Links auf dieser Seite können Partnerlinks sein — für dich bleibt der Preis gleich. So funktionieren Partnerlinks

Österreich / Ratgeber / Einkaufen und Rechte / Phishing bei Paket- und Zahlungsnachrichten erkennen

26. Juni 2026 · 4 Min. Lesezeit · Einkaufen und Rechte

Phishing bei Paket- und Zahlungsnachrichten erkennen

Warum eine Paketnachricht als Betrugsmasche so gut funktioniert

Eine Nachricht über ein Paket funktioniert als Betrug gerade deshalb so gut, weil sie plausibel klingt. Wer regelmäßig online einkauft, wartet fast immer gerade auf irgendeine Lieferung, und eine SMS über ein angebliches Problem mit einem Paket passt deshalb viel besser in den Alltag als etwa eine Nachricht über einen Gewinn, den man nie beansprucht hat. Für diese Masche gibt es in der Betrugsprävention sogar einen eigenen Begriff: Smishing, also Phishing per SMS statt per E-Mail. Verbraucherschutzorganisationen in Deutschland, Österreich und der Schweiz führen solche Nachrichten inzwischen als eigene, regelmäßig beobachtete Betrugskategorie.

Wie die gefälschte Paketnachricht in der Praxis abläuft

Das Muster ist immer ähnlich: Eine SMS oder E-Mail gibt vor, von einem Paketdienst oder der Post zu stammen, oft unter Nennung eines tatsächlich existierenden großen Zustellers, mit einer angeblichen Sendungsnummer und einem Link, um "Lieferpräferenzen zu aktualisieren" oder ein Problem mit der Adresse zu klären. Der Link führt zu einer Seite, die der echten Website des Zustellers täuschend ähnlich sieht. Dort wird nach persönlichen oder finanziellen Daten gefragt, manchmal auch nach einer kleinen "Nachgebühr für die Zustellung", die direkt beim Betrüger landet. Ein nützliches Warnzeichen: Paketdienste verschicken in aller Regel keine ungefragten Status-SMS, außer man hat sich selbst für Tracking-Benachrichtigungen angemeldet. Eine unerwartete Paketnachricht ist deshalb schon vor dem Lesen des Inhalts ein Grund zur Vorsicht.

Melde- und Warnstellen in deinem Land

Wie verbreitet diese Masche ist, zeigt sich daran, dass es in Deutschland, Österreich und der Schweiz jeweils eigene Anlaufstellen für Verbraucherschutz und Cybersicherheit gibt, bei denen sich verdächtige Nachrichten melden lassen. Diese Stellen sammeln und werten Meldungen zu Phishing-SMS und -E-Mails aus, um neue Betrugswellen frühzeitig zu erkennen, auch wenn Name und genaue Zuständigkeit je nach Land unterschiedlich sind. Sie raten übereinstimmend dazu, auf keinen Fall Bankdaten oder Passwörter als Reaktion auf eine Paketnachricht preiszugeben, egal wie offiziell diese aussieht.

Zahlungsbenachrichtigungen nutzen denselben Trick

Eng verwandt mit der gefälschten Paketnachricht ist die gefälschte Zahlungs- oder Kontobenachrichtigung: eine Nachricht, die behauptet, eine Kartenzahlung sei fehlgeschlagen, ein Abo werde bald zu einem höheren Preis verlängert, oder ein Konto sei gesperrt worden, wieder mit einem Link, um das Problem angeblich zu "beheben". Der Mechanismus ist derselbe wie bei der Paketmasche, Dringlichkeit kombiniert mit einem Link auf eine überzeugend gefälschte Seite, nur dass hier direkt Zugangsdaten oder Kartennummern abgegriffen werden sollen, statt über eine falsche Nachgebühr zu gehen. Auch hier gilt: Ein echtes Zahlungsproblem bei einem echten Händler oder einer echten Bank muss normalerweise nicht durch einen Klick auf einen Link in einer unerwarteten SMS oder E-Mail gelöst werden.

Gewohnheiten, die diese Masche weitgehend wirkungslos machen

  • Klicke nicht auf einen Link in einer unerwarteten Paket- oder Zahlungsnachricht; wenn du glaubst, sie könnte echt sein, öffne stattdessen die App des Zustellers oder Unternehmens oder tippe die bekannte Adresse selbst in den Browser ein.
  • Prüfe, ob du dich überhaupt für Tracking-Benachrichtigungen bei genau diesem Zusteller angemeldet hast; eine ungefragte Paketnachricht ist für sich genommen bereits ein Warnsignal.
  • Gib niemals eine Kartennummer oder ein Passwort auf einer Seite ein, die über einen Link aus einer SMS erreicht wurde, egal wie offiziell die Seite wirkt.
  • Melde verdächtige Nachrichten über die offizielle Melde- oder Warnstelle für Verbraucherschutz beziehungsweise Cybersicherheit in deinem Land; solche Meldungen helfen dabei, wiederkehrende Muster frühzeitig zu erkennen.

Mit einem echten Gutscheincode oder Rabattcode eines Händlers hat das alles nichts zu tun; solche Codes werden direkt im Bezahlvorgang auf der eigenen Seite des Shops eingegeben, nie über einen Link, der nachträglich ein angebliches Liefer- oder Zahlungsproblem meldet. Wir listen geprüfte Codes für Hunderte Shops in vielen Ländern auf daily-coupons.info und fragen dabei nie nach Kartendaten oder Kontopasswörtern, wie auf unserer FAQ-Seite erklärt.

Dieser Artikel ist eine allgemeine Sicherheitsinformation und keine Rechtsberatung. Wenn du glaubst, Ziel einer Phishing-Nachricht geworden zu sein oder bereits Daten preisgegeben zu haben, wende dich zeitnah an deine Bank und die zuständige nationale Meldestelle.

Häufige Fragen

Wie erkenne ich eine echte Paketnachricht von einer gefälschten?

Am sichersten ist es, die Nachricht selbst gar nicht zu bewerten, sondern unabhängig davon nachzusehen: Öffne die offizielle App oder Website des Zustellers direkt, ohne einen Link aus der Nachricht zu benutzen, und prüfe den Sendungsstatus dort mit deiner eigenen Sendungsnummer.

Was tun, wenn ich bereits auf den Link geklickt, aber nichts eingegeben habe?

Ein reiner Klick ist deutlich weniger riskant als die Eingabe von Daten, kann einem Betrüger aber trotzdem bestätigen, dass deine Nummer oder Adresse aktiv genutzt wird. Zusätzliche Vorsicht bei künftigen Nachrichten ist deshalb sinnvoll, ebenso ein Sicherheitscheck des Geräts als Vorsichtsmaßnahme.

Lohnt sich eine Meldung, auch wenn nichts passiert ist?

Ja. Nationale Melde- und Warnstellen für Verbraucherschutz und Cybersicherheit nutzen solche Meldungen, um neue Betrugswellen zu erkennen und zu blockieren, was auch dann hilft, wenn die einzelne Meldung keinen finanziellen Schaden betraf.

Zielen Zahlungsbetrugs-Nachrichten nur auf Kreditkarten ab?

Nein. Sie zielen auf jedes Zahlungsmittel mit verknüpften persönlichen oder finanziellen Daten, also auch auf Girokarten, digitale Wallets und zunehmend auf Bezahl-Apps, da es meist darum geht, Zugangsdaten oder Kartennummern abzugreifen, statt genau ein bestimmtes Zahlungsmittel auszunutzen.

← Zur Ratgeber-Übersicht