05.07.23

Phishing/Vishing im Namen von PayPal

Phishing/Vishing im Namen von PayPal

Die Betrüger verschicken E-Mails, die angeblich von PayPal stammen und gaukeln potenziellen Opfern vor, dass der Zugriff auf ihr PayPal-Konto eingeschränkt wurde oder aufgrund einer Zahlung der Kundendienst telefonisch kontaktiert werden müsse.

Das hauptsächliche Ziel der Cyberkriminellen ist es, die persönlichen Login- sowie Kreditkartendaten der Opfer zu erlangen.

Die Betrugsmasche

Die eine Betrugsmasche besteht darin, potenzielle Opfer per E-Mail anzuschreiben und ihnen mitzuteilen, dass der Zugriff auf das persönliche PayPal-Kundenkonto eingeschränkt sei. Damit das Konto nicht dauerhaft gesperrt werde, müsse man die Kontodaten über den in der Nachricht enthaltenen Link aktualisieren.

Auf der gefälschten PayPal-Website werden die Opfer dazu aufgefordert, ihre persönlichen Login- und Kreditkartendaten einzugeben. Das Hauptziel der Betrüger besteht darin, an diese sensiblen Informationen zu gelangen, um finanziellen Schaden anzurichten. Sobald die Betrüger erfolgreich Zugriff auf die persönlichen Informationen der Opfer erlangt haben, verwenden sie diese, um sofort eine Belastung auf der Kreditkarte vorzunehmen.

Ein weiteres Ziel der Betrüger ist es, den per SMS übermittelten Sicherheitscode des Finanzinstituts zu ergattern, um die Zwei-Faktor-Authentifizierung zu umgehen.

Die zweite Masche der Betrüger besteht darin, den Opfern mittels E-Mail mitzuteilen, dass man eine Zahlung über PayPal getätigt habe. Für Fragen oder allfällige Beanstandungen der Zahlung soll sich der Mail-Empfänger über die angegebene Telefonnummer beim Kundendienst melden.

Während dem Telefongespräch versuchen die Cyberkriminellen, indem sie sich als Mitarbeiter von PayPal ausgeben, die persönlichen Login- sowie Kreditkartendaten der Anrufer mittels «Vishing» (Voice Phishing) zu erfragen um die gewonnenen Angaben dann zu ihrem Vorteil zu nutzen.

Was muss ich tun

Ich habe meine Daten preisgegeben

7
Betroffene Personen haben sich bei uns gemeldet
Persönliche Daten
Angaben zum Fall

Zum Schutz vor Missbrauch dieser Funktion werden beim Senden zusätzlich das Datum und Ihre IP-Adresse übermittelt.

Weiterführende Informationen

Das könnte Sie auch interessieren

Tags