Huch, heute ist ja der 15. September, und morgen ists zu spät. Wehe dem, der mal nicht an seine Mail kommt. „Sittenwidrig“ nennt man solche Fristen.
Wer schreibt mir denn?
Von: Paypal <postmaster@0678c5a76c.nxcli.io>
Nun, PayPal ist es nicht. Die würden Mailadressen in ihrer eigenen Domain verwenden, und vermutlich auch nicht den postmaster als Absender benutzen.
PayPal Unveils New Logo and ‚Powering the People Economy‘ Campaign
Natürlich ist das der ALT-Text eines Bildes, das aus dem Web nachgeladen werden soll. Menschen mit unsicher konfigurierter Mailsoftware würden hier stattdessen das folgende Bild sehen:
Das Logo wird übrigens von einem Google-Server nachgeladen. Nicht von PayPal. Der ALT-Text, den zu ändern der Trickbetrüger zu faul war, zeigt vermutlich, in welchen Kontext es einmal verwendet wurde. Ach ja, und der überlagerte rote Schriftzug ist von mir. Ich werde nicht so gern zum Bildhoster für Spammer und Betrüger.
Sehr geehrter Kunde, sehr geehrte Kundin,
Kürzlich haben wir Sie gebeten, sich online zu identifizieren. Leider haben wir Ihre Identifizierung bisher nicht erhalten.
Ohne eine abgeschlossene Identifizierung können Sie ab dem 15. September keinen Zugriff mehr auf die Online-Banking-Dienste erhalten. Für die Identifizierung benötigen Sie die Referenznummer dieser E-Mail.
Ihre Referenznummer lautet: 420931.
Bitte beachten Sie, dass dieser Code 24 Stunden gültig ist.
Greifen Sie online zu unter: https://paypal.de/update/id=9003615411
1. Geben Sie die angeforderten Informationen ein.
2. Führen Sie die SMS-Verifizierung durch.
3. Identifizierung abgeschlossen.Vom Paypal-Team
Bitte antworten Sie nicht auf diese E-Mail. Bei Fragen zu Ihrem Konto kontaktieren Sie uns bitte unter der Nummer 133 464. Dies ist eine automatische Nachricht.
© Paypal 2025
Aber „PayPal“, vor einer Woche warst du noch „SumUp“ und hast zwar eine andere andere Referenznummer, aber genau die gleiche Kontaktnummer im ansonsten völlig gleichen dummen Text benutzt. Ich habe keine Lust, das alles noch einmal hier zu wiederholen.
Aber eins ist neu. Der Spammer hat inzwischen gemerkt, dass er HTML-Mail versendet und dass der Linktext eben nur ein Linktext, aber nicht die Adresse des Links ist. Auch, wenn er so aussieht. Natürlich führt der Link nicht zu PayPal. Eine gute Mailsoftware gibt bei diesem unter Betrügern sehr beliebten Trick eine deutlich formulierte Warnung vor dem möglichen Betrug aus:
Wenn man eine gute Mailsoftware hat, die HTML-Mail nicht in HTML darstellt, sondern für die Anzeige in reinen Text verwandelt, kann man von niemandem auf diese Weise überrumpelt werden. Einmal ganz davon abgesehen, dass man damit auch viel für den Schutz seiner Privatsphäre tut.
Ich empfehle übrigens, solche Meldungen einer Software niemals ungelesen wegzuklicken. Ich finde es erstaunlich, wie häufig ich bei Computerproblemem um Hilfe gebeten werde, aber wenn ich dann frage, was in der Fehlermeldung stand, höre ich: „Die Fehlermeldung habe ich weggeklickt und nicht gelesen“. Das sind genau die Leute, die am Computer gefährlich leben. Vor allem, wenn der Computer dabei am Internet hängt, E-Mail empfangen kann und allen möglichen Formen der Kriminalität ausgesetzt ist. Wenn ich es ihnen sage, lachen sie über mich und halten mich für paranoid. Ich bin es längst leid, ertragen zu müssen, wie sich die Dummheit überall für schlau hält. Egal, ob in meinem Umfeld, im Bundestag, im Journalismus oder in den Geisterwisschenschaften.
(Übrigens kann man in jeder grafischen Oberfläche jedes Betriebssystems Screenshots von so einer Meldung anfertigen und in die Zwischenablage oder in einer Datei ablegen. Mit einem einfachen Tastaturkommando. Bitte lernt das! Auch, wenn die Meldung schlecht formuliert ist – das ist leider auch in den 2020er Jahren noch die Regel – und euch nichts sagt, kann sie jemandem, den ihr um Hilfe bittet, sehr beim Verständnis eures Problems helfen.)
Aber eigentlich sollte man aber gar nicht erst auf den Link in einer Mail klicken. Denn wenn man nicht in E-Mails klickt, ist man vor Phishing – immer noch eine der häufigsten Formen des Trickbetrugs im Internet – sicher. Kein Betrüger kann einem dann noch so einfach einen giftigen Link unterschieben. Stattdessen ein Lesezeichen im Webbrowser anlegen und Websites wie PayPal nur über dieses Lesezeichen aufrufen! Wenn man sich dort wie gewohnt angemeldet hat und keinen Hinweis auf das angebliche Problem angezeigt bekommt, hat man einen dieser gefürchteten „Cyberangriffe“ abgewehrt. So einfach geht das! Macht das! 🛡️
Wenn man reinfällt, läuft der Betrug so:
- Nach Klick in die Spam soll man sich auf einer „liebevoll“ nachgemachten PayPal-Seite, die aber nicht in der Domain von PayPal liegt, „anmelden“. Die dort angegebene Mailadresse und das Passwort gehen direkt und schnell an eine Trickbetrügerbande.
- Man bekommt wenige Sekunden nach seiner „Anmeldung“ einen Hinweis auf der Betrügerwebsite angezeigt, dass man gleich noch eine SMS bestätigen muss, um den Vorgang abzuschließen.
- Die Betrüger melden sich unterdessen an und konfigurieren das Konto ein wenig um. Sie geben eine andere Mailadresse an und tragen eine andere Telefonnummer ein. Das geht ratzfatz, denn sie sind darin geübt. Sie leben schließlich davon, und sie leben gut davon.
- Man bekommt eine SMS mit einem Code, mit dem man diese Änderung bestätigen kann.
- Man ist so dumm, verpeilt, gestresst oder müde, dass man das auch noch macht. „PayPal“ hat ja auch auf „seiner Website“ gesagt, dass man das tun soll.
- Das PayPal-Konto gehört jetzt einer Betrügerbande. Man ist ausgesperrt. Zugeordnete Bankkonten und Kreditkarten werden schnell, gierig und hemmungslos leergeräumt. Mit dem gephishten Konto machen die Betrüger zudem Betrugsgeschäfte aller Art. Das alles geht verblüffend schnell, denn die Bande ist gut eingespielt. Dafür hat man als ihr Opfer jahrelangen Ärger, wenn man zum Ziel der Ermittlungen wegen Geldwäsche, gewerbsmäßigem Betrug und vielem mehr wird, und zwar beinahe auf der ganzen Welt.
- Der Schaden, den einem niemand ersetzen wird, liegt oft in hoher fünfstelliger bis niedriger sechsstelliger Höhe. Zudem hat man einen Eintrag als unzuverlässiger Schuldner bei diversen Auskunfteien, was weitere Probleme mit sich bringen kann, bis hin zu Problemen, wenn man eine Wohnung anmieten, ein Auto leasen oder eine Ratenzahlung machen möchte. Schulden und Jahre vergällter Lebenszeit sind die Folge des leichtgläubigen Klicks in die Spam.
- Die Betrüger kaufen sich dicke Autos, machen sich ein schönes Leben und prassen im Puff.
Und deshalb klickt man nicht in E-Mail. Darauf, dass eine Warnung der Mailsoftware immer funktioniert, würde ich mich nicht verlassen wollen. Die meisten Menschen nutzen noch nicht einmal eine halbwegs gute Mailsoftware, sondern erledigen ihre E-Mail mit einem Webmailer im Browser.

