FIESER PayPal-Trick: Betrügern genügt Eure IBAN – darauf müsst Ihr achten!

FIESER PayPal-Trick: Betrügern genügt Eure IBAN – darauf müsst Ihr achten!

heise & c't

54 года назад

128,683 Просмотров

Betrüger missbrauchen die Gastzahlung von PayPal, um Rechnungen mit anderer Leute Geld zu begleichen. Worauf Ihr achten müsst und wir Ihr Euch im Falle der Fälle wehren könnt.
_____
► c’t: https://www.ct.de
► heise online: https://www.heise.de
► heise online auf Instagram: @heiseonline
► c't auf Instagram: @ct_magazin
_____
Redaktion & Video: Malte Kirchner
_____

Тэги:

#c't_magazin #heise_online
Ссылки и html тэги не поддерживаются


Комментарии:

@Artus6114
@Artus6114 - 22.12.2024 22:41

Ich benutze Paypal schon länger nicht mehr! Aber auch bei Kreditkartenzahlung im Internet sollte man aufpassen, immer nur einen geringen Betrag auf dem Konto lassen welches für diese Zahlungen benutzt wird! Die anderen Gelder auf ein separates Konto setzen, z. B. ein Sparkonto

Ответить
@Manbaehr
@Manbaehr - 23.12.2024 00:52

IBAN ist erstmal kein Geheimnis, bei Geschäftsbriefen wird sie häufig genannt. Sollten mir Nachteile entstehen (z. B. negativer Schufa-Eintrag), dann haftet meiner Meinung nach der Verursacher, z. B. das Inkassobüro, welches (guten Glaubens?) die "Forderung" angekauft hat.
Eine Info an den „Geldeintreiber“ sollte reichen (Mail). Kommt dann noch etwas dazu (z. B. Schufa), sollte das ein Rechtsanwalt mit sehr guten Gewinnchancen regeln können. Die eigene Rechtsschutzversicherung tritt also bestenfalls in Vorkasse (für den Rechtsanwalt).
Das (Rechtsstreit bzw. Bezahlung des Rechtsanwalts für seinen Brief – mehr wird wohl in der Regel nicht passieren) kann für das betroffene Inkassobüro teuer (Kosten) und aufwendig (Bereinigung z. B. bei der Schufa) werden – und es wird sich zukünftig genauer ansehen, welche Geldforderungen es ankauft oder für Dritte (wen?) durchsetzen möchte.
Eigentlich ist ja nicht einzusehen, dass ich als Geschädigter einen größeren Aufwand leisten soll – auch meine Zeit (und meine Nerven) kosten Geld.

Ответить
@Adam-p5d7q
@Adam-p5d7q - 23.12.2024 03:18

PayPal müßte klar gesetzlich verpflichtet werden a) erreichbar im Inland zu sein und b) die Identität eines Empfängers einer Zahlung auf erste Anforderung bekannt zu geben und zwar an die Person, deren Konto belastet worden ist.

Ответить
@Adam-p5d7q
@Adam-p5d7q - 23.12.2024 03:21

Wieso die Polizei belasten mit einer Anzeige wegen Betrugs? Ist „Inkasso“ gottgleich? Wenn mich einer betrogen hat und ich das sage, dann ist das so. Wieso sollte ich 1/2 Arbeitstag opfern und zur Polizei gehen - denn die macht doch sowieso nichts, hat nicht die Leute dafür. Stört dort nur den Betrieb. Soll Inkasso doch klagen - deren Risiko!!!

Ответить
@Adam-p5d7q
@Adam-p5d7q - 23.12.2024 03:23

Frage an Heide: Wieso belasten Banken ein Girokonto mit einem „Zwangskredit“, obwohl wegen eines Betrugs unter Einsatz von PayPal das Konto auf Null gesetzt wurde und auch der Kreditrahmen auf Null herabgesetzt wurde. Beides als Selbstverteidigung gegen eine Belastung?

Ответить
@TraumKreator
@TraumKreator - 23.12.2024 03:25

IBAN heimlich halten im Land wo es Impressum Pflicht gibt. Soll es ein Scherz sein?

