IONOS-Phishing-Welle: "SEPA-Lastschrift fehlgeschlagen"

MailKurzer Hinweis für Nutzer, die irgend einen Vertrag bei IONOS / 1&1 haben. Ein Leser hat mich darauf hingewiesen, dass es zum 8. Juni 2026 eine massive Phishing-Welle gab, die bei deren E-Mail-Postfächern eingeschlagen ist. Es wird in einer Meldung an die Buchhaltung behauptet, dass eine SEPA-Lastschrift fehlgeschlagen sei. Ist natürlich Phishing.

Passwörter im Active Directory mit PowerShell verwalten. eBook herunterladen » (Sponsored by IT Pro)

Blog-Leser Gregor S. hat mich heute per E-Mail darauf hingewiesen (danke dafür) und ich stelle es als Warnung hier im Blog ein. Gregor schrieb: "wir haben gestern bei mehreren unserer Firmen identische Mails (relativ gut) mit vermeintlichen fehlgeschlagenen IONOS Abbuchungen bekommen. Anbei mal die zwei Varianten. Inhaltlich immer absolut identisch. Auffällig sind die SPF Verifizierten Absender Domains…". Ich habe mal eine dieser Mails in einem MSG-Viewer geöffnet:

IONOS-Phishing
IONOS-Phishing-Mail; Zum Vergrößern klicken

Beim Zeigen auf den Button Rechnung ansehen wird bereits eine URL angezeigt, die nie mit IONOS in Verbindung steht. Ich habe das Ganze nicht mehr analysiert, solche Meldungen sollten ungelesen gelöscht werden.

Man kann diese Mails im IONOS-Validator prüfen lassen und auch an IONOS melden. In meinem Beitrag Warnung vor IONOS/1&1 Rechnungs-Phishing habe ich dazu einige Hinweise veröffentlicht.

Dieser Beitrag wurde unter Mail, Sicherheit abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

5 Kommentare zu IONOS-Phishing-Welle: "SEPA-Lastschrift fehlgeschlagen"

  1. Jens sagt:

    Aktuell kursieren auch Mails an Mittwald-Kunden, die behaupten, die Domain würde ablaufen und man solle sich via Link auf deren Seite anmelden (der Link führt natürlich ganz woanders hin).

  2. xx sagt:

    Naja, aus Sicht der Phisher, stimmt es schon, dass alle die potentiellen Kunden ihr Geld auf das falsche Konto überweisen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.