PayPal-Phishing: 24-Stunden-Drohung soll Login-Daten abgreifen
Veröffentlicht am: 05.10.2026 um 15:21 Uhr | Redaktion boerse-global.de
Kriminelle versuchen derzeit mit einer neuen Phishing-Welle, Zugangsdaten und Geld von Online-Nutzern zu erbeuten. Betrüger versenden vermehrt gefälschte E-Mails im Namen des Bezahldienstes PayPal.
Die Empfänger werden darin aufgefordert, ihr Konto innerhalb von 24 Stunden zu bestätigen, da ansonsten eine angebliche Löschung des Kontos drohe. Hinter der Aktion steckt jedoch nicht der Zahlungsdienstleister, sondern der gezielte Versuch, vertrauliche Login-Daten über manipulierte Links abzufangen.
Vorgehen der Angreifer und typische Merkmale
Die gefälschten Benachrichtigungen laufen unter anderem mit dem Betreff „Pay Pal – Neue Anmeldung erkannt“ auf. Um herkömmliche Spamfilter von E-Mail-Anbietern zu überwinden, greifen die Urheber zu technischen Tricks: So werden lateinische Schriftzeichen vereinzelt durch optisch identische kyrillische Buchstaben ersetzt. Zudem verrät sich die Fälschung oft durch die fehlerhafte Schreibweise des Firmennamens mit einem Leerzeichen.
Neben der auffälligen Schreibweise weisen Verbraucherschützer auf weitere typische Merkmale hin, an denen sich der Betrugsversuch erkennen lässt. Dazu gehören der erzeugte Zeitdruck durch die extrem kurze Frist, das Fehlen einer persönlichen Anrede, aggressive Drohungen mit Kontoschließungen sowie offensichtlich unseriöse Absenderadressen.
Wer sich mit dem Thema Online-Sicherheit befasst, sollte den Schutz seines Bezahldienst-Kontos zur Priorität machen. Dieses kostenlose Startpaket führt Sie Schritt für Schritt durch die sichere Einrichtung und Nutzung inklusive Käuferschutz. In 10 Minuten zum sicheren PayPal-Konto
Hohe Reichweite durch enorme Marktdurchdringung
Dass PayPal wiederholt in den Fokus von Phishing-Kampagnen gerät, liegt an der weiten Verbreitung des Dienstes. Laut Berichten des Handelsblatts gilt der Anbieter als Deutschlands beliebteste Online-Bezahlmethode. Das EHI beziffert den Umsatzmarktanteil auf rund 30 %. Wie PayPal selbst angibt, existieren hierzulande rund 39 Millionen aktive Konten – eine Million mehr als noch im Vorjahr.
Geschätzt 36 Millionen dieser Accounts werden von Privatkunden genutzt, was Betrügern eine entsprechend große Angriffsfläche bietet. Das Ausmaß ist generell beträchtlich: Nach Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) enthält etwa jede dritte unerwünschte Mail einen Phishing-Versuch.
Angesichts der Millionen gehackten Konten in Deutschland ist es ratsam, über herkömmliche Passwörter hinausgehende Schutzmaßnahmen zu ergreifen. Ein kostenloser Report zeigt Ihnen, wie Sie mit der neuen Passkey-Methode Ihre digitalen Zugänge bei Amazon, WhatsApp & Co. effektiv absichern. Kostenlosen Passkey-Ratgeber jetzt herunterladen
Schutzmaßnahmen für Betroffene
Sicherheitsexperten und Verbraucherschützer raten Empfängern solcher Nachrichten dringend dazu, die E-Mails zu ignorieren, enthaltene Links keinesfalls anzuklicken, nicht auf die Nachrichten zu antworten und sie direkt in den Spam-Ordner zu verschieben. Informationen über den Kontostatus oder angebliche Sicherheitsmeldungen sollten ausschließlich direkt über die offizielle Website oder die firmeneigene PayPal-App überprüft werden.
Sollten Kontoinhaber ihre Zugangsdaten bereits auf einer Phishing-Seite eingetragen haben, ohne dass es bisher zu Abbuchungen kam, gilt es, das Passwort umgehend zu ändern und den Vorgang zu melden.
Parallel dazu verzeichnen auch andere Institutionen ähnliche Angriffswellen. So warnt die Deutsche Rentenversicherung Oldenburg-Bremen vor gefälschten E-Mails, mit denen Unbekannte versuchen, per Link Bankverbindungen und persönliche Daten abzugreifen. Der Träger stellt klar, dass persönliche Daten grundsätzlich nicht per E-Mail angefordert werden. Bei Unsicherheiten können sich Versicherte an die kostenlose Servicenummer 0800/100048028 wenden.
