Wie läuft das DHL-Paket-Smishing ab?
Die Fake-SMS
Du erhältst eine SMS (manchmal sogar in deinem echten DHL-Nachrichtenthread, da DHL als Absender-ID gefälscht wird), die dich auf eine ausstehende Zahlung von 1–3 € hinweist.
Der Phishing-Link
Der Link führt auf eine täuschend echte Seite im DHL-Design. Du wirst aufgefordert, deine Kreditkartendaten einzugeben, um die angebliche Gebühr zu bezahlen.
Datenmissbrauch
Deine Kartendaten werden sofort für Online-Einkäufe genutzt. Manche Seiten versuchen auch, eine Schadsoftware-App zur Installation zu bringen, die dauerhaften Zugriff auf dein Gerät gibt.
Hohe Abbuchungen
Anstelle von 1,99 € werden oft Hunderte oder Tausende Euro abgebucht – durch mehrfache Transaktionen oder Zugriff auf das vollständige Online-Banking.
Merkmale einer gefälschten Paket-SMS
- Unerwartete Paket-Nachricht: Du hast nichts bestellt oder erwartest keine Lieferung, trotzdem kommt eine Benachrichtigung über eine "ausstehende Sendung".
- Kleiner Geldbetrag zur Zahlung: Betrüger wählen absichtlich kleine Beträge (1–3 €), um die Hemmschwelle zu senken.
- Verdächtige Domain im Link: DHL kommuniziert ausschließlich über
dhl.deunddhl.com. Überprüfe die genaue Domain-Adresse immer in der Browser-Adresszeile.
Was tun, wenn du eine Fake-SMS erhalten hast?
- Nicht klicken: Öffne den Link auf keinen Fall. Lösche die SMS direkt.
- Melden: Leite die SMS an phishing@dhl.com oder die entsprechende E-Mail des jeweiligen Zustellers weiter. Melde den Vorfall auch dem BSI.
- Auf Nummer sicher gehen: Prüfe Paketsendungen immer nur über die offizielle App (DHL, DPD, Hermes) oder direkt auf der jeweiligen Website, indem du die Adresse manuell eingibst.
Wie Egidio Paket-Phishing erkennt
Paket-Smishing ist heimtückisch, weil wir ständig Pakete erwarten. Eine scheinbar seriöse DHL-SMS ist schwer zu ignorieren. Egidio erkennt das Muster hinter der Nachricht.
Egidio scannt eingehende Nachrichten automatisch auf verdächtige Muster: Links von Nicht-Kontakten, die die Namen bekannter Zusteller (DHL, DPD, Hermes, GLS, UPS) enthalten, aber auf externe Domains zeigen, lösen eine sofortige Warnung auf deinem Bildschirm aus.
DSGVO-konform und privatsphäre-freundlich: Egidio verarbeitet alle Nachrichteninhalte vollständig lokal auf deinem Gerät. Kein einziger Buchstabe deiner Nachrichten verlässt dein Smartphone.
Egidio kostenlos testenHäufig gestellte Fragen (FAQ)
Wie erkenne ich eine gefälschte Paket-SMS von DHL oder DPD?
Echte Paketdienstleister fordern niemals Zahlung per SMS-Link. Schau dir die genaue Absendernummer und den Link an. DHL kommuniziert ausschließlich über die offizielle App oder dhl.de. Jede SMS mit einem externen Link zur Gebührenzahlung ist Phishing.
Was passiert, wenn ich auf den Link in der gefälschten DHL-SMS klicke?
Du wirst auf eine täuschend echt wirkende Seite geführt, die nach deinen Kreditkartendaten oder IBAN fragt. Sobald du diese eingibst, werden sie missbraucht. Manche Links installieren auch Schadsoftware auf deinem Gerät.
Wo kann ich eine gefälschte DHL-SMS melden?
Leite die SMS an phishing@dhl.com weiter und melde den Vorfall dem Bundesamt für Sicherheit in der Informationstechnik (BSI) über bsi.bund.de/meldung. Eine Strafanzeige kannst du online bei der Polizei deines Bundeslandes erstatten.
Haben Betrüger meine Nummer gezielt ausgewählt?
Nein. Smishing-Angriffe werden automatisiert an Millionen von Nummern gleichzeitig verschickt. Deine Nummer ist zufällig – du wurdest nicht gezielt ausgewählt.
Ist mein Gerät gefährdet, wenn ich die SMS geöffnet (aber nicht den Link geklickt) habe?
Das bloße Öffnen einer SMS ist ungefährlich. Die Gefahr entsteht erst, wenn du auf den enthaltenen Link klickst oder Anhänge öffnest.
Warum erscheint die Fake-SMS im selben Thread wie echte DHL-Nachrichten?
Betrüger fälschen die Absender-ID ("DHL", "DPD") auf technischer Ebene. Dein Gerät kann gefälschte und echte Absender-IDs nicht unterscheiden und ordnet beide dem gleichen Kontakt-Thread zu.