{"id":277645,"date":"2023-02-08T09:47:12","date_gmt":"2023-02-08T08:47:12","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=277645"},"modified":"2023-02-09T01:24:29","modified_gmt":"2023-02-09T00:24:29","slug":"neue-paypal-betrugsmasche-mit-echten-push-benachrichtigungen-feb-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/02\/08\/neue-paypal-betrugsmasche-mit-echten-push-benachrichtigungen-feb-2023\/","title":{"rendered":"Neue PayPal-Betrugsmasche &#8211; mit echten Push-Benachrichtigungen (Feb. 2023)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>\u00dcber Twitter bin ich auf eine neue Betrugsmasche hingewiesen worden, die Leute schon mal ins Boxhorn jagen kann. Denn die Masche beginnt, dass das Opfer eine Push-Benachrichtigung von PayPal \u00fcber eine Zahlung (per Einzug) bekommt. Aber die Nachricht ist trotzdem Betrug und hat das Ziel, an Daten des Opfers heranzukommen. Ich habe die Hinweise auf Twitter mal in diesem Beitrag zusammen gefasst.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/502167c7af46489d8543982fe66b0dc4\" alt=\"\" width=\"1\" height=\"1\" \/>Nik hat auf Twitter den Ansatz dieses PayPal-Betrugs in einer Serien von <a href=\"https:\/\/twitter.com\/Lewski82\/status\/1623205792437477376\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> aufbereitet und jemand hat mir den Link geschickt (danke daf\u00fcr). Die Dokumentation der Betrugsmasche beginnt mit dem Text:<\/p>\n<blockquote><p>1\/x ACHTUNG SCAM ALERT<\/p>\n<p>Ich wollte euch auf einen sehr perfiden PayPal Scam aufmerksam machen, der sogar routinierte Menschen ein paar Minuten sehr erschrecken kann. Wie das l\u00e4uft? Folgenderma\u00dfen: Ihr bekommt eine (echte) Push Notification vom (echten) PayPal<\/p><\/blockquote>\n<p>Nachfolgender Tweet zeigt die betreffende Push-Benachrichtigung, wo aber nur \"Rechnung wurde aktualisiert, 619.99 USD, Coinbase\" angezeigt wird. Ein Opfer geht davon aus, dass die Zahlung bereits ausgef\u00fchrt wurde &#8211; auch weil die Mitteilung von PayPal selbst kommt.<\/p>\n<p><img decoding=\"async\" title=\"PayPal-Betrugsmasche - mit echten Push-Benachrichtigungen\" src=\"https:\/\/i.imgur.com\/waS8s2t.png\" alt=\"PayPal-Betrugsmasche - mit echten Push-Benachrichtigungen\" \/><\/p>\n<p>Wer dann auf den Eintrag zur Aktivit\u00e4t tippt oder klickt bekommt (weiterhin in der PayPal App) folgende Ansicht (kein Screenshot m\u00f6glich, daher Foto).<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/49syXOp.png\" \/><\/p>\n<p>Suggeriert auf den ersten Blick, als w\u00e4re die Zahlung jetzt f\u00e4llig bzw. schon get\u00e4tigt worden. Dort steht \"Thank you for choosing PayPal\" usw. Laut Nik ist das der erste Hinweis, dass etwas faul ist: Denn diese eingef\u00fcgte Nachricht kommt vom \"Verk\u00e4ufer\", siehe klein geschriebene \u00dcberschrift. Jeder kann dort frei jeden Text eintragen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/TP1JuXI.png\" \/><\/p>\n<p>Ferner steht unten in der Benachrichtigung: \"Rechnung an reedtysie [@] gmail . com\". Nik schreibt dazu: \"\u00d6ffnet man das gleiche Formular mehrmals, \u00e4ndert sich diese Mail-Adresse jedes Mal. Es wurde also massenhaft diese Rechnung an (tausende?) Leute verschickt.\" Die Rechnung als PDF selbst ist ebenfalls perfide gemacht. So \u00e4hnlich sieht tats\u00e4chlich eine Zahlungsaufforderung von Coinbase aus.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/og7W3pw.png\" \/><\/p>\n<p>Nik schreibt dazu: Normaler Spam ist einfach zu erkennen. Diese Vorgehensweise ist jedoch psychologisch besonders perfide, da der \"Transporteur\" der Nachricht die ECHTE PayPal App bzw die ECHTE Seite ist, dies verleiht dem Scam eine ungekannte Seriosit\u00e4t. Sein Ratschlag: \"Ignoriert die Rechnung oder klickt in der Rechnungsansicht auf \"Rechnung stornieren\". Im Zweifelsfall kontaktiert @PayPalDE via Telefon oder Chat. Danke an Nik f\u00fcr die Dokumentation.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Warnung ist inzwischen auch auf\u00a0<a href=\"https:\/\/www.watchlist-internet.at\/news\/achtung-betruegerische-rechnungen-in-e-mails-und-paypal-app\/\" target=\"_blank\" rel=\"noopener\">Watchlist Internet<\/a> zu finden. Dort gibt es noch einige zus\u00e4tzliche Erl\u00e4uterungen (danke an den Leser f\u00fcr den Hinweis auf Mastodon).<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/06\/hacker-versenden-phishing-mails-ber-paypal-domnen\/\" rel=\"bookmark\">Hacker versenden Phishing-Mails \u00fcber PayPal-Dom\u00e4nen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/20\/paypal-die-inaktivittsgebhr-und-das-phishing-risiko\/\" rel=\"bookmark\">PayPal, die Inaktivit\u00e4tsgeb\u00fchr und das Phishing-Risiko<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/03\/nach-paypal-hack-entlassungen-und-aufforderung-nutzerdaten-zu-ndern\/\" rel=\"bookmark\">Nach PayPal-Hack: Entlassungen und Aufforderung Nutzerdaten zu \u00e4ndern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/27\/vorsicht-paypal-phishing-welle-droht-mit-eingeschrnktem-konto-25-8-2022\/\" rel=\"bookmark\">Vorsicht: Paypal-Phishing Welle droht mit \"eingeschr\u00e4nktem Konto\" (25.8.2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00dcber Twitter bin ich auf eine neue Betrugsmasche hingewiesen worden, die Leute schon mal ins Boxhorn jagen kann. Denn die Masche beginnt, dass das Opfer eine Push-Benachrichtigung von PayPal \u00fcber eine Zahlung (per Einzug) bekommt. Aber die Nachricht ist trotzdem &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/08\/neue-paypal-betrugsmasche-mit-echten-push-benachrichtigungen-feb-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-277645","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/277645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=277645"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/277645\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=277645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=277645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=277645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}