{"id":11370,"date":"2025-01-07T17:11:58","date_gmt":"2025-01-07T16:11:58","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=11370"},"modified":"2026-02-25T13:03:28","modified_gmt":"2026-02-25T12:03:28","slug":"paypal-betrugsmasche-ohne-konto-abgezockt","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/paypal-betrugsmasche-ohne-konto-abgezockt\/","title":{"rendered":"Neue PayPal-Betrugsmasche: Auch ohne PayPal Konto abgezockt"},"content":{"rendered":"<p>Im digitalen Zeitalter sind Zahlungen \u00fcber PayPal weit verbreitet \u2013 ein praktisches System f\u00fcr Millionen von Nutzenden. Doch eine k\u00fcrzlich entdeckte Sicherheitsl\u00fccke bei PayPal er\u00f6ffnet Betr\u00fcgern eine gef\u00e4hrliche M\u00f6glichkeit, Bankkonten unbemerkt zu belasten. Dabei wird die sogenannte Gastzahlungsm\u00f6glichkeit des Zahlungsdienstleisters ausgenutzt, um Zahlungen mit fremden IBANs durchzuf\u00fchren. Betroffene merken h\u00e4ufig erst zu sp\u00e4t, dass ihr Konto missbraucht wurde. Wir erkl\u00e4ren, was hinter der PayPal-Betrugsmasche steckt und geben Tipps, wie Sie sich sch\u00fctzen k\u00f6nnen.<\/p>\n<h2>Die Gastkonto-Masche<\/h2>\n<p>Die Verbraucherzentrale Nordrhein-Westfalen warnt vor einer aktuellen Betrugsmasche, bei der Kriminelle mit fremden Kontodaten auf Einkaufstour gehen.<\/p>\n<p>Wie die Verbraucherzentrale Nordrhein-Westfalen berichtet, wurde ein Mann Opfer der sogenannten \u201eGastkonto-Masche\u201c. Dieser erhielt vom Zahlungsdienstleister PayPal eine Zahlungsaufforderung f\u00fcr einen Einkauf, von dem er allerdings gar nichts wusste. Er ignorierte die Forderung und erhielt nach einiger Zeit eine Brief einer Inkasso-Kanzlei eintraf.<\/p>\n<p>Schnell stellte sich heraus: Der Betroffene hatte zwar einen Paypal-Account, aber seine alte IBAN daraus schon vor Jahren gel\u00f6scht.<\/p>\n<h3>Wie funktioniert der PayPal-Betrug?<\/h3>\n<p>Die Sicherheitsl\u00fccke betrifft die sogenannte \u201eGastzahlung\u201c beim Zahlungsdienstleister PayPal, bei der Nutzende ohne eigenes PayPal-Konto Zahlungen vornehmen k\u00f6nnen &#8211; bis zu drei Zahlungen oder einen Betrag von insgesamt 1500 Euro. Statt sich also \u00fcber ein PayPal-Konto anzumelden und eine sichere Verifizierung durchzuf\u00fchren, reicht es aus, eine IBAN einzugeben, von der der Betrag per Lastschrift abgebucht wird.<\/p>\n<p>Hier setzen die Kriminellen an: Sie verwenden IBANs von Bankkonten Dritter, um unbefugt Zahlungen auszul\u00f6sen. Der Unterschied zu regul\u00e4ren Zahlungen \u00fcber ein PayPal-Konto: Bei der Gastzahlung entf\u00e4llt die notwendige Identit\u00e4tspr\u00fcfung. Eine TAN oder eine Zwei-Faktor-Authentifizierung sind nicht erforderlich.<\/p>\n<h3>Vers\u00e4umnisse von PayPal<\/h3>\n<p>PayPal pr\u00fcft offenbar nicht, ob die angegebene IBAN auch tats\u00e4chlich der bestellenden Person zuzuordnen ist. Auf eine entsprechende Anfrage der Verbraucherzentrale NRW antwortete der Zahlungsdienstleister n\u00e4mlich: \u201ePayPal f\u00fchrt im Rahmen der Ma\u00dfnahmen zu Risikomanagement und Betrugspr\u00e4vention Sicherheitspr\u00fcfungen bei der Abwicklung von Zahlungen durch.\u201c Das ist eine eher ausweichende Antwort, statt eine befriedigende.<\/p>\n<h3>Warum ist diese neue PayPal-Betrugsmasche so gef\u00e4hrlich?<\/h3>\n<p>Sobald die IBAN eines Opfers vorliegt, k\u00f6nnen die Kriminellen Zahlungen \u00fcber die Gastzahlungs-Funktion von PayPal veranlassen und so Gelder von deren Bankkonto abheben. Durch die fehlende Sicherheits\u00fcberpr\u00fcfung bei Gastzahlungen bleibt der Betrug unentdeckt, bis die Abbuchungen auf dem Kontoauszug auftauchen \u2013 manchmal sogar erst, wenn Inkassob\u00fcros Mahnungen verschicken oder das Konto belastet wird.