Paketdienst-SMS: Vorsicht, Abzocke!

Stand:
Die Verbraucherzentralen warnen vor SMS von angeblichen Paketdiensten, in denen Empfänger auf einen Link tippen sollen. Die Folge können schädliche Apps, Massen-SMS und Abofallen sein. Diese Betrugsform ist als "Smishing" bekannt.
Collage aus Screenshots verschiedener falscher Paketdienst-SMS

Das Wichtigste in Kürze:

  • Seien Sie vorsichtig, wenn Sie eine SMS von einem angeblichen Paketdienst erhalten.
  • Haben Sie den Link in der Nachricht angetippt, erlauben Sie keine Installation einer neuen App!
  • Über solche Nachrichten sollen u.a. schädliche SMS installiert, persönliche Daten erschlichen oder Geld abgezockt werden.
On

Es geht immer um die Zustellung eines Pakets: Viele Handynutzer:innen werden von SMS belästigt, die angeblich von Paketdiensten stammen. Enthalten ist jedes Mal ein Link auf seltsame Internetseiten. Die Absichten der unbekannten Absender sind unterschiedlich:

Einige haben es darauf abgesehen, schädliche Apps zu verbreiten, die Daten auslesen und massenweise SMS an gespeicherte Kontakte senden – wie zum Beispiel das Landeskriminalamt Niedersachsen warnt.

Andere wollen ahnungslose Opfer in Abofallen locken. Das erklärt checked4you, das Online-Jugendmagazin der Verbraucherzentrale NRW. Dort haben wir über falsche Paketdienst-Kurznachrichten im November 2019 erstmals berichtet.

Eine große Welle solcher Nachrichten gab es erstmals zu Ostern 2021. Damals wurden die SMS dazu genutzt, um die Android-Schädlinge "FluBot" und "TeaBot" zu verbreiten, berichtet das Bundesamt für Sicherheit in der Informationstechnik (BSI). Seitdem ist das Thema leider ein Dauerbrenner. Mal sollen angeblich Zollgebühren bezahlt werden, mal fehlen angeblich Informationen für die Zustellung. Beispiele lesen Sie in diesem Artikel etwas weiter unten.

Daneben gibt es auch zahlreiche SMS, die eine neue Sprachnachricht oder angebliche Nachrichten der Bank oder des Finanzamts vorgaukeln. Diese Betrugsform wird in der Fachwelt als "Smishing" bezeichnet: Die Kombination der Begriffe SMS und Phishing. Phishing bezeichnet bestimmte Betrugsversuche per E-Mail.

Zollgebühren werden in der Regel bei Zustellung kassiert

Der Zoll erklärt auf seiner Internetseite: "Bei der Auslieferung des Pakets stellt der Paketdienstleister Ihnen die verauslagten Einfuhrabgaben in Rechnung." Das heißt, eventuelle Zollgebühren sind nicht vor der Zustellung eines Pakets über eine Internetseite zu bezahlen.

Ausnahme: Es gibt Paketdienste, die das Bezahlen vor der Zustellung als Service anbieten. Dafür müssen Sie sich aber vorher registrieren und können festlegen, per SMS oder E-Mail über Zollgebühren benachrichtigt zu werden. In diesen Nachrichten befinden sich dann immer eine Sendungsnummer und der Name des Absenders.