Ответить
@tinalisapattern
@tinalisapattern - 23.12.2024 04:25

Als ob das nur bei Paypal so funktioniert. Ich habe dauernd ein Auge auf mein Konto, weil ich mindestens 1 - 2 x im Monat solche Fake-Lastschriften habe. Meist sind es Dating Platformen, Amazon und letztens ein RTL online Dienst. Oft sogar mit einem anderen Namen. Ich buche zurück und meistens hat es sich damit. Jetzt hatte ich tatsächlich einen Inkasso-Brief und habe geantwortet, dass ich kein Abo gebucht habe und das ein Betrug sei. Darauf kam auch die Frage nach Anzeige bei der Polizei. Ich bin erstens selbstständig und habe keine Zeit dauernd zur Polizei zu rennen, zumal ein Polizist mir sagte, wenn ich mein Geld zurück gebucht hätte, wäre mir kein Schaden entstanden und die Firma selbst müsse eine Anzeige erstellen. Das habe ich dann auch der Kanzlei geschrieben und dass wenn ihre Klienten so betrugsanfällige Zahlungsmethoden anbieten, sie auch bitte selbst die Konsequenzen tragen sollen und nicht auf andere Unschuldige abwälzen. Bisher habe ich nichts mehr gehört. Ich bin gespannt. Mit meiner Bank habe ich auch geredet, wie es sein kann, dass jemand mit einer einfachen IBAN ohne jede weitere Verifizierung einkaufen kann. Hey, mich in mein eigenes Konto einzuloggen ist mit mehreren Hürden gesichert. "Ja, das wäre zu kompliziert das zu ändern WTF? Ich bin übrigens selbstständig und biete auch Überweisung als Zahlungsoption an, also klar kann man meine IBAN herausfinden, wenn man möchte.

Ответить
@Kig_Ama
@Kig_Ama - 23.12.2024 07:01

Warum macht die Bafin nix dagegen?

Ответить
@Olli_W123
@Olli_W123 - 23.12.2024 08:18

Paypal ist Dreck

Ответить
@Rom-Baro
@Rom-Baro - 23.12.2024 08:30

Das Problem ist doch eigentlich das Deutsche Abbuchungsverfahren, wo jeder einfach ein "Einzugsverfahren" Starten kann ohne Genehmigung. Ist in anderen Ländern gar nicht erst möglich! Wenn ich z.B. bei meiner Bank nicht selbst das Unternehmen "Telecom" freischalte mit einem Höchstbetrag "100€ Monatlich" können die gar nicht erst Geld einziehen.

Ответить
@dr.rationalist9669
@dr.rationalist9669 - 23.12.2024 10:21

Ein bisschen zu viel Panikmache. Das wichtigste ist zu prüfen, ob jemand unberechtigt Geld vom Konto abgebucht hat und in diesem Fall die Rücküberweisung zu veranlassen. Jemand, der Geld von mir haben will muss nachweisen, dass eine Forderung besteht, nicht umgekehrt. Das gilt auch für Inkassounternehmen.

Ответить
@cora.ann.s
@cora.ann.s - 23.12.2024 10:55

Ist mir vor einem halben Jahr passiert. Ich war geschockt!
Irgendwer hatte Wein mit meinen Daten gekauft. Hab sofort das Geld zurück buchen lassen, den Weinhändler informiert und Paypal darauf aufmerksam gemacht - was sich als schwierig erwies. Ich musste richtig "bös" / fordernd werden, denn Paypal wollte mir das in die Schuhe schieben! (Ob das nicht ein Bekannter von mir gewesen wäre?) Ich hatte zeitgleich die Anzeige bei der Polizei gemacht und Paypal (und Weinhändler) darüber informiert. Das hat ihnen den Ernst der Lage dann deutlich gemacht.
Wie der/die Täter an meine Daten gekommen sind, kann ich mir nicht erklären und auch die Polizei hat bisher nichts herausgefunden...