<\/p>\n<h2>IBAN-Betrugsmasche: PayPal offenbar kein Einzelfall<\/h2>\n<p>Tats\u00e4chlich ist aber nicht nur PayPal von dieser IBAN-Betrugsmasche betroffen. Auch einige Verkehrsverb\u00fcnde, die das Abonnement des Deutschlandtickets \u00fcber beliebige IBANs zulassen, klagen bereits \u00fcber die Folgen: Seit Einf\u00fchrung des Deutschlandtickets wurden allein bei den Dresdner Verkehrsbetrieben bereits <a href=\"https:\/\/www.hessenschau.de\/panorama\/deutschlandticket-betrueger-verursachen-millionenschaden-beim-rmv--v1,rmv-betrug-deutschlandticket-100.html\" target=\"_blank\" rel=\"nofollow noopener\">15.000 Fehlbuchungen registriert<\/a> und auch der Rhein-Main-Verkehrsverbund sah sich schon regelm\u00e4\u00dfig mit Betrugsf\u00e4llen konfrontiert. Betr\u00fcger verursachten bereits einen Millionenschaden mit gestohlenen IBANs. Ebenfalls klagen die Verkehrsverb\u00fcnde in Baden-W\u00fcrttemberg \u00fcber massiven Betrug mit hohem Schaden beim Verkauf des Deutschlandtickets . Auch hier hatten Kriminelle bei Bestellungen des Tickets falsche oder gestohlene Kontodaten angegeben. Die Abbuchung schlugen dann entweder fehl oder belasteten ein Konto, dessen Inhaber die Bestellung gar nicht ausgel\u00f6st hatte.<\/p>\n<p><strong>Wie gelangen Betr\u00fcger an die IBANs?<\/strong><\/p>\n<p>Woher die Betr\u00fcger die IBANs haben, l\u00e4sst sich nicht eindeutig nachverfolgen. Jedoch ist es wahrscheinlich, dass sie aus fr\u00fcheren Datenlecks bei Unternehmen oder aus Hacks von Unternehmens-IT-Systemen, bei denen Bankdaten gestohlen wurden, kommen. H\u00e4ufig stammen die IBANs auch aus Datensammlungen im Darknet oder aus unseri\u00f6sen Gewinnspielen. In Deutschland ist zudem die IBAN oft leicht zug\u00e4nglich und etwa auf Rechnungen, Spendenquittungen oder anderen Dokumenten zu finden.<\/p>\n<h2>Was tun, wenn Sie vom PayPal-Betrug betroffen sind<\/h2>\n<p>Handeln Sie schnell, wenn verd\u00e4chtige Abbuchungen auf Ihrem Kontoauszug auftauchen. Wir raten Ihnen, die folgende Schritte umgehend zu unternehmen:<\/p>\n<p><strong>1. Bank informieren:<\/strong> Kontaktieren Sie umgehend Ihre Bank und lassen Sie die unautorisierten Lastschriften zur\u00fcckbuchen. Bei Lastschriften haben Sie bis zu acht Wochen Zeit, die R\u00fcckbuchung vorzunehmen \u2013 bei unberechtigten Abbuchungen sogar bis zu 13 Monate.<\/p>\n<p><strong>2. PayPal benachrichtigen:<\/strong> Melden Sie den Vorfall an PayPal, damit der Zahlungsdienstleister Gegenma\u00dfnahmen ergreifen kann. Legen Sie schriftlich Widerspruch gegen die Forderung ein, da die Abbuchung unerlaubt erfolgte.<\/p>\n<p><strong>3. Anzeige erstatten:<\/strong> Gehen Sie zur Polizei und erstatten Sie Anzeige, um die T\u00e4ter rechtlich verfolgen zu k\u00f6nnen. Eine Anzeige kann Ihnen au\u00dferdem helfen, Inkassoforderungen zu bestreiten und einen negativen Eintrag bei der Schufa zu vermeiden.<\/p>\n<h2>So sch\u00fctzen Sie sich vor der PayPal-Betrugsmasche<\/h2>\n<p>Obwohl die aktuelle Schwachstelle bei PayPal aufzeigt, wie wichtig eine umfassende Sicherheitspr\u00fcfung durch den Zahlungsdienstleister ist, gibt es einfache Ma\u00dfnahmen, mit denen Sie sich auch in anderen F\u00e4llen vor solchen und \u00e4hnlichen Betrugsmaschen sch\u00fctzen k\u00f6nnen:<\/p>\n<p><strong>IBAN mit Bedacht teilen:<\/strong> Geben Sie Ihre Bankdaten niemals auf unsicheren oder nicht vertrauensw\u00fcrdigen Webseiten ein.<\/p>\n<p><strong>Vorsicht bei Phishing-Versuchen:<\/strong> Seien Sie <a href=\"https:\/\/www.psw-group.de\/blog\/phishing-schutz-tipps-schutz\/?srsltid=AfmBOoowuEPn3fRbvazbB0Dguizl3gQrZIVu9eEDiZk6ty3BOWgmZ4Lg\">skeptisch gegen\u00fcber E-Mails, die Sie auffordern, Bankdaten preiszugeben<\/a> oder auf Links zu klicken.