Beispiele falscher Paketdienst-SMS

Diese Nachrichten wurden unter anderem an phishing@verbraucherzentrale.nrw gemeldet
  • Ihr paket wird heute zum Absender zuruckgesendet. Letzte Moglichkeit es abzuholen *Link*
  • Paket [009232513] wurde im Verteilerzentrum angehalten. Verfolgen Sie Ihre Sendung hier: *Link*
  • Hallo , Ihr Paket steht noch aus. Bestatigen Sie Ihre Angaben hier: *Link* Deutsche Post
  • Hallo , Der Kurier nahm das Paket ab. Track: *Link*
  • Liebe/r , Ihre Bestellung ist verschickt! Lieferung nachverfolgen: *Link*
  • Vielen Dank! Ihr Termin ist bestaetigt. Aktueller Status der Sendung: *Link*
  • Die von Ihnen gekaufte Ware wurde versendet. Bitte uberprufen Sie die Details. *Link*
  • Ihre Sendung geht soeben in Zustellung, verfolgen Sie Ihre Sendung unter *Link*
  • Ihre Bestellung # 276513 wird in Kurze eintreffen. Fortschritt verfolgen: *Link*
  • Ihr Paket hat Verspatung. Jetzt Lieferung bestatigen: *Link*
  • Wir haben ein PAKET vom August fur Sie gefunden. Bestatigen Sie hier die Lieferung: *Link*
  • Es 803 wurde eine neue Bestellung VYIQCE auf DHL gesendet. Informationen: *Link* p
  • Lieferproblem. Folgen Sie dem Link, um einen neuen Liefertermin zu vereinbaren: *Link* xfey7m
  • Hinweis: Ihr Paket wird an den Absender zuruckgeschickt: *Link* 5f
  • Ihre [mw] Lieferung ist lr <r> angekommen: *Link* {g2y} lk
  • Ihr Paket mit DHL ist auf lk dem Weg! Hier verfolgen *Link* rza
  • Lieferung bei Amazon: bestätigen Sie *Link*
  • Ihr Paket wurde bei der Abholstelle abgegeben. Sie können Ihr Paket hier abholen *Link*
  • Sie haben ein Paket anhangig. *Link*
  • Ein Artikel Ihrer (vwF) Bestellung wurde bereits versandt. *Link*
  • IHRE Bestellung wird in Kürze eintreffen. Fortshcritt verfolgen: *Link*
  • Hi , hier ist der Artikel, von dem ich Dir erzahlt habe *Link*
  • Ein Artikel Ihrer / Bestellung wurde bereits versandt! -hra- *Link*
  • Wir konnten heute ein Paket & nicht zustellen. 'q' Bitte besuchen Sie: *Link*
  • Ihr DHL-Paket ist unterwegs! Klicken Sie + & auf *Link*, um zu verfolgen
  • Ankunft heute: Ihr Amazon-Paket. & Weitere + Infos unter *Link*
  • Hallo, :p: Ihr Paket wartet darauf, + dass Sie die Zustellpraferenzen festlegen: & *Link*
  • Wir haben versucht, Ihr Paket zuzustellen, uberprufen Sie hier den Status: *Link*
  • Ihr Paket befindet sich * an einem Abholpunkt, ; die Adresse finden * Sie hier: *Link*
  • Wir haben @ ein Paket / fur Sie, planen Sie die Zustellung: *Link*
  • Bitte bestätigen Sie, dass Ihre Ware versandt wurde. *Link*
  • Achtung! Die Zustellung Ihres Pakets ist geplant *Link*
  • Paket ist nicht angekommen: Teilen Sie uns mit, ob Sie das Paket bereits erhalten haben *Link*
  • Aufgrund von schlechten Wetterbedingungen können wir Ihr Paket nicht zustellen. *Link*
  • Neue Lieferbeschränkungen: Wir * konnten Ihr Paket nicht zustellen *Link* '32m'
  • Der Artikel wurde versandt Bitte überprüfen Sie Ihre Quittung. *Link*
  • Ihre Lieferung wurde an den angegebenen Ort gesendet, bitte überprüfen Sie *Link*
  • Verspätete Lieferung Um Ihr Paket zu erhalten Sie müssen eine Zollsteuer von 1,99 EURO zahlen *Link*
  • [Deutsche Post]: Sehr geehrter Kunde, Ihr Paket konnte am 24/12/2022 nicht zugestellt werden, da die Zollgebühren (0,99€) nicht bezahlt wurden. Weitere Informationen finden Sie hier: *Link*
  • Unser Zustellversuch schlug fehl. *Link* Bestätigen Sie Ihre Adresse, um Ihre Zustellung erneut zu versuchen!