Ответить
@directorscut4707
@directorscut4707 - 23.12.2024 11:47

Krass! Hoffentlich dauert es nicht 2 Jahre, bis das Sicherheitsproblem gelöst wird

Ответить
@uztebutze
@uztebutze - 23.12.2024 13:28

Der ganze Paypal Konzern dient ausschließlich dem Käuferschutz. Diese Funktion ist die einzige Daseinsberechtigung für Paypal! Die verdienen sehr viel Geld damit! Wenn die ihre einzige Daseinsberechtigung schleifen lassen, würde ich diesen Dienst nicht mehr nutzen (man scheint ja nicht abgesichert zu sein). Die bekommen den Handlungsbedarf scheinbar erst mit, wenn deren Einnahmen drastisch sinken. Wozu nutzt man ein angebliches Käuferschutzsystem, wenn es nicht schützt?!

Ответить
@KFD81
@KFD81 - 23.12.2024 17:00

Also Paypal macht es sich einfach und ich muss dem Schufa-Unternehmen nachweisen, dass ich eine Anzeige bei der Polizei getätigt habe?! Warum muss mir Paypal und das Schufa-Unternehmen nicht nachweisen, dass ich wirklich den Kauf getätigt habe?

Ответить
@mistahdata
@mistahdata - 23.12.2024 17:16

In dem Moment wo Paypal von dem unzureichenden KYC Zustand Kenntnis erlangt (die öffentliche Warnung der Verbraucherzentrale dürfte als solche sicher herhalten können), rutscht Paypal selbst doch in die sog. "Störerhaftung" oder ?

Ответить
@kaptnkirk2740
@kaptnkirk2740 - 23.12.2024 19:31

Achsooo...
Ich habe mir die IBAN auf die Stirn tätowiert und die Karten-PIN gleich daneben. War das falsch?

Ответить
@christianhammer5824
@christianhammer5824 - 23.12.2024 22:51

Man soll die IBAN nicht weiter geben. Aber wenn du Selbstständig bist, dann bis du verpflichtet deine kompletten Daten im Impressum Name Anschrift und auf der Rechnung IBAN, Steuernummer usw. preis zu geben. Machst du es nicht wirst du abgemahnt. Machst du es zocken dich früher oder später Betrüger ab.

Ответить
@tomschi9485
@tomschi9485 - 24.12.2024 00:59

Das tatsächliche Problem ist, dass die Politik ihren Job nicht tut und die Spielregeln nicht definiert - es ist der deutschen Politik milliardenfach wichtiger, den Lobbyisten zu dienen, so dass 98% des vom deutschen Volk (und ganz gewiss nicht von den Super-Reichen!) erwirtschafteten Gewinns den 0.005% super-reichen der deutschen Bürger zugute kommt.
Würde die Politik ihren Job tun, wäre die Regel mit 4 einfachen Punkten sehr einfach und würde zu 100% funktionieren:
1. Der Zahlungsanbieter ist dafür verantwortlich, dass die Dienstleistung immer sicher ist. 2. Kunden haben bei Missbräuchen 10 Jahre lang Zeit, zu reklamieren 3. Bei Reklamationen muss der Zahlungsanbieter die Rechtmäßigkeit beweisen. 4. Hat der Kunde mit seiner Beschwerde recht, kriegt er 500€ Aufwandsentschädigung - inkl. Zins auf das falsch abgebuchte Guthaben.
❯ Die Gefahr, danach jemals wieder von solchem Betrug zu hören, ist extrem gering, weil Zahlungsanbieter alles nötige veranlassen würden, sichere Dienste anzubieten.

Ответить
@hansdampf4120
@hansdampf4120 - 24.12.2024 08:22

Daumen runter für die KI Bilder

Ответить
@dimosscratch2797
@dimosscratch2797 - 24.12.2024 10:22

die betrugsmasche wurde in diesem video nicht genau genug erklärt (lsv??). die iban nr ist kein geheimer schluessel, jeder sieht diese bei einer transaktion. diese zu verstecken macht null sinn. aus meiner sicht verwirrt dieses video mehr als dass es hilft.

