PayPal – Sie haben eine neue Adresse hinzugefügt – E-Mail-Betrug
Table of Contents
Den PayPal-Adressänderungsbetrug verstehen
Der E-Mail-Betrug „PayPal – Sie haben eine neue Adresse hinzugefügt“ ist eine betrügerische Kampagne, die Benutzer dazu verleiten soll, zu glauben, ihr PayPal- Konto sei ohne Genehmigung geändert worden. In diesen E-Mails wird behauptet, eine neue Lieferadresse sei hinzugefügt worden, und in einigen Fällen wird ein teurer Kauf erwähnt, an den sich der Empfänger nicht erinnern kann. Das ultimative Ziel dieser Nachrichten besteht darin, die Empfänger dazu zu bringen, falsche Kundendienstnummern zu kontaktieren, wo Betrüger versuchen, Fernzugriff auf die Geräte der Opfer zu erhalten.
Diese E-Mails stammen nicht von PayPal
Obwohl diese E-Mails legitim erscheinen, stehen sie in keiner Verbindung zu PayPal Holdings, Inc. Betrüger gestalten sie so, dass sie offiziellen PayPal-Benachrichtigungen ähneln und ähnliche Formatierung, Markenzeichen und Sprache verwenden. Die betrügerischen Nachrichten enthalten oft dringende Warnungen vor nicht autorisierten Aktivitäten und drängen die Empfänger, sofort zu handeln. Diese E-Mails sind jedoch völlig falsch und das Antworten darauf kann persönliche und finanzielle Informationen gefährden.
Variationen der Betrugsnachrichten
Es gibt mehrere Varianten des Betrugs „PayPal – Sie haben eine neue Adresse hinzugefügt“. Einige Versionen benachrichtigen die Empfänger lediglich, dass eine neue Adresse mit ihrem PayPal-Konto verknüpft wurde, während andere Details zu einem angeblich über das Konto getätigten Kauf mit hohem Wert enthalten. Beispiele hierfür sind Behauptungen über den Kauf eines MacBook M4 Max im Wert von 1.217,79 USD oder Warnungen vor verdächtigen Aktivitäten im Zusammenhang mit einer Adressaktualisierung. Diese E-Mails weisen die Empfänger an, eine angegebene Telefonnummer anzurufen, wenn sie die Änderung nicht erkennen.
Eine dieser Nachrichten lautet wie folgt:
Subject: You added a new address
Hello, Billing Team
PayPal
You added a new address
This is just a quick confirmation that you added an address in your PayPal account.
Here are the details:
Name: Billing Team
Address Updated:
7535 Dadeland Mall, Apple Store
Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
Miami, FL
United StatesIf you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.
Since this address is a gift address, you can send packages to it with just a click.
Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.
If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.
PayPal
Help & Contact | Security | Apps
Twitter Instagram Facebook LinkedIn
PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing
Please don't reply to this email. To get in touch with us, click Help & Contact.
Not sure why you received this email? Learn more
Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.
PayPal RT000542:en_US(en-US):1.0.0:f668200733ace
Wie Betrüger diese E-Mails versenden
Ein einzigartiger Aspekt dieses Betrugs ist, dass einige E-Mails Spamfilter umgehen und in den Hauptpostfächern der Benutzer erscheinen. Dies liegt daran, dass Betrüger das automatische Benachrichtigungssystem von PayPal ausnutzen. Indem sie einem von ihnen kontrollierten PayPal-Konto eine neue Adresse hinzufügen, fügen Betrüger ihre betrügerische Nachricht in das Feld „Adresse 2“ ein, das nur minimale Zeichenbeschränkungen aufweist. Wenn PayPal eine automatische Bestätigungs-E-Mail über das Update sendet, enthält diese den Betrugstext. Diese Nachricht wird dann an die Zielbenutzer weitergeleitet und sieht aus wie eine legitime PayPal-Benachrichtigung.
Das Ziel: Opfer dazu zu bringen, die falsche Support-Hotline anzurufen
Der Betrug basiert darauf, die Empfänger davon zu überzeugen, die in der E-Mail angegebene Telefonnummer anzurufen. Beim Anruf werden die Opfer mit Betrügern verbunden, die sich als PayPal-Vertreter ausgeben. Diese Betrüger versuchen, Benutzer dazu zu bringen, Fernzugriffssoftware wie AnyDesk oder ConnectWise ScreenConnect herunterzuladen und zu installieren. Obwohl diese Programme legitim sind, können Betrüger sie ändern oder vorkonfigurieren, um die vollständige Kontrolle über das Gerät des Opfers zu erlangen.
Die nächsten Schritte des Betrugs
Sobald der Fernzugriff hergestellt ist, wenden Betrüger verschiedene Taktiken an, um Geld oder vertrauliche Daten zu stehlen. Ein gängiger Ansatz ist der „Rückerstattungsbetrug“, bei dem Betrüger Opfer dazu verleiten, zu glauben, dass PayPal eine falsche Rückerstattung vorgenommen hat. Die Opfer werden dann unter Druck gesetzt, den überschüssigen Betrag „zurückzuzahlen“, was dazu führt, dass sie unwissentlich ihr eigenes Geld an die Betrüger senden. Die Betrüger können auch versuchen, Anmeldeinformationen, Bankdaten oder persönliche Dokumente zu stehlen.
Die versteckten Gefahren dieser Angriffe
Abgesehen von Finanzbetrug können derartige Betrügereien die Opfer auch weiteren Risiken aussetzen. Wenn Betrüger Zugriff auf ein Gerät erhalten, können sie hochriskante Programme installieren, die vertrauliche Daten stehlen oder Online-Aktivitäten überwachen. In einigen Fällen können sie Malware einschleusen, die Konten kompromittieren, Dateien verschlüsseln oder weitere betrügerische Aktivitäten durchführen kann.
Schritte, die Sie unternehmen sollten, wenn Sie Opfer geworden sind
Wenn Sie Betrügern Fernzugriff auf Ihr Gerät gewährt haben, müssen Sie zunächst sofort die Internetverbindung trennen. So können sie die Kontrolle nicht mehr behalten. Deinstallieren Sie anschließend die Fernzugriffssoftware, damit sie keine erneute Verbindung herstellen können. Scannen Sie Ihr Gerät abschließend mit einer Sicherheitssoftware, um zu prüfen, ob möglicherweise Schadprogramme installiert wurden.
Ähnliche Betrügereien, die auf Benutzer abzielen
Der Betrug „PayPal – Sie haben eine neue Adresse hinzugefügt“ ist nur einer von vielen Betrugsversuchen, die darauf abzielen, das Vertrauen der Benutzer in bekannte Unternehmen auszunutzen. Andere Betrügereien, wie gefälschte Rechnungen von „ Adobe Invoice “, betrügerische Sicherheitswarnungen von „Apple Security Releases“ und irreführende E-Mails über „ Zoom Antivirus Plus-Abonnement “, folgen alle ähnlichen Mustern. Diese Betrügereien versuchen, die Empfänger zu Handlungen zu verleiten, die ihre Sicherheit gefährden.
So verbreiten E-Mail-Betrugsmaschen Malware
Betrüger verlassen sich nicht nur auf Täuschung, um Geld oder Informationen zu stehlen; sie nutzen E-Mail-Kampagnen auch, um schädliche Software zu verbreiten. Einige betrügerische E-Mails enthalten infizierte Anhänge oder Links, die beim Öffnen Malware auf dem Gerät des Empfängers installieren. Diese Dateien können als legitime Dokumente getarnt sein, z. B. PDFs, Microsoft Office-Dateien oder komprimierte Archive. In vielen Fällen reicht das bloße Öffnen der Datei aus, um eine Infektion auszulösen.
So schützen Sie sich vor E-Mail-Betrug
Um nicht auf derartige Betrügereien hereinzufallen, sollten Sie unerwünschten E-Mails mit Vorsicht begegnen. Wenn Sie in einer unerwarteten E-Mail eine Kontoänderung erhalten, überprüfen Sie die Informationen direkt, indem Sie sich auf der offiziellen Website anmelden, anstatt auf Links in der Nachricht zu klicken. Rufen Sie niemals Telefonnummern an, die in verdächtigen E-Mails aufgeführt sind, und vermeiden Sie das Herunterladen von Anhängen oder Software aus unbekannten Quellen.
Sicheres Surfen und Herunterladen
Um sich zusätzlich zu schützen, laden Sie Anwendungen immer von offiziellen Quellen herunter und halten Sie Ihr Betriebssystem und Ihre Software auf dem neuesten Stand. Vermeiden Sie die Verwendung von Aktivierungstools von Drittanbietern oder nicht autorisierten Softwareupdates, da diese schädliche Programme enthalten können. Die Aktivierung der Multi-Faktor-Authentifizierung (MFA) für wichtige Konten bietet eine zusätzliche Sicherheitsebene gegen unbefugten Zugriff.
Abschließende Gedanken
Der E-Mail-Betrug „PayPal – Sie haben eine neue Adresse hinzugefügt“ ist ein betrügerischer Versuch, Benutzer dazu zu bringen, vertrauliche Informationen preiszugeben oder Fernzugriff auf ihre Geräte zu gewähren. Wenn Benutzer verstehen, wie diese Betrügereien funktionieren, und bei unerwarteten Nachrichten vorsichtig bleiben, können sie sich besser vor Finanzbetrug und Datenschutzrisiken schützen. Bewusstsein und Wachsamkeit sind erforderlich, wenn Sie in der sich entwickelnden Landschaft der Online-Betrügereien sicher bleiben möchten.





