LONDON (IT BOLTWISE) – Eine neue Phishing-Welle zielt auf PayPal-Nutzer ab und versucht sie mit angeblichen Kontofunktions-Sperren unter Zeitdruck zu Aktionen zu bewegen. Die Verbraucherzentrale empfiehlt, die Zwei-Faktor-Authentifizierung in den PayPal-Sicherheitseinstellungen konsequent zu aktivieren. Zusätzlich sollten Nutzer regelmäßig automatische Zahlungen und erteilte Händlerfreigaben prüfen, um ungewollte Abbuchungen früh zu erkennen. Im Ernstfall gilt: verdächtige E-Mails nicht anklicken, sondern in den Spam verschieben und zur Analyse weiterleiten.

Die Masche setzt weniger auf technische Raffinesse als auf psychologischen Druck: In den angeblichen E-Mails behaupten Betrüger, PayPal-Kontofunktionen seien ausgesetzt, und setzen Empfängern eine Frist von 7 Tagen. Genau dieses „Jetzt sofort handeln“-Signal ist ein wiederkehrendes Muster bei Phishing-Angriffen, weil es die ohnehin knappe Zeit zwischen erster Sichtung und bewusster Prüfung ausnutzt. Für Nutzer, die mobiles Bezahlen und Online-Banking stark über das Smartphone abwickeln, wird dadurch aus einem Klick auf eine vermeintliche Problemmeldung schnell ein Einstieg in einen Datendiebstahl oder eine Kontenübernahme.
Wer PayPal nutzt, kann das Risiko aber deutlich reduzieren, bevor überhaupt eine gefälschte Webseite ins Spiel kommt. Besonders wichtig ist die Aktivierung der Zwei-Faktor-Authentifizierung (2FA) direkt in den Kontoeinstellungen: Im PayPal-Menü führt der Weg über „Einstellungen“ und den Unterpunkt „Sicherheit“. Technisch betrachtet ergänzt 2FA das Passwort um einen zweiten Identitätsnachweis, sodass ein reines Passwort-Leak allein nicht mehr reicht. Damit sinkt die Erfolgsquote von Angriffen, bei denen Nutzer ihre Zugangsdaten auf einer nachgebauten Seite preisgeben.
Neben der Anmeldung selbst liegt ein weiterer Hebel in den dauerhaften Zahlungsrechten, die viele Konten im Laufe der Zeit ansammeln. PayPal-Kunden wird daher empfohlen, regelmäßige Kontrollen der hinterlegten automatischen Zahlungen sowie der erteilten Händlerfreigaben durchzuführen. Diese Einstellungen bestimmen, welche Dienstleister dauerhaft Abbuchungsberechtigungen erhalten. Wer Freigaben konsequent überprüft, reduziert nicht nur das Risiko unautorisierter Zahlungsströme, sondern findet auch Fälle, in denen ein Dienst beendet wurde und die Berechtigung trotzdem bestehen bleibt.
Für den konkreten Umgang mit verdächtigen Nachrichten nennt die Verbraucherzentrale einen klaren Ablauf: Betroffene sollen derartigen E-Mails grundsätzlich keine Aufmerksamkeit durch Klicks schenken. Links aus Phishing-Nachrichten führen typischerweise auf manipulierte Seiten, die das Design des Zahlungsdienstes nachahmen, aber nicht dem echten Login dienen, sondern der Datenerhebung. Stattdessen rät man dazu, die betreffenden Nachrichten direkt in den Spam-Ordner des E-Mail-Postfachs zu verschieben. Das ist nicht nur organisatorisch sauber, sondern verhindert auch, dass ähnliche Nachrichten später erneut prominent sichtbar werden.
Wenn Nutzer ihre Beobachtungen systematisch einordnen wollen, bleibt die Weiterleitung ein weiterer praktischer Schritt. Um die Betrugsmaschen besser analysieren und bekämpfen zu können, sollen E-Mails bei der Verbraucherzentrale an die Adresse [email protected] weitergeleitet werden. Das schafft einen zusätzlichen Datenpunkt für Mustererkennung: Häufen sich Absenderdomänen, Formulierungen oder Betreffzeilen, lassen sich Kampagnen schneller eingrenzen. Gerade bei Phishing, das häufig mit wechselnden Absendern und variierenden Links arbeitet, hilft dieser „Rohdaten“-Ansatz.
Da das Angriffsszenario eng mit dem mobilen Zahlungsverkehr verknüpft ist, gehört außerdem ein breit aufgestellter Geräteschutz in die Sicherheitsroutine. Das Smartphone ist für viele inzwischen sowohl Wallet als auch Zugangspunkt, wodurch sich Fehler im Security-Setup stärker auswirken als auf einem „Nebengerät“. Die Empfehlung „einfach ignorieren und nicht klicken“ ist richtig, aber sie ersetzt nicht die grundlegenden Härtungsmaßnahmen am Endgerät, etwa einen konsequenten Schutz gegen unberechtigte Apps und den verantwortungsvollen Umgang mit Berechtigungen.
Unterm Strich adressiert die aktuelle Empfehlung drei Ebenen gleichzeitig: Zugriff absichern (2FA), Zahlungsautorisierungen im Blick behalten (automatische Zahlungen und Händlerfreigaben prüfen) und verdächtige Kommunikation konsequent aus dem Verkehr ziehen (nicht klicken, Spam, Weiterleitung). Genau in dieser Kombination liegt die Wirkung, weil erfolgreiche Angriffe selten an nur einem Punkt scheitern. Je besser Nutzer vorbereitet sind, desto weniger Zeit bleibt Betrügern für den typischen 7-Tage-Druck – und desto geringer wird die Chance, dass aus einer Phishing-Mail eine echte Kontosperre, Abbuchung oder sogar Identitätsweitergabe wird.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "PayPal-Phishing: So schützen Nutzer Konten mit 2FA und Abos-Checks" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "PayPal-Phishing: So schützen Nutzer Konten mit 2FA und Abos-Checks" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »PayPal-Phishing: So schützen Nutzer Konten mit 2FA und Abos-Checks« bei Google Deutschland suchen, bei Bing oder Google News!