So erkennt man Betrügereien, wie den "PayPal - Unauthorized Transaction" E-Mail-Betrug
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist "PayPal - Unauthorized Transaction"?
Die Überprüfung dieser E-Mail hat ergeben, dass es sich um eine betrügerische Nachricht handelt, die sich als PayPal ausgibt und von böswilligen Akteuren versandt wurde. Die Absicht hinter dieser E-Mail ist es, die Empfänger dazu zu bringen, sensible Daten preiszugeben und möglicherweise finanzielle Überweisungen zu veranlassen. Den Empfängern wird daher dringend empfohlen, diese E-Mail zu ignorieren.
Mehr über die Betrugs-E-Mail "PayPal - Unauthorized Transaction"
Diese betrügerische E-Mail gibt vor, von PayPal zu stammen und bezieht sich auf eine angeblich nicht autorisierte Transaktion. Die Betrüger geben eine Telefonnummer an und fordern den Empfänger auf, sie anzurufen, um die Bestellung zu stornieren, und suggerieren eine Gebühr von $ 699,88. Die E-Mail enthält eine Bestell- und Transaktions-ID für ein iPhone 13 Pro in Sierra Blue sowie weitere Details.
Es ist wichtig, darauf hinzuweisen, dass diese E-Mail ein klassisches Beispiel für einen Phishing-Versuch ist, da die Betrüger darauf abzielen, die Empfänger zur Preisgabe persönlicher und finanzieller Informationen oder zur Kontaktaufnahme über die angegebenen Telefonnummern zu verleiten, um letztendlich Betrug zu begehen oder Geld zu stehlen. Seriöse Unternehmen wie PayPal fordern ihre Kunden in der Regel nicht auf, Telefonnummern direkt aus unaufgeforderten E-Mails anzurufen.
Betrüger, die hinter betrügerischen E-Mails wie dieser stecken, zielen in der Regel darauf ab, die Empfänger dazu zu bringen, vertrauliche persönliche Daten wie Anmeldeinformationen, Kreditkartendetails, Sozialversicherungsnummern oder andere vertrauliche Daten preiszugeben. Außerdem können sie versuchen, die Empfänger zu finanziellen Transaktionen zu verleiten, oft unter dem Deckmantel einer legitimen Zahlung oder eines Kaufs.
Achtsamkeit und Skepsis gegenüber unerwünschten E-Mails, insbesondere solchen mit verdächtigem Inhalt oder verdächtigen Anfragen, sind unerlässlich, um diese böswilligen Bemühungen zu vereiteln und persönliche Daten und Vermögenswerte zu schützen.
Name | PayPal - Unauthorized Transaction E-Mail-Betrug |
Art der Bedrohung | Phishing, Betrug, Social Engineering, Schwindel |
Falsche Behauptung | Es wurde eine nicht autorisierte Transaktion vom PayPal-Konto festgestellt |
Nummer der Betrüger | +1(443)457-0455; +1(530)637-8244, 845-809-4652, (804) 223-0929 |
Tarnung | Schreiben von PayPal |
Symptome | Unbefugte Online-Einkäufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer. |
Verbreitungsmethoden | Betrügerische E-Mails, betrügerische Online-Pop-up-Werbung, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains. |
Schaden | Verlust vertraulicher privater Informationen, finanzielle Einbußen, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ähnlich E-Mails im Allgemeinen
In der Regel werden in solchen E-Mails dringende, alarmierende oder bedrohliche Formulierungen verwendet, um die Empfänger zum schnellen Handeln zu bewegen. Betrüger geben sich häufig als seriöse Organisationen oder bekannte Marken aus. Sie verwenden offizielle Logos, Markenzeichen und E-Mail-Adressen, die denen vertrauenswürdiger Unternehmen sehr ähnlich sind, was es den Empfängern erschwert, den Betrug zu erkennen.
Es ist wichtig zu erwähnen, dass solche E-Mails Links zu gefälschten Webseiten oder Anhänge enthalten können, die, wenn sie geöffnet werden, zur Installation von Malware führen können.
Beispiele für ähnliche E-Mails sind: "Your Messages Couldn't Be Delivered", "Email Deactivation In Progress" und "Routine System Maintenance".
Wie infizieren Spam-Kampagnen Computer?
Benutzer können ihre Computer unbeabsichtigt über E-Mails auf verschiedene Weise infizieren. Bösartige E-Mail-Anhänge enthalten oft Malware, die beim Öffnen das System infiltriert. Die Aktivierung von Makros in angehängten Dokumenten, wie sie in bestimmten E-Mails gefordert werden, kann auch versteckte bösartige Skripte aktivieren.
Darüber hinaus kann das Anklicken bösartiger Links in E-Mails die Benutzer auf schädliche Webseiten weiterleiten, auf denen Malware mit Taktiken wie Drive-by-Downloads oder Social Engineering eingeschleust werden kann.
Wie vermeidet man die Installation von Malware?
Seien Sie beim Umgang mit E-Mail-Anhängen und Links stets wachsam, um Ihr System vor Malware zu schützen, insbesondere wenn der Absender unbekannt ist oder die E-Mail dubios erscheint. Klicken Sie nicht auf Werbung aus ungeprüften Quellen und vermeiden Sie den Besuch fragwürdiger Webseiten.
Halten Sie die Sicherheit Ihres Systems aufrecht, indem Sie Ihr Betriebssystem, Ihre Anwendungen und Internetbrowser regelmäßig aktualisieren. Achten Sie darauf, dass Sie Dateien und Programme ausschließlich aus zuverlässigen Quellen beziehen, z. B. von offiziellen Webseiten oder autorisierten App-Stores.
Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um infiltrierte Malware automatisch zu entfernen.
Aussehen der "PayPal - Unauthorized Transaction"-Betrugs-E-Mail (GIF):
Text aus dem E-Mail-Schreiben:
PayPal
Transaction Date: 09/29/2023
Customer Support Team: +1(530)637-8244 +1(443)457-0455
Dear Customer,
We have noticed an unauthorized transaction from your PayPal account. If this transaction was not made by you, please call us to cancel this order. Otherwise, your $699.88 will be charged today.
Order Id: PAY04GS5581
Transaction Id: PPLL4357MA9What’s in the BoxiPhone 13 Pro, 512GB, Sierra Blue - Unlocked (Renewed Premium)
Size: 512GB
Color: Sierra BlueDescription Quantity Specification Amount
iPhone 15 Pro 01 512GB Sierra Blue $699.88Ensuring the security of your PayPal account is our highest priority, and we are committed to resolving any issues together in order to protect it.
Sincerely,
Team PayPalCustomer Support Team: +1(443)457-0455 / +1(530)637-8244
Ein weiteres Beispiel für eine E-Mail der Spam-Kampagne "PayPal - Unauthorized Transaction":
Darin angezeigter Text:
PayPal
Dear Customer,
We notice unauthorized transactions from your PayPal account If This transaction is not Made by you then kindly call us for a query of this order otherwise, your $387.99 USD has been charged today. If you want to cancel this order, give us call on Helpline Number: +1 (828) 515-1743
Transaction Details
Product Name Amount Transaction ID
BITCOIN $387.99 H7T6R5FD6-H7T6R5G74VDate of transaction: 22/JAN/2024
Customer ID: G6R5E4WQ6GH6
Thank you for choosing our service.
If you do not authorize this transaction or if you didn't made this purchase please contact our support team at the earliest to cancel it or to issue a refund
+1 (828) 515-1743
Copyright @ 2023PayPal. All rights reserved
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist PayPal - Unauthorized Transaction Phishing-E-Mail?
- Bösartige E-Mail-Arten.
- Wie entdeckt man eine bösartige E-Mail?
- Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
Bösartige E-Mail-Arten:
Phishing E-Mails
Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.
Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.
Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.
E-Mails mit bösartigen Anhängen
Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.
Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.
Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.
Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.
Sex-Erpressungs-E-Mails
Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.
Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.
Wie entdeckt man eine bösartige E-Mail?
Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:
- Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
- Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
- Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
- Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.
Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner.
Beispiel für eine Spam-E-Mail:
Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
- Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
- Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
- Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
- Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner.
- Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.
Häufig gestellte Fragen (FAQ)
Warum habe ich diese E-Mail erhalten?
Phisher senden häufig E-Mails an eine große Anzahl von E-Mail-Adressen, in der Hoffnung, dass einige Empfänger auf den Betrug hereinfallen. Phisher senden häufig E-Mails an eine große Anzahl von E-Mail-Adressen, in der Hoffnung, dass einige Empfänger auf den Betrug hereinfallen.
Ich habe meine persönlichen Daten angegeben, als ich von dieser E-Mail hereingelegt wurde, was sollte ich tun?
Wenn Sie Anmeldedaten zur Verfügung gestellt haben, ändern Sie die Passwörter für die betroffenen Konten so schnell wie möglich. Wenden Sie sich unverzüglich an Ihre Bank oder Ihr Kreditkartenunternehmen, wenn Sie finanzielle Informationen angegeben haben.
Ich habe eine schädliche Datei heruntergeladen und geöffnet, die an eine E-Mail angehängt war. Ist mein Computer infiziert?
Wenn Sie eine bösartige Datei im Anhang einer E-Mail heruntergeladen und geöffnet haben, besteht die Gefahr, dass Ihr Computer infiziert wird. Der tatsächliche Infektionsstatus hängt jedoch von mehreren Faktoren ab, darunter die Art der Malware, der geöffnete Dateityp, die Sicherheitseinstellungen Ihres Betriebssystems und ob Ihre Sicherheitssoftware die Bedrohung erkennen und blockieren konnte.
Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet, ist mein Computer infiziert?
Wenn Sie eine E-Mail gelesen, aber den Anhang nicht geöffnet haben, ist Ihr Computer nicht infiziert. Das Öffnen eines Anhangs ist in der Regel die Aktion, die eine potenzielle Ausführung von Malware auslöst.
Entfernt Combo Cleaner Malware-Infektionen, die in E-Mail-Anhängen enthalten waren?
Combo Cleaner kann fast alle erkannten Malware-Infektionen effektiv identifizieren und entfernen. Es ist wichtig zu wissen, dass sich ausgeklügelte Malware oft tief im System versteckt, weshalb ein umfassender Systemscan wichtig ist.
▼ Diskussion einblenden