
AUDIO: Paypal: Was wir aus der Sicherheitspanne lernen können (10 Min)
Stand: 25.01.2026 06:59 Uhr
Ein Datenleck und immer wieder Nachrichten über Betrüger, die auf Kosten argloser Paypal-Nutzer einkaufen: Die Probleme beim US-Zahlungsdienstleister verunsichern viele Verbraucher. Was sollten Nutzer beachten? Welche Alternativen zu Paypal gibt es?
Ende August 2025 hatte es massive Probleme bei Paypal gegeben. Sicherheitssysteme zur Prüfung von Kundenüberweisungen waren ausgefallen. Daraufhin stoppten deutsche Banken kurzzeitig Lastschriften in Milliardenhöhe, um Kunden zu schützen. Es war zu unberechtigten Lastschriften von Paypal gegenüber verschiedenen Banken gekommen. Zuvor hatte ein Hacker Millionen von Zugangsdaten für Paypal im Darknet angeboten, darunter E-Mail-Adressen und Passwörter.
Paypal- und Girokonto im Auge behalten
Verbraucher sollten ihr Paypal- und Girokonto genau im Auge behalten, auf unberechtigte oder fehlerhafte Abbuchungen überprüfen und gegebenenfalls den Dienstleister und die Bank informieren.
Vorsicht vor betrügerischen Telefonanrufen
Deutsche Banken warnen im Zusammenhang mit der Sicherheitspanne bei Paypal vor einer Betrugsmasche am Telefon. Dabei geben sich Kriminelle als Bankmitarbeitende aus, die angeblich Paypal-Transaktionen korrigieren müssen. Tatsächlich wollen sie an persönliche Daten von Bankkunden gelangen. Wer solche Anrufe erhält, sollte sie sofort beenden. Mitarbeitende von Banken und von Paypal fragen nicht nach vertraulichen Informationen am Telefon.
Datenklau über Fakeshop-Seiten
Um an die Zugangsdatendaten heranzukommen, werden Paypal-Nutzer oft auch auf nachgebaute, täuschend echt aussehende Webseiten von bekannten Online-Händlern gelockt, sogenannte Fakeshops.
Dort wird mit attraktiven Produkten zum Schnäppchenpreis geworben. Wer darauf hereinfällt und per PayPal zahlt, gibt seine Zugangsdaten – die E-Mailadresse und das Passwort – automatisch an die Betrüger weiter, ohne das zu merken. Damit können die Datendiebe auf fremde Rechnung online illegal einkaufen.
Daten könnten für weitere Online-Dienste verwendet werden
Kriminelle können erbeutete Daten, darunter auch Adresse, Geburtsdatum oder Bankdaten, zudem für gezielte Phishing-Angriffe nutzen – zum Beispiel eine E-Mail schicken, die vermeintlich von Paypal kommt und dazu aufrufen, unter einem gefälschten Link weitere sensible Daten einzugeben. Einfach Geld zu überweisen ist bei Paypal mit E-Mail und Passwort allein nicht möglich.
Außerdem könnten die Diebe die Passwörter systematisch bei weiteren Online-Diensten eingeben und versuchen, Zugang zu erlangen. Verwenden Nutzer ein und dieselben Zugangsdaten gleich für mehrere Dienste, lohnt sich diese Methode ganz besonders.
Paypal-Konto schützen
Wer einen Paypal-Zugang hat, sollte deshalb auf Nummer sicher gehen und sein Konto umgehend mit einigen einfachen Schritten schützen:
- Paypal-Passwort gegebenenfalls ändern: Das neue Passwort sollte ein starkes Passwort mit am besten mindestens 12 Zeichen mit Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen sein. Oder man nutzt kostenlose Passwort-Manager wie KeePass oder Bitwarden, um ein sicheres Passwort zu erstellen und dann automatisch einzusetzen. Auch hierfür gilt: Ein sicheres Master-Passwort ist Pflicht. Wichtig: Das neue Passwort sollte einzigartig sein und in keinem anderen Online-Dienst verwendet werden.
- Kein identisches Passwort: Wer sein bisheriges Paypal-Passwort auch für andere Dienste nutzt, sollte es dort auch sofort ändern.
- Zwei-Faktor-Authentifizierung einrichten: Mit der Zwei-Faktor-Authentifizierung kann man sein Konto zusätzlich schützen. Die separate Abfrage – per SMS-Code, Bestätigung per App oder biometrische Freigabe per Fingerabdruck oder Gesicht – macht es Angreifern deutlich schwerer, Zugang zu bekommen. Deshalb sollte man die Funktion bei allen wichtigen Online-Diensten aktivieren. Bei Paypal geht dies in den Sicherheitseinstellungen.