Ответить
@allffrommars6019
@allffrommars6019 - 24.12.2024 10:22

Wiedersprechen, Gelben Brief abwarten, widersprechen ... ab da müssen die Betrüger klagen. Ende der Geschichte 👍

Ответить
@devilskitty5032
@devilskitty5032 - 24.12.2024 10:44

seufz... seit langer zeit fragt paypal ob man 2-schrittverifizierung aktivieren will. natürlich will man. aber die, die zu faul sind den code, den man per sms erhält, einzugeben die haben halt keine sicherheit. bisschen selber denken wär schon angesagt. aber heutzutage spielt jeder lieber den trottel

Ответить
@schniggedagges74
@schniggedagges74 - 24.12.2024 11:34

Das Lastschriftverfahren an sich ist völlig veraltet. Es stammt aus einer Zeit, als man noch an einen Schalter in der Bank gehen musste, wo ein Mensch die Lastschrift veranlasst hat. In Zeiten von Onlinebanking müsste die Lastschriftfreigabe ebenfalls mit Zwei-Wege-Authentifizierung und Pin-Eingabe verbunden sein. Ich hoffe, der Gesetzgeber bessert hier irgendwann nach und schließt diese Lücke. Es kann nicht sein, dass die Geschädigten hier den ganzen Ärger haben, während man es den Tätern kinderleicht macht.

Ответить
@klarkschneider7185
@klarkschneider7185 - 24.12.2024 11:55

Soweit ich weiß dürfen solche Kontoabzüge nur gegen ein SEPA-Lastschriftmandat erfolgen. Auch von PayPal! Wie kann das sein, dass das trotzdem geht obwohl keins erteilt wurde? Es lebe die Digitalisierung!

Ответить
@mitjademitrijcernac9204
@mitjademitrijcernac9204 - 24.12.2024 12:16

Danke für die Warnung.

Ответить
@RickB500
@RickB500 - 24.12.2024 13:33

Ich finde Gastzahlungen super, wenn sie an mich gehen ;-)

Ответить
@udo9999
@udo9999 - 24.12.2024 18:40

HEISE: Warum habt Ihr vieeele Jahre Telepolis Archiv gelöscht? Damit habt Ihr Euren Ruf UUUNGLAUBLICH beschädigt.

Ответить
@Eysenbeiss
@Eysenbeiss - 24.12.2024 20:33

Ich sehe das Problem nicht, denn ich kann JEDE Lastschrift, von JEDEM Abbucher, innerhalb einer gewissen Zeit zurückgeben.
Anschließend hat die Firma oder die Person, die diese Lastschrift eingereicht hat, das Problem, die Rechtmäßigkeit dieser Lastschrift nachweisen zu müssen.
Das Problem existiert also NUR für Leute, die ihr Konto für eine relativ lange Zeit nicht kontrollieren, aber auf wen trifft das schon zu?

Hab aktuell Beef mit PayPal, weil sie behaupten, bei offensichtlichem Betrug dem Kunden zu helfen, also auch bei Zahlung per "Freunde und Familie", das dann aber nicht tun.
Auch diese Lastschrift konnte ich problemlos zurückgeben und meine Bank, N26, hat im gleichen Moment auch ALLE anderen Abbuchungen, die zu diesem Lastschriftmandat gehörten, ebenfalls storniert, rein prophylaktisch.

Anschließend hat PayPal das Konto selbst aus dem Account entfernt und ich musste zwei andere Sachen per Einmalzahlung begleichen, aber jetzt steht die Summe zur Debatte, die durch offensichtlichen und nachgewiesenen Identitätsdiebstahl entstanden ist. Sie drohen mit Inkasso, ich lache, weil das ohne Mahnverfahren gar nicht rechtens ist und im Rahmen eines solchen kann dann halt problemlos die Sachlage nachgewiesen werden.