  • Ihr Paket ist in unserem Sortierzentrum der DHL angekommen. Bitte bezahlen sie die Zollsteuern durch: *Link*
  • Ihr Paket wartet auf Lieferung aufgrund zusätzlicher Zollgebühren. Die Zusatzkosten sind zu begleichen bei : *Link*
  • DHL: Leider wurde Ihre Sendung vorübergehend vom Zoll zurückgehalten. Bitte zahlen Sie die Zollgebühren in Höhe von 3,84 Euro auf *Link*, um die Lieferung fortzusetzen.
  • Ihr DPD Paket von TOPO GRUP? U wird am nächsten Werktag zugestellt. Passt nicht? Dann nutzen Sie unsere Änderungs-Optionen unter *Link*
  • Ihre lieferung ist beim Versand auf ein Problem gestoßen. Bitte folgen Sie den Anweisungen, um den Versand zu bestätigen : *Link*
  • Bei Ihrer Lieferung ist ein Problem aufgetreten. Bitte folgen Sie den Anweisungen, um die Sendung wiederherzustellen: *Link*
  • Ihr DHL-Paket ist soeben in Deutschland angekommen. Auf Ihr Paket fallen Steuern an (3.99E). Regulieren Sie sich sofort: *Link*
  • Hallo, Ihr paket wartet auf die Zustellung, folgen Sie bitte den folgenden Schritten: *Link*
  • DEUTSCHEPOST: Ihr Paket DE14000131 hatte ein Problem und erfordert eine zusätzliche Gebühr, um die Zustellung zu gewährleisten, füllen Sie bitte das Formular: *Link*
  • DHL: Ihr Paket 20394XNDHFG345R unterliegt einer Zollgebühr (2.99E), die Sie bezahlen müssen unter: *Link*
  • DHL: Für Ihr Paket Nr.20394JNDHFG345R wird eine Zollgebühr (2,99€) erhoben, die Sie bezahlen können unter: *Link*
  • DHL: Ihr Paket  wartet auf den Versand. Bitte bestätigen Sie Ihre Versandinformationen: *Link*
  • DeutschePost: Ihr Paket ZPR578413 bleibt aufgrund eines Lieferproblems in unserem Lager hängen. Verfolgen Sie die Show über: *Link*
  • Bitte bestätigen Sie Ihre Angaben unter *Link* für die Paketnummer: DECD9431. Zollgebühren müssen bezahlt werden
  • D-Post: Ihr Paket ist im Sortierzentrum blockiert. Bitte bereinigen Sie die Situation auf: *Link*
  • Die Zustellung Ihres Pakets wurde aufgrund einer fehlenden Hausnummer auf dem Paket ausgesetzt. Bitte aktualisieren Sie: *Link*
  • Die beförderung der pakete wurde unterbrochen, weil das paket keine straßennummer hatte bitte aktualisieren: *Link*
  • My Hermes : Für Ihr Paket CJA982176 fallen Zollgebühren an, Folgen Sie dem beigefügten Link, um die Situation zu regulieren : *Link*
  • U.P.S: Für Ihre Sendung fallen Zollgebühren an. Gehen Sie zu *Link*, um es zu erhalten.
  • DeutschePost: Sie haben noch 24 Stunden Zeit, um die zusätzlichen Versandkosten (1,63€) zu bezahlen: *Link*
  • UPS: Paket BY7303J0038KY8 ist zollpflichtig (2,99€). Besuchen Sie *Link* um die Lieferung zu bestätigen.
  • Das DHL-Paket ist im Lager eingetroffen und kann aufgrund unvollstandiger Adressangaben nicht zugestellt werden. Bitte bestatigen Sie Ihre Adresse im Link innerhalb von 12 Stunden. *Link* (Bitte antworten Sie mit Y, beenden Sie dann die SMS, offnen Sie den SMS-Aktivierungslink erneut oder kopieren Sie den Link in den Safari-Browser und offnen Sie ihn) Das Team von DE Postal wunscht Ihnen einen schonen Tag
  • [DHL-Service]  : Da Ihre Paketadresse falsch ist, können wir das Paket nicht normal zustellen. Bitte aktualisieren Sie Ihre Adresse umgehend. *Link*
  • Die beförderung der pakete wurde unterbrochen, weil das paket keine straßennummer hatte bitte aktualisieren: *Link*
  • Ihr Paket wurde während des Transports beschädigt und die Adressinformationen gingen verloren, sodass es nicht zugestellt werden konnte. Bitte stellen Sie sicher, dass Sie die Lieferadresse in dem Link innerhalb von 12 Stunden aktualisieren. *Link*