![Screenshot der Warnung für einen irreführenden Link aus dem Mozilla Thunderbird: Widersprüchlicher Link entdeckt -- Der aufgerufene Link scheint zu einer anderen Website zu führen, als im Linktext angegeben. Dies wird manchmal verwendet, um nachzuverfolgen, ob Sie den Link angeklickt haben; es könnte jedoch auch ein Betrug sein. -- Der Linktext gab an, dass der Link zu paypal.de führen würde, er führt aber zu victorymortgagesolutions.com -- [victorymortgagesolutions.com trotzdem aufrufen] [Abbrechen] [paypal.de aufrufen]](https://spam.tamagothi.de/wp-content/uploads/2025/09/phishpalwarnung-500.png)

Das ist aber nett, dass ich gleich den fünffachen Betrag meiner Einzahlung irgendwo angezeigt kriege, wenn ich in diesem Betrugscasino aus der Hirnhölle ein paar Dollar hinlege. Da legt man doch gleich einen Hunderter mehr, dann wird eine noch größere Zahl angezeigt. So lernt man schon vor dem ersten Spiel, was die angezeigten Zahlen in der Software für einen Wert haben. So bekommt man einen klaren Eindruck von seinen „Gewinnchancen“, bevor man überhaupt gezockt hat. Die sind so toll, dass das Casino seine virtuellen Jetons einfach verschenken kann, diese „Gewinnchancen“. So kann man sich auch gleich fragen, ob eventuelle Gewinne überhaupt ausgezahlt werden. Oh, und Freispiele gibt es auch noch dazu? Geschenkt und kostenlos? Warum? Ach ja, weil Herbst ist. Ist doch klar! Nur noch 106 Tage bis Weihnachten, und nur noch 51 Tage bis Halloween. So viele gute „Gründe“, einfach mal mehr „Geld“ irgendwo auf dem Datensichtgerät anzuzeigen, als überhaupt eingezahlt wurde. Das funktioniert aber nur, wenn man einen geheimen Geheimcode aus einer Spam abschreibt, die nicht nur an ganz viele Empfänger geht, sondern auch offen wie eine Postkarte durch das Internet befördert wird. Sonst gibt es keinen Herbst. Je dümmer man ist, desto besser für die Betreiber des Betrugscasinos. Denn dumm zahlt gut und lange.

![Zeitlich begrenztes Angebot für Leser: Exklusive Rabatte für ausgewählte Produkte! -- [Logo: Entertainment Today, Insider News] -- Ein Bericht von Thomas Klein -- CBD-Kapseln: Die neue Art, natürliches CBD gegen Schmerzen, Depressionen und Schlafstörungen einzunehmen -- Die natürliche Alternative bei Schmerzen, Schlafproblemen & Strass -- [Foto] -- Frank's CBD-Kapseln enthalten eine hochdosierte und klinisch getestete Formel aus Cannabidiol, die vom Körper schnell aufgenommen wird und gezielt wirkt. Studien belegen: Das Präparat kann Entzündungen in Körper reduzieren, Schmerzen bei Migräne, Arthrose oder Rheuma lindern und gleichzeitig den Appetit regulieren. Viele Anwender berichten von mehr innerer Ruhe, tieferem Schlaf und spürbar weniger Beschwerden im Alltag, ganz ohne Chemie oder Nebenwirkungen. -- [Foto] Auch Promis wie Maite Kelly, Eva Longoria oder Sonya Kraus schwärmen von der Wirkung. Ob Gelenkschmerken, Stress oder Schlafmangel: Frank's CBD-Kapseln gelten inzwischen als Geheimtipp der Stars. Und anders als herkömmliche Medikamente sind sie rein pflanzlich und gut verträglich. Kein Wunder, dass das Produkt bereits mehrfach ausverkauft war und nun endlich wieder erhältlich ist. -- [Ja, ich will Frank's CBD-Kapseln testen!] -- Jetzt exklusiv erhältlich, aber nur für kurze Zeit!](https://spam.tamagothi.de/wp-content/uploads/2025/09/frankcbd.jpg)