Hauptproblem ist, dass die meisten Mitarbeiter bei PayPal unfähig sind und oftmals nicht mal die Problematik an sich erfassen können und man kann da auch anrufen so viel man will, ihnen ihre eigenen AGB usw. vorlesen, das interessiert sie nicht, weil sie sich einbilden, PayPal wäre rein auf Grund der Größe im Falle eines Rechtsstreites sowieso überlegen.

Ответить
@Kabayangermany
@Kabayangermany - 24.12.2024 21:02

Das ist doch nichts neues!!! Wenn man eine Kontonummer kennt dann kann man die überall zu jedem Bezahldienst hinzufügen und schon kann man Sachen bestellen und der Betrag wird mit dem Konto belastet.. geht übrigens auch mit Amazon ... einfach ein Amazon Konto einrichten Bezahlung mit Konto dann einen Namen und Konto Nummer eingeben und fertig...

Ответить
@miasonnenschein7330
@miasonnenschein7330 - 25.12.2024 14:49

Zahlung muss vom KD sofort autorisiert werden, egal welcher Betrag. Passiert dass nicht, kommt kein Kauf zur Stande. Verstehe nicht, warum es nicht gesetzlich ist.

Ответить
@manfredriedelsheimer8927
@manfredriedelsheimer8927 - 25.12.2024 15:29

was ich immer noch nicht verstanden hab ist: wie genau funktioniert denn der mist mit dem paypal-gastkonto, da reicht mir also irgendeine iban von hinz&kunz aus musterhausen und man kann dessen kontoinhaber seine getürkten rechnungen zahlen lassen? das nonplusultra wär noch eine sog. drittschuld über das gastkonto abtreten und per paypal eintreiben lassen - habt ihr da konkrete tipps dafür wie man zB. diese windigen inkassounternehmen selber mit so eim getürkten gastkonto austricksen kann?

Ответить
@Abada131
@Abada131 - 25.12.2024 21:35

Hoffe mal, dass PayPal da schnell reagiert!

Ответить
@Adam-p5d7q
@Adam-p5d7q - 26.12.2024 02:35

Anhand der Kommentare drängt sich ein Gedanke auf: „Geldwäsche“ - Unterstützung von Geldwäsche dadurch, wie das System angelegt ist. Werde bei der Bafin das mal melden. Man wird sehen, ob man dort willens und in der Lage ist, das System abzustellen, bis eine einfache und sichere Durchsetzung der Rechte der Betrogenen möglich ist. Und die Polizei von letztlich (vermutlich geade aus Polizeisicht) sinnlosen Anzeigen entlastet wird und sich wesentlichen Aufgaben zuwenden kann.

Ответить
@TedM.-hh3to
@TedM.-hh3to - 26.12.2024 17:40

Man muss doch nur das Geld verfolgen. Ich versteh nicht, wieso das für die Exit Banken ständig so ein Problem ist

Ответить
@matzeherd1343
@matzeherd1343 - 26.12.2024 17:58

Habe ich das korrekt verstanden: Ich kann etwas bestellen, und gebe eine IBAN an, von der ohne Verifizierung eine Lastschrift abgeht?

Ответить
@maxxmax1647
@maxxmax1647 - 26.12.2024 18:18

Das ist doch das gleiche wie Lastschrift. dann kann auch jeder machen. Ist aber egal, da man doch die Lastschrift widerrufen kann und fertig...

Ответить
@sven711
@sven711 - 27.12.2024 00:45

Bei solchen Betrügereien per IBAN stelle ich mir immer die Frage: sind da Unternehmen / Ärzte / Handwerker usw. nie von betroffen? Denn um Rechnungen dort zu begleichen teilen sind ja ihre IBAN bekannt und stehen oftmals auf der Homepage und in den geschäftlichen Briefen und Mails. Also für jeden frei zugänglich.

Ответить
@steinis6409
@steinis6409 - 27.12.2024 01:25

Mei, du brauchst nichtmal nen "Hack" oder "Leak". Du kannst nen beliebigen IBAN Rechner/Generator nehmen und wirst mit hoher sicherheit einen Treffer landen.
Wenn die IBAN unbenutzt ist trifft es niemanden und wenn sie benutzt ist dann bekommt die Person Post. Es ist viel zu unverifiziert.

