Seite 1 von 1

Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 1:27 pm
von berndwe
Ein gesundes neues Jahr, liebe Fingerpicker!

Ich habe gerade per SMS eine Nachricht von PayPal erhalten. Mir wird mitgeteilt, dass ich von (einer mir bekannten) Person eine Zahlung erhalten habe. Die SMS enthält einen Link, auf den ich klicken soll um die Zahlung zu akzeptieren. Dieser Link führt auf die Einlogseite von PayPal.

Obwohl mir der Zahler persönlich bekannt ist und der Betrag einer mit ihm getroffenen Vereinbarung entspricht, bin ich hier extrem misstrauisch dahingehend dass es sich um Pishing handeln könnte. Normalerweise logge ich mich niemals über einen Link in einer SMS oder E-Mail in so ein Konto ein, sondern immer nur direkt. Direkt eingeloggt wird die Zahlung übrigens nicht angezeigt, auch nicht dass ich die Annahme bestätigen soll.

Meinen Bekannten kann ich im Moment nicht kontaktieren.

Dass ich bei PayPal einen Zahlungseingang erst einmal annehmen muss hatte ich noch nie. Haben die sich nun neuen Jahr eine neue Prozedur einfallen lassen oder habe ich es hier tatsächlich mit einem Pishing-Versuch zu tun (was ich allerdings glaube)?

Wenn es sich tatsächlich Pishing handelt, müssen die Gauner an die Information gekommen sein, wieviel Geld mir mein Bekannter überweisen wollte. Dann sind sie wahrscheinlich in seinem Konto drin.

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 2:10 pm
von Captain Harry
Dein Mistrauen ist sicher berechtigt. Logge ich Dich normal bei Paypal ein, dann siehst Du ja, ob tatsächlich etwas eingegangen ist. Links in E-Mails oder SMS würde ich NIE anklicken, die Gefahr ist einfach zu groß. Wenn Du Dich über einen Browser anmeldest, achte darauf, dass die Seite mit https beginnt.
Andererseits - wenn der Betrag einer erwarteten Summe entspricht, scheint ja doch alles okay zu sein, denn woher sollte ein potenzieller Hacker das wissen?
Viel Glück, Harald.

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 2:28 pm
von berndwe
Danke für Deinen Beitrag, Cpt.

Das ist der Inhalt der SMS:

Sie haben eine Zahlung erhalten! Sie können Sie auf https://py.pl/…….akzeptieren. Peter Schmitt (Name geändert) hat Ihnen xxx,xx EUR gesendet

Ich habe ja schon öfter Zahlungen per Paypal erhalten. Die Information kam dann immer per E-Mail und nie per SMS, und da war auch nie ein Link, der mich dann auf eine Einlogseite geführt hat. Die Zahlung war immer direkt nach dem Einloggen sichtbar.

Wenn ich mich ganz normal über den Browser bei PayPal einlogge sehe ich den Zahlungseingang nicht und auch keinen Hinweis, dass ich die Zahlung erst annehmen soll.

Von dem Betrag können die Gauner (wenn es denn tatsächlich ein Pishing ist) eigentlich nur wissen wenn sie das Konto meines Bekannten gehackt haben.

Sollte das doch ein normales Verfahren von PayPal sein, dann haben die meiner Meinung nach einen an der Waffel. Über einen Link in einer Nachricht - ob SMS oder E-Mail - Login-Daten eingeben ist etwas was man nicht tun sollte.

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 2:48 pm
von JazzDude
https://py.pl ? :rotfl:
Das ist sicher ne krumme Nummer.

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 3:05 pm
von berndwe
Mein Bekannter hat sich jetzt doch gemeldet. Er hat den Betrag heute überwiesen und bei der Überweisung anstatt meiner E-Mail-Adresse meine Handynummer angegeben.