Woher haben die Absender meine Nummer?

Die Quellen können vielfältig sein:

Einträge aus gehackten Datenbanken (auf speziellen Internetseiten können Sie prüfen, ob Sie davon betroffen sind) oder aus unseriösem Adresshandel. Der wird zum Beispiel durch Teilnahme an falschen Gewinnspielen auf Facebook und Instagram bzw. via SMS oder Messenger "gefüttert".

Einige SMS enthalten persönliche Anreden. Fälle wie: "Hallo Stefan D2" oder "Hallo Paulas Mutter" sprechen dafür, dass die Handynummern aus Telefonbucheinträgen anderer Handynutzer stammen. Die könnten von schädlichen Apps ausgelesen worden sein, die Zugriff auf die Kontakte hatten.

Wenn Sie eine SMS mit so einer Anrede erhalten, heißt das also in der Regel nicht, dass der Absender Sie und Ihr Umfeld tatsächlich näher kennt. Die Nachrichten sind mit Platzhaltern programmiert, in die die Infos Vorname und Nachname automatisch eingefügt werden.

Wie verhindere ich solche SMS?

  • Sie können in den Einstellungen vieler Nachrichten-Apps festlegen, dass nur SMS von solchen Nummern empfangen werden, die Sie in den Kontakten gespeichert haben. Dadurch müssen Sie aber Rufnummern für Service-Angebote wie Terminerinnerungen oder Banking-Infos in Ihrem Handy speichern, um solche Nachrichten weiterhin zu bekommen.
  • Manche Smartphones oder Sicherheits-Apps bieten Spam-Filter. Sie können helfen, die Zahl solcher SMS zu verringern.
  • Datensparsamkeit: Geben Sie Ihre Handynummer nur an, wenn es zwingend nötig ist.
  • Wenn nichts mehr hilft, sollten Sie über den Wechsel Ihrer Rufnummer nachdenken.

Wie schütze ich mich vor Schäden durch diese SMS?

  • Öffnen Sie keinen Link aus SMS unbekannter Herkunft! Haben Sie es doch gemacht, stimmen Sie keiner Installation einer neuen App zu! Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeigt das Beispiel einer gefälschten DHL-Seite, auf der die Installation einer betrügerischen Anwendung erklärt wird. Dieser Erklärung sollten Sie natürlich keinesfalls folgen!
Screenshot einer gefälschten DHL-Seite
Quelle: BSI
  • Antworten Sie nicht auf die SMS, sondern löschen Sie sie! Jede andere Reaktion zeigt, dass die Handynummer aktiv genutzt wird.
  • Die Rufnummer des SMS-Absenders kann gesperrt werden. Doch das schützt nicht vor weiteren ähnlichen Nachrichten, denn die Nummern wechseln ständig.
  • Erwarten Sie tatsächlich ein Paket, öffnen Sie die Internetseite des Paketdienstes in einem Browser und geben Sie dort die Sendungsnummer ein, um den Status zu prüfen. Sie können sich auch mit einem Anruf oder per E-Mail beim Paket-Absender erkundigen, ob es Zustellprobleme gibt.
  • Setzen Sie allgemeine Schutz-Hinweise um:
    • Halten Sie Betriebssysteme, Apps und Virenschutz durch Updates immer auf dem aktuellen Stand.
    • Sofern nicht bereits eingerichtet, sollten Sie bei Ihrem Mobilfunkanbieter eine Drittanbietersperre aktivieren.
    • Wenn Sie ein Android-Smartphone verwenden, deaktivieren Sie die Möglichkeit, dass Apps aus unbekannten Quellen installiert werden dürfen. Öffnen Sie dafür die Einstellungen Ihres Geräts (meistens ein Zahnrad-Symbol) und geben Sie ins Suchfeld (Lupe-Symbol) unbekannt ein. Es sollte der Eintrag Unbekannte Apps installieren erscheinen. Tippen Sie ihn an. Je nach Android-Version können Sie dann generell die Installation unbekannter Apps verbieten oder einzelnen Apps verbieten, weitere Apps aus unbekannten Quellen zu installieren.
      Bei iPhones sind nur Installationen aus dem App-Store von Apple möglich sowie aus anderen Stores, die nur vorab geprüfte Apps anbieten dürfen. Ausnahmen bestehen, wenn Sie Ihr Gerät bewusst selbst manipuliert haben sollten.

Was ist zu tun, wenn ich etwas installiert habe?