Ответить
@a-binder
@a-binder - 27.12.2024 02:24

Paypal geht für Wachtum über Leichen. Drecks Firma mit sehr schlechtem Kundenservice.

Ответить
@sarakaster
@sarakaster - 27.12.2024 06:14

Helft mir mal, denn ich vrstehe's nicht ganz.
Wie kann man bitte online nur mit IBAN kaufen?

Einpersonenunternehmer haben extrem oft ihre Kontoinfos im Impressum stehen - kann jeder dort kopieren!

Ответить
@C4H6As
@C4H6As - 27.12.2024 13:27

Seit einiger Zeit muss man als angemeldeter Paypal-Nutzer ja Zahlungsvorgänge per Handy bestätigen, was zwar unbequem aber akzeptabel und nachvollziehbar ist. Wieso wird dann andersherum so eine leichte Betrugsmöglichkeit neu geschaffen?!

Ответить
@zero-loot5699
@zero-loot5699 - 27.12.2024 16:17

Sehe hier voll PayPal in der Schuld weil sie einfach Zahlungen ohne ausreichende Identitätsprüfung durchführen. Eigentlich gelten ja für Finanzinstitute und Finanzdienstleister KYC Pflicht. Diese Pflicht komplett zu umgehen und einfach Zahlungen durchzuführen und Forderungen auszustellen ohne irgendwie sicherzustellen, dass die Person die die Zahlung veranlasst auch wirklich die richtige ist halte ich für einen Verstoß PayPal's der vermutlich/hoffentlich rechtliche Konsequenzen nach sich ziehen wird. Oftmals denken solche Unternehmen nämlich auch, sie könnten einfach davonkommen weil...naja...wir sind doch so groß. Was wollen die denn machen? Ne?

Ответить
@GeniusMouseChronicles
@GeniusMouseChronicles - 27.12.2024 22:33

Bei US-Plattformen soll man für jeden Schei$$ den Ausweis hochladen, aber woher die Kohle kommt, ist völlig egal.
Ich habe inzwischen alle Accounts bei fb, amazon, ebay, paypal gelöscht

Ответить
@falke308
@falke308 - 27.12.2024 22:53

Ist mir auch schon passiert. Geld über Paypal an Spielwarenhändler mitten in der Nacht rausgegangen, wohl per Gastkonto. Paypal behauptete dass die Zahlungshistorie meines Kontos in Ordnung seie, wohl weil es ja nicht übers Konto sondern per Gastkonto lief. Konnte aber gleich in der Früh des nächsten Tages die Bestellung stornieren. Das Geld wurde dann tatsächlich von Paypal ab- und auch wieder zurückgebucht. Hätte mich im schlimmsten Fall mit Paypal anlegen müssen und das Geld über die Bank rückbuchen müssen, hätte die Storno nicht geklappt... Unverantwortliches Verhalten seitens Paypal, und das wohl schon seit Jahren, ohne dass sich was tut... Habe mir ein neues Konto mit frischer IBAN angelegt, das alte bei Paypal gesperrt, seitdem erstmal Ruhe fürs erste... achja, und wichtig: das ganze natürlich zur Anzeige gebracht!

Ответить
@Asms23-72
@Asms23-72 - 28.12.2024 03:50

War zwar eine etwas andere Ausgangssituation aber trotzdem ganz klar ein Fehler und Paypals Antwort war - ähnlich wie bei einer Bank können keine Zahlungen zurück gebucht werden

Ответить
@kumpelrespect85
@kumpelrespect85 - 28.12.2024 09:56

Nicht die Betrüger haben sich hier was einfallen lassen, sondern ein Finanzdienstleister, der aus Profitgier einfachste Kontrollmechanismen aushebelt. Wie kann es eigentlich sein, dass die EU, die ja auch sonst so gerne reguliert, hier solche halbgaren Funktionalitäten billigt?

Ответить
@AtroXAir
@AtroXAir - 28.12.2024 10:07

Bitte alle eine email an Paypal schicken.

Ответить