Phishing bei Online-Lieferdiensten
Phishing bei Online-Lieferdiensten – Betrug bei Paketbestellungen
Einführung: Phishing bei Online-Lieferdiensten ist eine weit verbreitete Betrugsmasche, bei der Kriminelle versuchen, durch gefälschte E-Mails, SMS oder Webseiten an persönliche Daten, Zahlungsinformationen oder Logins zu gelangen. Besonders bei Paketdiensten wie DHL, UPS, Hermes oder Lieferando ist die Gefahr groß, da Betrüger:innen sich oft als legitime Lieferunternehmen ausgeben und mit angeblichen Zustellproblemen oder Paketgebühren zu unbedachten Klicks und Zahlungen verleiten.
Merkmale / Typische Formen
- Falsche Zustellbenachrichtigungen per E-Mail oder SMS mit einem Link zu einer gefälschten Website
- Angebliche Paketgebühren oder Zollabgaben, die sofort bezahlt werden müssen
- Forderungen nach persönlichen Daten oder Zugangsdaten (z. B. für das Kundenkonto)
- Gefälschte Lieferstatus-Updates, die zu Phishing-Seiten führen
- Benachrichtigungen über „verpasste Zustellungen“ ohne dass tatsächlich ein Paket erwartet wird
Beispiele aus der Praxis
- Ein:e Nutzer:in erhält eine SMS von „DHL“, dass ein Paket nicht zugestellt werden konnte. Um die Zustellung zu bestätigen, wird um die Eingabe von persönlichen Daten oder Bankinformationen gebeten.
- Eine E-Mail behauptet, das Konto bei Lieferando sei „vorübergehend gesperrt“, und fordert zur Bestätigung der Zahlungsdetails über einen gefälschten Login-Link auf.
Folgen / Auswirkungen
- Diebstahl von persönlichen Daten und Zahlungsinformationen
- Finanzielle Verluste durch unbefugte Zahlungen oder Abbuchungen
- Gefährdung der Privatsphäre und potenzieller Identitätsdiebstahl
- Verbreitung von Malware oder Viren, wenn schadhafter Code über Links oder Anhänge geladen wird
Schutz & Empfehlungen
- Nie auf Links in E-Mails oder SMS klicken, die von unbekannten oder verdächtigen Absender:innen stammen
- Lieferstatus oder Rechnungen immer direkt auf der offiziellen Webseite des Lieferdienstes überprüfen
- Bei Unsicherheit: Den Lieferdienst direkt anrufen oder den Kundensupport kontaktieren
- Für Paketlieferungen immer die offizielle App oder Webseite verwenden
- Sensible Daten wie Passwörter oder Bankdaten niemals in unsicheren Formaten angeben
Häufige Irrtümer / Missverständnisse
- „Die E-Mail kam von DHL, also muss sie echt sein“ – auch bekannte Absenderadressen können gefälscht sein
- „Ich erwarte ein Paket, also muss die Nachricht stimmen“ – Phishing-Angriffe nutzen genau diese Erwartungshaltung aus
- „Wenn ich den Link in der SMS öffne, bekomme ich mein Paket garantiert“ – Betrüger:innen bieten angeblich „schnelle Lösungen“ an, um den Druck zu erhöhen
Weiterführende Links
Weitere Artikel bei Mimikama zu Phishing bei Online-Lieferdiensten