  • Schalten Sie Ihr Smartphone in den Flugmodus, damit die schädliche App keine weiteren Daten über das Internet senden kann.
  • Sammeln Sie Beweise (z.B. durch Erstellen von Bildschirmfotos) und erstatten Sie Anzeige bei der Polizei oder gehen Sie mit dem betroffenen Smartphone zur nächsten Polizeiwache, damit dort Beweise gesichert werden können.
  • Um die schädliche App zu deinstallieren, starten Sie Ihr Smartphone im abgesicherten Modus neu und suchen Sie nach kürzlich installierten und unbekannten Apps. Im schlimmsten Fall hilft nur ein Zurücksetzen des Geräts in den Auslieferungszustand.
  • Informieren Sie Ihren Mobilfunkanbieter und lassen Sie sich einen Kostennachweis über möglicherweise verschickte SMS erstellen. Sollte der Mobilfunkanbieter auf Zahlung der Kosten bestehen, die durch den automatisierten Versand von Massen-SMS verursacht wurden, übersenden Sie eine Kopie der Strafanzeige und legen Sie dar, dass der Versand der SMS durch die Schadsoftware verursacht wurde. Fragen Sie außerdem gezielt nach, welche Schutzmechanismen der Mobilfunkanbieter einsetzt, um untypisches Nutzungsverhalten – wie den Massenversand von SMS in einem kurzen Zeitraum – zu stoppen, bevor Kosten entstehen. Informieren Sie die Bundesnetzagentur, wenn der Mobilfunkanbieter weiter auf Zahlung besteht.
  • Sind Ihnen Kosten entstanden, könnte eine Hausratversicherung dafür aufkommen. Einige solche Verträge enthalten Schutz vor Schäden durch Phishing, wenn zum Beispiel missbräuchlich Einkäufe im Internet getätigt wurden. Schauen Sie im Zweifel in die Bedingungen Ihrer Hausratversicherung. Auch spezielle Cyberversicherungen können solche Schäden abdecken.

Was ist zu tun, wenn ich "Zollgebühren" bezahlt habe?

  • In der Regel sollen keine Beträge über Internetseiten per Kreditkarte bezahlt werden. Die Kriminellen erhalten somit Ihre Kreditkartendaten.
  • Beobachten Sie die Abbuchungen von Ihrer Kreditkarte genau und informieren Sie vorsorglich Ihre Bank.
  • Im Zweifel lassen Sie die Kreditkarte sperren und beantragen Sie eine neue.
  • Eventuell können Sie das gezahlte Geld über ein "Charge-Back-Verfahren" zurückholen. Setzen Sie sich dazu mit Ihrer Bank in Verbindung.

Ratgeber-Tipps

Ratgeber Photovoltaik
Wer ein Stück weit unabhängig von den Preiskapriolen der Energieversorger werden will, kümmert sich um die Anschaffung…
Handbuch Pflege
Als pflegebedürftig gelten Menschen, die wegen einer Krankheit oder Behinderung für mindestens sechs Monate Hilfe im…
Fußball-Feier: Deutsche Fußball-Fans beim Public Viewing

Vorsicht vor Fakeshops mit Produkten um die Fußball-EM

Auffällig günstige und sofort verfügbare Trikots und Grills: Vor der Fußball-EM in Deutschland fallen im Fakeshop-Finder der Verbraucherzentralen Shops auf, die nun besonders häufig von Verbraucher:innen gemeldet werden.
Das Foto zeigt im Vordergrund das Logo der FTI Touristik auf einen Smartphone, im Hintergrund ist die Homepage der FTI Touristik zu sehen

FTI Touristik GmbH ist insolvent – was das für Sie bedeutet

Europas drittgrößter Reiseveranstalter, die FTI Touristik GmbH, ist insolvent. Betroffen sind alle Leistungen und Marken, die Sie direkt bei dem Unternehmen gebucht haben. Was Sie jetzt wissen müssen, falls Sie schon unterwegs sind oder Ihre Reise noch bevor steht.
Eine Frau blickt auf eine digitale Anzeige.

Ihre Daten bei Facebook und Instagram für KI: So widersprechen Sie

Facebook und Instagram informieren über Änderungen ihrer Richtlinien. Was Sie dort posten soll als Trainingsmaterial für Metas KI-Generatoren verwendet werden. Möchten Sie das nicht, können Sie widersprechen. Die Verbraucherzentrale NRW hat Meta deshalb abgemahnt.