Gefälschte Bezahllinks


Vorsicht vor Betrug beim Bezahlen über Verkaufsplattformen
Betrugsmaschen bei Verkaufsplattformen im Internet


Von Tanja Beller, Bundesverband deutscher Banken

Zum Frühling gehört für viele das Aufräumen und Entrümpeln. Ob Kleidung, Spielzeug oder Möbel – viele Privatpersonen nutzen Verkaufsplattformen, um sich von nicht mehr benötigten Gegenständen zu trennen. In den letzten Jahren haben diese Plattformen verschiedene Maßnahmen eingeführt, um ihre Nutzer vor Betrug zu schützen, darunter auch sichere Zahlungsmethoden. Leider nutzen Kriminelle jedoch auch diese Verfahren für ihren Betrug. In diesem Artikel erklären wir, wie diese Masche funktioniert und wie Sie sich davor schützen können.

Vorsicht vor gefälschten Bezahllinks
Sie möchten etwas kaufen oder verkaufen und kaum ist ihr Angebot online, meldet sich ein Interessent. Wenn Sie sich über den Kauf oder Verkauf einig sind, schlägt der Interessent vor, ein sicheres Bezahlverfahren zu verwenden und schickt gleich den passenden Link mit. Vorsicht: Dieser kann jedoch gefälscht sein und auf eine täuschend echt nachgebildete Bezahlseite führen. Gibt man hier persönliche Informationen wie die Kartendaten ein, können diese von den Angreifern unbemerkt ausgelesen werden. Im Besitz der sensiblen Daten versuchen die Kriminellen nun, Zahlungen auszulösen, die das Opfer freigeben soll.

Wie kann man sich schützen?
Wenn Sie das angebotene Bezahlverfahren nutzen möchten, klicken Sie nicht auf den Link, sondern melden Sie sich über das Portal an oder wechseln Sie direkt in die App, wenn Sie bereits Kunde sind. Da auch offizielle Seiten der Zahlungsanbieter nachgebildet sein können, seien Sie auch hier aufmerksam. Prüfen Sie die Adresszeile im Browser auf die üblichen Sicherheitshinweise und die korrekte Schreibweise.

Wichtig: Bevor Sie eine Transaktion freigeben, die in der Bezahl-App oder als Nachricht auf dem Smartphone angezeigt wird, prüfen Sie dies genau. Habe ich diese Zahlung veranlasst? Stimmt der angezeigte Betrag (hier genau hinsehen, zum Beispiel 499 statt 4,99 kann leicht übersehen werden)?
Schnell handeln, wenn es passiert ist

Wenn Sie Ihre Kreditkarte als Zahlungsmittel angegeben haben, sollten Sie diese sofort sperren lassen. Das geht über die Sperrhotline des jeweiligen Kreditkartenunternehmens oder der Karten ausgebenden Bank oder über die allgemeine Sperrhotline 116 116.

Kontaktieren Sie Ihre Bank und erstatten Sie gegebenenfalls Anzeige. Screenshots und Ausdrucke der betreffenden Nachrichten und Webseiten sind dabei hilfreich.

Kontrollieren Sie regelmäßig Ihre Kontoauszüge und Kreditkartenabrechnungen. Seien Sie über einen längeren Zeitraum besonders wachsam. Bei Phishing-Angriffen kann es zur Angriffsstrategie gehören, einige Wochen zwischen dem Ausspähen der Daten und deren Nutzung verstreichen zu lassen. Dies erhöht die Wahrscheinlichkeit, dass der Betrug unbemerkt bleibt.

Vorsicht bei Anrufen
Auch die Banken überwachen die Systeme auf Betrug, so dass nicht ausgeschlossen werden kann, dass Sie bei Auffälligkeiten von Ihrer Bank kontaktiert werden. Es kommt jedoch nicht vor, dass ein Bankmitarbeiter oder eine Bankmitarbeiterin die vollständige Telefon-Banking-PIN, die Onlinebanking-PIN oder eine Transaktionsnummer (TAN) erfragt. Auch sollten Sie auf keinen Fall (über eine spezielle Fernwartungssoftware) den Zugriff auf Ihr Gerät und damit auf Ihr Onlinebanking gewähren oder Transaktionen freigeben.

Im Zweifel ist es ratsam, bei der Bank selbst anzurufen und nachzufragen. Dabei aber nicht die Rückruftaste drücken, denn eine manipulierte Rufnummernanzeige täuscht die richtige Nummer vor (siehe Call-ID-Spoofing). Besser ist es, auf der Website oder in den eigenen Unterlagen die richtige Telefonnummer der Bank herauszusuchen und selbst zu wählen. (Bundesverband deutscher Banken: ra)

eingetragen: 25.04.25

BvD: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Tipps und Background-Wissen

  • Qilin erpresst seine Opfer doppelt

    Qilin zählt inzwischen zu den aktivsten und wirkungsvollsten Ransomware-Operationen weltweit. Die Schadsoftware verbreitet sich zunehmend über etablierte Cybercrime-Netzwerke und spielt eine zentrale Rolle in aktuellen Bedrohungsmodellen. Die ersten Versionen wurden 2022 unter dem Namen "Agent" veröffentlicht und später vollständig in Rust neu entwickelt. Ab Ende 2023 gewann die Gruppe durch gezielte Angriffe auf VMware-ESXi-Systeme an Sichtbarkeit. Im Jahr 2024 folgten funktionale Erweiterungen, darunter ein Chrome-Stealer sowie leistungsfähigere Mechanismen zur Verschlüsselung und zur Umgehung von Sicherheitslösungen.

  • 25 Jahre USB-Stick

    Ein Vierteljahrhundert USB-Stick - und er ist noch immer im Einsatz. Ursprünglich als revolutionäre Innovation im Bereich der Flashspeicher gefeiert, übernimmt er heute andere, kritische Aufgaben beim Schutz von vernetzten OT-Systemen. Natürlich bleibt er weiterhin ein praktischer, portabler Speicher, der schnell zur Hand ist und als Notfall-Backup für die Präsentation dient. Doch obwohl der USB-Stick in Zeiten von Hybrid-Cloud und omnipräsenter Vernetzung längst als überholt gelten könnte, ist das Gegenteil der Fall: In moderner Form übernimmt das Massenspeichergerät inzwischen eine Schlüsselfunktion in der Cyber-Abwehr.

  • Anstieg steuerbezogener Phishing-Aktivitäten

    Cyberkriminelle nutzen saisonale Ereignisse gerne aus - die Steuersaison bildet da keine Ausnahme. Sie nutzen den erhöhten Stress, die knappen Fristen und die sensiblen Finanzdaten, um sich Zugang zu sensiblen Daten zu verschaffen. Angesichts der bevorstehenden Fristen in den USA und der EU beobachtete das Team von Threat Labs im März 2025 einen Anstieg der Phishing-Angriffe um 27,9 Prozent im Vergleich zum Vormonat - viele davon enthielten Finanzinformationen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen