Phishing bei Online-Lieferdiensten

Aus Wikikama

Phishing bei Online-Lieferdiensten – Betrug bei Paketbestellungen

Einführung: Phishing bei Online-Lieferdiensten ist eine weit verbreitete Betrugsmasche, bei der Kriminelle versuchen, durch gefälschte E-Mails, SMS oder Webseiten an persönliche Daten, Zahlungsinformationen oder Logins zu gelangen. Besonders bei Paketdiensten wie DHL, UPS, Hermes oder Lieferando ist die Gefahr groß, da Betrüger:innen sich oft als legitime Lieferunternehmen ausgeben und mit angeblichen Zustellproblemen oder Paketgebühren zu unbedachten Klicks und Zahlungen verleiten.

Merkmale / Typische Formen

  • Falsche Zustellbenachrichtigungen per E-Mail oder SMS mit einem Link zu einer gefälschten Website
  • Angebliche Paketgebühren oder Zollabgaben, die sofort bezahlt werden müssen
  • Forderungen nach persönlichen Daten oder Zugangsdaten (z. B. für das Kundenkonto)
  • Gefälschte Lieferstatus-Updates, die zu Phishing-Seiten führen
  • Benachrichtigungen über „verpasste Zustellungen“ ohne dass tatsächlich ein Paket erwartet wird

Beispiele aus der Praxis

  • Ein:e Nutzer:in erhält eine SMS von „DHL“, dass ein Paket nicht zugestellt werden konnte. Um die Zustellung zu bestätigen, wird um die Eingabe von persönlichen Daten oder Bankinformationen gebeten.
  • Eine E-Mail behauptet, das Konto bei Lieferando sei „vorübergehend gesperrt“, und fordert zur Bestätigung der Zahlungsdetails über einen gefälschten Login-Link auf.

Folgen / Auswirkungen

  • Diebstahl von persönlichen Daten und Zahlungsinformationen
  • Finanzielle Verluste durch unbefugte Zahlungen oder Abbuchungen
  • Gefährdung der Privatsphäre und potenzieller Identitätsdiebstahl
  • Verbreitung von Malware oder Viren, wenn schadhafter Code über Links oder Anhänge geladen wird

Schutz & Empfehlungen

  • Nie auf Links in E-Mails oder SMS klicken, die von unbekannten oder verdächtigen Absender:innen stammen
  • Lieferstatus oder Rechnungen immer direkt auf der offiziellen Webseite des Lieferdienstes überprüfen
  • Bei Unsicherheit: Den Lieferdienst direkt anrufen oder den Kundensupport kontaktieren
  • Für Paketlieferungen immer die offizielle App oder Webseite verwenden
  • Sensible Daten wie Passwörter oder Bankdaten niemals in unsicheren Formaten angeben

Häufige Irrtümer / Missverständnisse

  • „Die E-Mail kam von DHL, also muss sie echt sein“ – auch bekannte Absenderadressen können gefälscht sein
  • „Ich erwarte ein Paket, also muss die Nachricht stimmen“ – Phishing-Angriffe nutzen genau diese Erwartungshaltung aus
  • „Wenn ich den Link in der SMS öffne, bekomme ich mein Paket garantiert“ – Betrüger:innen bieten angeblich „schnelle Lösungen“ an, um den Druck zu erhöhen

Weiterführende Links

Weitere Artikel bei Mimikama zu Phishing bei Online-Lieferdiensten