PayPal zählt zu den bekanntesten Zahlungsdienstleistern weltweit – doch auch hier ist nicht alles so sicher, wie es scheint. Derzeit macht eine Methode die Runde, bei der Kriminelle mit nur einer IBAN Zahlungen auslösen können – ganz ohne Zugang zum PayPal-Konto und ohne zusätzliche Authentifizierung. Wie ist das möglich? Und was kannst du tun, wenn du betroffen bist?
So funktioniert der Betrug
PayPal bietet seit jeher die Möglichkeit, auch ohne eigenes Konto bei einem Händler zu bezahlen – über den sogenannten „Gastzugang“. Hierbei können Käufer einfach eine Bankverbindung eingeben und den Betrag per Lastschrift abbuchen lassen. Das Problem: Es genügt die IBAN – zusätzliche Sicherheitsabfragen wie TANs oder SMS-Codes entfallen.
Genau das machen sich Betrüger zunutze. Sie geben eine fremde IBAN ein, lösen eine Zahlung aus und belasten damit ein Konto, das ihnen gar nicht gehört. Die betroffenen Kontoinhaber merken das häufig erst, wenn sie ihre Kontoauszüge prüfen – oder im schlimmsten Fall, wenn sie Post vom Inkassobüro erhalten.
Warum ist das ein Problem?
Zahlungen im Online-Handel sollten sicher sein. Dass ein so einfacher Missbrauch möglich ist, stellt ein erhebliches Sicherheitsrisiko dar. Die Lücke liegt im fehlenden Schutz bei Lastschriftzahlungen über den Gastzugang. Wer beispielsweise auf einer dubiosen Seite einkauft und dort seine IBAN eingibt (vielleicht sogar versehentlich), setzt sich ebenfalls dem Risiko aus, dass seine Daten später missbraucht werden.
Was du tun solltest, wenn dein Konto betroffen ist
Wenn du auf deinem Konto eine Lastschrift entdeckst, die du nicht veranlasst hast, gilt:
-
Sofort bei deiner Bank die Lastschrift zurückbuchen lassen. Dies ist in der Regel bis zu acht Wochen nach der Abbuchung möglich – in Betrugsfällen sogar bis zu 13 Monate.
-
PayPal informieren. Auch wenn kein eigenes PayPal-Konto genutzt wurde, kannst du den Vorfall dort melden.
-
Anzeige bei der Polizei erstatten. Das ist besonders wichtig, wenn der Schaden größer ist oder wiederholt Beträge abgebucht wurden.
-
Kontoauszüge regelmäßig kontrollieren. Das ist der effektivste Schutz gegen unbemerkten Betrug.
Was PayPal tun müsste
Der Vorfall zeigt: Auch große Anbieter wie PayPal müssen ihre Sicherheitsmechanismen laufend überdenken. Eine einfache Überprüfung der Kontoinhaberschaft – etwa durch ein TAN-Verfahren – könnte solche Betrugsfälle deutlich erschweren. Bis dahin bleibt es an den Verbrauchern, wachsam zu sein.
Mein Fazit
Die Möglichkeit, mit einer beliebigen IBAN Zahlungen auszulösen, ist mehr als ein technisches Schlupfloch – sie stellt ein echtes Risiko für Bankkunden dar. Es ist dringend an der Zeit, dass Zahlungsanbieter solche Gastfunktionen sicherer gestalten. Bis dahin gilt: Nicht nur Passwörter, sondern auch Kontodaten gehören gut geschützt. Und regelmäßige Kontrolle der Kontoauszüge ist kein Misstrauen – sondern gesunde Vorsicht.