In so einem Fall fragt PayPal dann offenbar per SMS nach einer „Annahme der Zahlung“. Ich habe auch mal in der PayPal Community recherchiert. Das scheint tatsächlich ein normales Verfahren von PayPal zu sein. Auch die Nummer von der gesendet wurde ist eine von PayPal.

Die Sache ist also wohl kein Pishing. Dass PayPal das so handhabt finde ich allerdings fragwürdig.

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 3:07 pm
von RB
Die Paypal-Seiten haben meines Wissens keine polnischen Kennungen (.pl)

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 3:22 pm
von berndwe
Das habe ich auch nicht gewusst. Es ist aber so. Der Link ist sauber.

Nach mehrfacher Rückversicherung habe ich die Sache nun ausgeführt. Das Geld ist auf meinem Konto. Zur Sicherheit habe ich mein Kennwort und die anderen Abfragen zur Identifizierung geändert.

Warum PayPal das so handhabt ist mir schleierhaft.

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 5:03 pm
von saitentsauber
Die Skepsis war sicher angebracht, aber - in diesem Fall! - unbegründet. Die polnische "Kennung" wurde dann wohl gewählt, weil sie in Verbindung mit "py" und ein bißchen Phantasie den Zahlungsdienstleister ergibt...

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 5:34 pm
von Captain Harry
Na dann scheint ja alles rechtens zu sein. Hab ich auch wieder etwas dazu gelernt :)

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 6:25 pm
von Niels Cremer
Ich hatte auch schonmal so eine dubiose sms von PP und hatte daraufhin erstmal recherchiert. Obschon diese Nachrichten wohl idR legitim sind rät sogar PP selbst dazu, keine Links in sms oder emails anzuklicken da zB auch (bei sms) Telefonnummern von scammern “gehijacked” werden können …

LG,
Niels

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 6:30 pm
von berndwe
Niels Cremer hat geschrieben:
Mo Jan 03, 2022 6:25 pm
Obschon diese Nachrichten wohl idR legitim sind rät sogar PP selbst dazu, keine Links in sms oder emails anzuklicken da zB auch (bei sms) Telefonnummern von scammern “gehijacked” werden können …
…umso weniger verstehe ich deshalb warum PP diese Prozedur anwendet. Wenn man an sein Geld will muss man etwas tun, was man nicht tun sollte und wovon sogar PP abrät :shock: :?:

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 7:34 pm
von Niels Cremer
Ja, schon etwas absurd, dieses Prozedere und dann dazu diese Aussage …

Gut dass bei dir alles „above board“ war soz. und kein Betrug oder ein Versuch vorlag!

LG,
Niels

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 8:48 pm
von Es335
Absurd ist auch, wie PP „Kauf auf Rechnung“ definiert. PP zahlt an den Verkäufer direkt nach der Bestellung und gewährt dem Kunden einen Monat Zahlungsfrist. Der muss auf Gedeih und Verderb bezahlen, weil die Forderung sonst unerbittlich an ein Inkassounternehmen geht. Wird die Ware z.B. nicht geliefert, retourniert usw. und der Verkäufer gibt das nicht weiter, wie in meinem Fall, gibt es kein Pardon! Der Kunde hat keinerlei Einfluß. Das hat mich jetzt endgültig von PP kuriert.

@berndwe: Pardon für die Abschweifung! Zum Glück ist bei dir alles noch mal gut gegangen! :D

Re: Verdächtige Nachricht von PayPal

Verfasst: Mo Jan 03, 2022 9:51 pm
von berndwe
Ich nehm PP ganz gern wenn ich bei den eBay Kleinanzeigen was an Fremde verkaufe. Man muss für die Abwicklung der Zahlung dann keine Kontodaten weitergeben. Das ist der wesentliche Grund dafür dass ich dort ein Konto habe.

Für Abschweifungen von der Ausgangsfrage gebe ich hiermit meinen Segen. Ich hab euch schließlich umsonst wuschig gemacht.

Und danke nochmal für eure Beiträge.