Phishing/Angriffsversuch mit tatsächlicher PayPal-Überweisung?

Basolato

Lt. Junior Grade
Registriert
Feb. 2010
Beiträge
334
Hallo zusammen,

ich kenne mich im Thema Sicherheit eigentlich schon ziemlich gut aus und bin auch dahingehend erfahren und leiste auch bei anderen Support. Gerade ist mir aber etwas passiert, bei dem ich mir nicht sicher bin, was das zu bedeuten hat und wie man damit eventuell mich oder meine Online-Identitäten angreifen kann.

Ich habe vor 10 Minuten eine Mail bekommen, dass eine Zahlung auf mein PayPal-Konto eingegangen ist, über knapp 10 € von einem mir unbekannten Onlineshop. Die E-Mail wurde auch von meinem Postfach automatisch richtig einsortiert (nach absender), ich habe aber trotzdem nicht auf Links geklickt. Ich habe mich in meinen PayPal-Account eingeloggt und siehe da, die 10 € sind da. Die E-Mail ist echt und die Überweisung auch.

Problem:
  • Ich kenne den Absender nicht.
  • Meine PayPal-Adresse ist privat und ich habe sie nirgends im Internet gepostet.
  • Ich habe Angst, dass hier irgendjemand mir etwas Böses will.
Ideen:
  • Jemand will, dass ich bei ihm anrufe (um nachzufragen, was mit dem Geld ist), um Informationen über meine Telefonnummer zu bekommen (für eventuelle 2FA Angriffe).
  • Website-Aufruf erzwingen, um entsprechend über Browser-Plugins meinen PC zu infizieren.

Ich habe mir den Shop über mein iPhone angesehen, um eventuelle Sicherheitsrisiken zu minimieren. Es ist eine .de-Domain eines eher privat geführten Online-Shops (Bestellung per Mail und solche Späße). Mir sagt weder die Firma, noch die Geschäftsführerin noch die Ort etwas. Ich bin da ziemlich weit weg von.

Für mich macht es einfach keinen Sinn, dass jemand auf mein Konto einfach so Geld überweisen würde und woher er meine Adresse hat. Wie ich es sehe, muss es auch eine private Zahlung sein, weil ich ja gar kein Geschäftskonto habe (sprich, Geld zurückholen ist auch keine Option).

Habt ihr hier Ideen, wie man mir darauß einen Strick drehen könnte?

Herzlichen Dank,
Viele Grüße
 
  • Gefällt mir
Reaktionen: CMDCake
10,- Euro behalten und freuen.
Wenn der Einzahler sich nicht mehr meldet hat er Pech gehabt.
War doch sein Fehler und nicht deiner, warum also dem hinterher rennen?
 
Die 10€ sind mir, ehrlich gesagt, schnuppe. Nicht, weil es 10€ sind, sondern weil mir meine Online-Konten wichtiger sind.

Woher meine Mail-Adresse? Was hat der Sender für einen Benefit davon?
 
  • Gefällt mir
Reaktionen: CMDCake
Schau dann dir mal den "Erweiterten Header" in der Email an. Was es sich dabei auf sich hat ?. Da hat die Verbraucherzentrale, siehe Link: https://www.verbraucherzentrale.de/...hishingradar/so-lesen-sie-den-mailheader-6077 , ein paar Informationen zusammen gefügt. Wie man bei Gmail den erweiterten Email Header im Smartphone öffnet, musst du leider Googeln - Sorry -

Aber da kannst du auf jedem Fall herausfinden, anhand der IP, ob der Versender im China sitzt oder sonst wo !!!

LG
 
Vielleicht hat er sich nur verschrieben, wie auch immer.
Wenn du nicht reagierst kann der Sender nix damit anfangen.

Was soll er auch mit deiner eMail Adresse anfangen?
Mehr als das es eine eMail Adresse ist hinter der auch ein Paypal Konto ist sagt es dem Sender nicht.
 
  • Gefällt mir
Reaktionen: Basolato
Basolato schrieb:
Woher meine Mail-Adresse? Was hat der Sender für einen Benefit davon?

Vielleicht genau das, was du jetzt bereits getan hast.
Die Seite/den Shop im Internet anschauen, evtl. etwas bestellen (Kunden locken),
Oder auf Nachfrage warten um Daten zu schnüffeln.
 
  • Gefällt mir
Reaktionen: Basolato
Gut, mehr als meine IP-Adresse hätte der Angreifer auch nicht (was dank IPv6 2 IPv4 Tunnel nichts wert ist).

Danke, dann halte ich einfach die Füße still und mache gar nichts.


W.g. Mailheader: Es war ja keine Spam-Mail, sondern tatsächlich von PayPal.
 
Zuletzt bearbeitet:
DJServs schrieb:
Kann es sein dass Du einfach einen allerweltsnamen (Hans Meier) und es lag einfach ein Tippfehler bei der email Adresse vor?
Nein, ganz im Gegenteil. Meinen Nachnamen teile ich vielleicht mit 50 Leuten in Deutschland, ich kenne niemanden der noch dazu den gleichen Vornamen hätte.
 
Zurück
Oben