Kuriosität bei PayPal

Hallo,

für den Fall, dass sich jemand hierher irrt, der wenigstens eine Idee haben könnte.

Mein Schwiegervater (80) erzählt mir heute nebenbei, dass er Ärger mit einem Online-Shop hat, er hat dort etwas bestellt, mit PayPal bezahlt, aber die behaupten, das Geld nicht bekommen zu haben. Es ist zu erwähnen, dass er da schon länger Kunde ist und sonst immer mit Einzugsermächtigung bezahlt hat, nur jetzt ging es angeblich nur mit PayPal. Ich habe mir das angeschaut, es steht, dass man die Zahlungsart wählen kann, und es werden nach wie vor Einzugsermächtigung und Zahlung auf Rechnung angeboten, aber das ist jetzt auch irrelevant

Mein Schwiegervater hat seit 2013 auch ein PayPal-Konto, mit dem er ab und zu bezahlt. Er war drauf und dran, das von PayPal abgebuchte Geld von der Bank zurückzufordern, aber ich habe ihm gesagt, dass ich mir den ganzen Vorgang angucken will. Gesagt, getan. Er loggt sich mit seiner E-Mail-Adresse ein, und ich lese „Hallo Dirk“. Er heißt aber nicht Dirk. Ich frage ihn, wieso da Dirk steht, er meint, er hätte keine Ahnung, das sei schon länger so. Ich schaue mir dann die ganzen Daten an, dann steht als Name „Dirk Bach“ (Gott hab’ ihn selig!), die Postanschrift und die Telefonnummer sind die meines Schwiegervaters, aber neben seiner E-Mail-Adresse ist eine weitere E-Mail-Adresse (von web.de) eingetragen, von der er meint, sie weder zu kennen noch eingetragen zu haben.

Diese zweite Adresse ist auch die Standard-Adresse gewesen (ich habe einen Screenshot gemacht, aber mittlerweile habe ich die Adresse dort entfernt), das erklärt auch, warum mein Schwiegervater seit 2014 keine E-Mail von PayPal mehr erhalten hat! Alle Zahlungen, die getätigt wurden, sind aber durch ihn veranlasst worden, das haben wir überprüft. Er hat gleich seinen Personalausweis gescannt und wir haben das hochgeladen, weil PayPal anders keine Namensänderung zulässt und der Name natürlich unbedingt geändert werden sollte. Schwiegervater streitet ab, irgendeine Phishing-E-Mail erhalten zu haben, aber ganz überzeugt bin ich nicht davon.

Aber was hätte jemand davon, nur seine PayPal-Zahlungen zu überwachen?? Vor allem weiß ich auch nicht, wenn nicht durch Phishing, wie das sonst passiert sein könnte, denn sonst nutzt er ja nur seinen Laptop zu Hause.

Jetzt warten wir ab, dass PayPal auf den Wunsch der Namensänderung reagiert, aber vor Dienstag wird da vermutlich nichts passieren. Die Frage ist, ob es damit (und mit einer Passwortänderung) getan ist, oder was noch gemacht werden sollte.

Viele Grüße
Christa

Was mir noch gerade einfällt: wie konnte jemand den Namen in Dirk Bach ändern, wenn jetzt für die Rückänderung eine Kopie des Ausweises erforderlich ist??

Naja für den offiziellen Weg brauchts nen Ausweis - den brauchen Hacker aber nicht :wink: muss kein phishing gewesen sein - kann auch ein ordinärer Hack gewesen sein

Aber Hacker hacken doch in der Regel, wenn sie etwas davon haben, sozusagen, und der Sinn erschließt sich mir in diesem Fall überhaupt nicht.

Hacker hacken weil es ihnen Spaß macht und weil sie es können … mitunter auch aus unserer Sicht sinnbefreit

Hallo,
man kann bei paypal doch sehen, welche Kontobewegungen durch dieses Konto gelaufen sind. Auch nachtraeglich, locker diese paar Tage zurueck. Abgebucht von Konto Opa, gesendet an Verkaeufer, Betrag, Datum, Buchungstext.
Gruss Helmut

Hallo Helmut,

ja und? Was willst du damit sagen?

Ich habe doch geschrieben:

(ihn=Schwiegervater)

Gruß
Christa

Also hat der Verkaeufer sein Geld bekommen oder auch nicht, das war die Frage und das kann mit den Buchungen bei paypal bewiesen werden. Geld gesendet fuer Produkt am Datum von kontofuehrendem Dirk Bach. Her mit der Ware !

Ach so, ja, die Buchung war bei PayPal eingetragen, wir haben dem jetzt einen Screenshot mit den Details der Buchung geschickt. Na ja, bis Dienstag tut sich da höchstwahrscheinlich nichts, und ich hoffe, dann klärt sich alles auf!

…was zumindest in DE nicht ganz unkritisch ist: http://www.jurablogs.com/go/scannen-und-kopieren-von-personalausweisen-ist-grundsaetzlich-verboten/3?utm_source=JB+TOP+NL&utm_medium=email

Jetzt, wo du das verlinkt hast, fällt mir ein, dass ich schon mal davon gelesen habe. Auf der verlinkten Seite steht jedoch etwas von dem NEUEN Personalausweis, mein Schwiegervater hat noch einen alten.

Aber so ganz nebenbei. Ich wurde vor ein paar Tagen vom Landgericht schriftlich aufgefordert, eine Kopie meines Personalausweises zwecks Vorbereitung meiner Vereidigung als Dolmetscherin zu schicken, ist ja putzig! Nicht, dass sie mir noch einen Strick daraus drehen, von wegen „Unwissenheit schützt nicht vor Strafe“. :hushed:

wie soll das gehen ?
Der Hacker kann allenfalls die Berechtigungen des Users erlangen. Wenn der User eine Ausweiskopie braucht um sich anzumelden, braucht sie der Hacker auch. Da müsste sich der Hacker schon in das PayPal System selbst einschleusen … ? Wenn das möglich wäre ist PayPal am Ende !

Wie auch immer es ging, mein Schwiegervater hat mir versichert, dass er NICHT den Namen Dirk Bach bei der Anmeldung angegeben hat (warum sollte er auch?), und es gibt auch keinen Grund, anzunehmen, dass er mich anlügt (warum sollte er auch?), und dennoch ist der Name irgendwie in die Kontoeinstellungen gekommen, wie auch die ominöse web.de-E-Mail-Adresse.

Wir haben heute mit der Sicherheitsabteilung von PayPal telefoniert, wie der Name Dirk Bach reingekommen ist, konnten sie letztendlich nicht nachvollziehen, sie konnten aber auch nicht ausschließen, dass sich Dritte Zugang zum Konto verschafft haben.

Anzeige bei der Polizei bringt wohl nicht, da (noch) keiner zu Schaden gekommen ist. Vorschlag zur Güte war, nach dem Klären der Problems der letzten Zahlung soll das Konto geschlossen werden und ein neues Konto mit den vollständig richtigen Daten und mit derselben E-Mail-Adresse zu eröffnen. Wenn PayPal das Konto sperrt, kann man dieselbe E-Mail-Adresse nämlich nicht mehr verwenden. Und der Herr von der Sicherheitsabteilung ließ uns wissen, dass letztere durchaus eine Alternative wäre bei dem Konto, also haben wir uns für die weniger komplizierte Variante entschieden.