<\/p>\n<p><strong>Starke Passw\u00f6rter verwenden:<\/strong> Setzen Sie f\u00fcr Ihr PayPal-Konto und Ihr Online-Banking starke, <a href=\"https:\/\/www.psw-group.de\/blog\/sichere-passwoerter-erstellen\/#:~:text=Sichere%20Passw%C3%B6rter%3A%20So%20sehen%20sie%20aus&amp;text=Bei%20Passw%C3%B6rtern%20mit%2020%20bis,Kleinschreibung%2C%20Ziffern%2C%20Sonderzeichen).\">einzigartige Passw\u00f6rter<\/a> ein. Hei\u00dft: Mindestens 12 bis 16 Zeichen lang und eine Mischung aus Gro\u00df- und Kleinbuchstaben, Zahlen und Sonderzeichen.<\/p>\n<p>Kontoausz\u00fcge regelm\u00e4\u00dfig pr\u00fcfen: Achten Sie darauf, Ihre Kontoausz\u00fcge regelm\u00e4\u00dfig zu \u00fcberpr\u00fcfen, um unbefugte Abbuchungen fr\u00fchzeitig zu erkennen.<\/p>\n<h2>Fazit: PayPal ist in der Verantwortung<\/h2>\n<p>Die j\u00fcngst aufgedeckte Schwachstelle bei PayPal zeigt, wie wichtig es ist, nicht nur auf die Sicherheit des eigenen Kontos zu achten, sondern auch regelm\u00e4\u00dfig die Abbuchungen zu \u00fcberpr\u00fcfen.<\/p>\n<p>W\u00e4hrend PayPal im Allgemeinen als sicher gilt, bleibt der Zahlungsdienstleister dennoch in der Verantwortung, diese Schwachstelle schnellstm\u00f6glich zu beheben, um den Schutz seiner Nutzerinnen und Nutzer zu gew\u00e4hrleisten. Es w\u00fcrde helfen, wenn PayPal seine Sicherheitsvorkehrungen f\u00fcr Gastzahlungen verbessert und in einem ersten Schritt zus\u00e4tzliche Authentifizierungsmethoden einf\u00fchrt, wie zum Beispiel eine SMS-TAN oder eine Best\u00e4tigung der pers\u00f6nlichen Daten. Banken hingegen sollten generell schnell auf unberechtigte Lastschriften reagieren und betroffene Kunden umgehend informieren, um den Schaden zu minimieren.<\/p>\n<p><strong>Nichts desto trotz gilt:<\/strong> Werden Sie selbst aktiv, um ihre Bankdaten zu sch\u00fctzen. Bleiben Sie stets wachsam und handeln Sie bei Verdacht auf Betrug sofort.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpaypal-betrugsmasche-ohne-konto-abgezockt%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpaypal-betrugsmasche-ohne-konto-abgezockt%2F&text=Neue%20PayPal-Betrugsmasche%3A%20Auch%20ohne%20PayPal%20Konto%20abgezockt\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpaypal-betrugsmasche-ohne-konto-abgezockt%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpaypal-betrugsmasche-ohne-konto-abgezockt%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Im digitalen Zeitalter sind Zahlungen \u00fcber PayPal weit verbreitet \u2013 ein praktisches System f\u00fcr Millionen von Nutzenden. Doch eine k\u00fcrzlich entdeckte Sicherheitsl\u00fccke bei PayPal er\u00f6ffnet Betr\u00fcgern eine gef\u00e4hrliche M\u00f6glichkeit, Bankkonten unbemerkt zu belasten. Dabei wird die sogenannte Gastzahlungsm\u00f6glichkeit des Zahlungsdienstleisters ausgenutzt, um Zahlungen mit fremden IBANs durchzuf\u00fchren. Betroffene merken h\u00e4ufig erst zu sp\u00e4t, dass ihr Konto missbraucht wurde. Wir erkl\u00e4ren, was hinter der PayPal-Betrugsmasche steckt und geben Tipps, wie Sie [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":11371,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[767],"tags":[1431,1429,1430,759],"class_list":["post-11370","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bedrohungslage","tag-betrugsmasche","tag-paypal-betrug","tag-paypal-betrugsmasche","tag-phishing"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=11370"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11370\/revisions"}],"predecessor-version":[{"id":11868,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11370\/revisions\/11868"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/11371"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=11370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=11370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=11370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}