- Mails und Transaktionen im Blick behalten: Nutzer von Paypal sollten aktuell besonders genau auf Mails schauen, die angeblich von Paypal stammen. Außerdem sollten sie ihre Konto-Aktivitäten beobachten, vor allem im Hinblick auf ungewöhnliche Transaktionen. Das gilt auch für andere Online-Dienste.
- Auf verdächtige Anzeichen achten: Nutzer sollten bei diesen Anzeichen besonders misstrauisch sein: unbekannte Login-Aktivitäten und Benachrichtigungen von fremden Geräten, unautorisierte Zahlungen und Abbuchungen sowie geänderte Kontodaten und Einstellungen.
- Schnell reagieren – im Zweifel Konten sperren: Paypal informiert die Nutzer vorab, wenn eine Abbuchung vom Girokonto erfolgen soll. Kommt einem die angekündigte Lastschriftabbuchung komisch vor – zum Beispiel, weil man nichts gekauft oder kein Geld überwiesen hat – ist Eile geboten, um zusätzliche Risiken zu vermeiden. Betroffene Paypal-Nutzer sollten sofort ihre Hausbank informieren und gegebenenfalls die Abbuchungen über Paypal stoppen lassen. Auch Paypal selbst sollte umgehend darüber informiert werden, dass man die angekündigte Lastschrift nicht genehmigt hat.
SEPA-Lastschriftverfahren: Starke Rechte für Verbraucher
Bei vielen Paypal-Zahlungen kommt das sogenannte SEPA-Lastschriftverfahren zum Einsatz. Es ist recht kundenfreundlich: Damit ein Unternehmen per Lastschrift Geld vom Kundenkonto abbuchen darf, muss der Kunde dem Unternehmen eine Einzugsermächtigung erteilt haben. Gleichzeitig erlaubt er seiner eigenen Bank, die Abbuchung vorzunehmen.
Bankkunden können autorisierte Lastschriften innerhalb von acht Wochen ohne Angabe von Gründen rückgängig machen. Bei nicht autorisierten Lastschriften verlängert sich die Möglichkeit des Widerrufs auf 13 Monate.
Mailadresse auf Datenklau überprüfen
Die Verbraucherzentrale gibt detaillierte Tipps, wie man sich schützt und Phishing-Mails erkennt. Über den Internet-Dienst HaveIBeenPwned oder dem Identity-Leak-Checker des Hasso-Plattner-Instituts können Nutzer grundsätzlich überprüfen, ob ihre E-Mail-Adresse und weitere Daten bei einem Hacker-Angriff gestohlen worden sind. Allerdings dauert es einige Zeit, bis Daten aus aktuellen Leaks bei den Diensten vorliegen.
Paypal-Alternativen: US-Dienste und europäische Anbieter
Paypal wird von mehr als 30 Millionen Menschen in Deutschland genutzt und belegt damit Platz 1 bei den Bezahlverfahren. Der US-Zahlungsdienstleister gilt als schnell und nutzerfreundlich. Geld lässt sich in Sekundenschnelle einfach per Handy auf ein Konto überweisen oder gebührenfrei an „Freunde und Bekannte“ schicken. Nach der Sicherheitspanne suchen immer mehr Verbraucher nach Alternativen zu Paypal.
Die US-Bezahldienste Apple Pay und Google Pay funktionieren ähnlich wie Paypal und werden von vielen Händlern akzeptiert. Beide arbeiten mit digitalem Fingerabdruck und Gesichtserkennung, was sie recht sicher macht.
Mit Wero und Klarna bezahlen
Wer keinen US-Bezahldienst nutzen möchte, findet auch europäische Alternativen. Der schwedische Zahlungsdienstleister Klarna ist relativ weit verbreitet und ermöglicht es, per Sofortüberweisung Geld an einen Händler zu schicken. Die Nutzung ist kostenlos und erfordert keine Registrierung.
Wero ist ein europäischer, kostenloser Handy-Zahlungsdienst, der ähnliche Funktionen bietet wie Paypal. Für viele ist der 2024 gestartete Dienst aber noch keine echte Alternative zu Paypal. Bisher ist Wero nur in Deutschland, Frankreich und Belgien verfügbar und ermöglicht nur private Zahlungen zwischen Nutzern, deren Banken an Wero teilnehmen. Geplant ist aber, den Bezahldienst auch im stationären und Online-Handel einzuführen.






