{"id":226740,"date":"2020-01-12T00:16:00","date_gmt":"2020-01-11T23:16:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226740"},"modified":"2020-01-09T11:58:16","modified_gmt":"2020-01-09T10:58:16","slug":"phishing-kampagne-zielt-auf-11-ionos-kunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/12\/phishing-kampagne-zielt-auf-11-ionos-kunden\/","title":{"rendered":"Phishing-Kampagne zielt auf 1&amp;1\/IONOS-Kunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Kurze Info f\u00fcr Blog-Leser\/innen, die ein E-Mail- oder ein anderes Konto beim Anbieter 1&amp;1 haben. Aktuell l\u00e4uft wohl eine gut gemachte Phishing-Kampagne gegen 1&amp;1 IONOS-Kunden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/ad3cb090c9d14cda8434b90a587942ac\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte bereits Ende Oktober 2019 kurz auf das Thema im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/10\/30\/wartungsarbeiten\/\">Achtung: 1&amp;1-Phishing-Kampagne<\/a> hingewiesen. Von Blog-Leser Karl ist mir nun \u00fcber eine private Twitter-Nachricht eine weitere Phishing-Mail zugegangen, die ich hier einfach mal zur Warnung einstelle.<\/p>\n<p><img decoding=\"async\" title=\"1&amp;1\/IONOS Phishing Mail\" src=\"https:\/\/i.imgur.com\/JkKhDf9.jpg\" alt=\"1&amp;1\/IONOS Phishing Mail\" \/><br \/>\n(1&amp;1\/IONOS Phishing Mail)<\/p>\n<h2>Psychologisch gut gemacht<\/h2>\n<p>In der gut gemachten Mail mit dem Betreff <em>Deaktivierung Ihres 1&amp;1 IONOS Kontos <\/em>wird den Kunden suggeriert, dass 1&amp;1 dabei sei, ungenutzte Konten aus Sicherheitsgr\u00fcnden im System zu deaktivieren.<\/p>\n<blockquote><p><em>Deaktivierung Ihres 1&amp;1 IONOS Kontos <\/em><\/p>\n<p>Sehr geehrte Kundin, sehr geehrter Kunde,<\/p>\n<p>Aktuell sind wir dabei ungenutzte Konten in unserem System aus Sicherheitsgr\u00fcnden zu deaktivieren. Wenn Sie ihr Konto weiterhin aktiv nutzen wollen Best\u00e4tigen Sie dies bitte innerhalb der n\u00e4chsten 24 Stunden durch einen kurzen Login \u00fcber unser Formular, um eine Deaktivierung zu vermeiden.<\/p>\n<p>Ist Ihr Konto erst einmal deaktiviert, kann es nur manuell durch einen unserer 1&amp;1 Kundenberater reaktiviert werden hierf\u00fcr berechnen wir jedoch eine Bearbeitungsgeb\u00fchr in H\u00f6he von 19,99\u20ac.<\/p>\n<p>zum Formular<\/p>\n<p>Wir bitten um Ihr Verst\u00e4ndnis. F\u00fcr Fragen nehmen Sie bitte Kontakt mit dem Kundenservice auf.<\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen<\/p>\n<p>Ihr 1&amp;1 IONOS Kundenservice<\/p><\/blockquote>\n<p>Der obige Text ist psychologisch sehr gut gemacht \u2013 er baut Druck auf, da die Deaktivierung angeblich binnen 24 Stunden erfolgt und eine manuelle Reaktivierung 19,99 Euro kosten soll. Skype-Nutzer kennen diese Deaktivierung von ihren Skype-Guthaben, wobei Microsoft aber keine 'Aktivierungsgeb\u00fchr' verlangt \u2013 man muss sich dort lediglich durch sein Konto hangeln, um das Guthaben wieder zu aktivieren (nervig).<\/p>\n<h2>Rechtschreibfehler und falsche Vorgaben<\/h2>\n<p>Wer den Text genauer unter die Lupe nimmt, wird aber dicke Rechtschreibfehler finden, die 1&amp;1 so wohl nicht passiert w\u00e4ren. Zudem erfolgt die Verwaltung der E-Mail-Konten m.W. (ist bei mir jedenfalls so) vom Administrator des Vertrags im Kundencenter. Technisch w\u00e4re der oben beschriebene Sachverhalt so eher unwahrscheinlich.<\/p>\n<p>Zudem werden erfahrene Benutzer den Link wohl als nicht zu 1&amp;1 zugeh\u00f6rig erkennen. Ich bin mir daher im Unklaren, wie viel Erfolg eine solche Phishing-Kampagne haben kann. Denn unerfahrene Nutzer werden eher nicht die Zugangsdaten zur Verwaltung eines Postfachs haben. Aktuell interpretiere ich es so, dass die Cyber-Kriminellen darauf abzielen, die Zugangsdaten zu den jeweiligen Postf\u00e4chern abzugreifen, um diese dann f\u00fcr einen Spam-Versand zu nutzen. Daher habe ich es aber mal hier im Blog eingestellt, um Leser zu warnen.<\/p>\n<h2>Auf die Phishing-Mail reingefallen?<\/h2>\n<p>Falls ein Nutzer auf eine solche Phishing-Mail hereingefallen ist und die Zugangsdaten auf der gef\u00e4lschten Webseite angegeben hat, sollte er sofort seinen Administrator kontaktieren. Falls jemand sein eigener Administrator ist, empfehle ich umgehend eine Anmeldung am Web-Mailer oder am 1&amp;1-Kunden-Center der Webseite <a href=\"http:\/\/www.1und1.de.\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">www.1und1.de.<\/a> Anschlie\u00dfend sollten die Passw\u00f6rter f\u00fcr den Zugang ge\u00e4ndert werden. Sofern das nicht mehr m\u00f6glich ist, sollte man umgehend den <a href=\"https:\/\/www.1und1.de\/Kontakt\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">1&amp;1-Support<\/a> kontaktieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Info f\u00fcr Blog-Leser\/innen, die ein E-Mail- oder ein anderes Konto beim Anbieter 1&amp;1 haben. Aktuell l\u00e4uft wohl eine gut gemachte Phishing-Kampagne gegen 1&amp;1 IONOS-Kunden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-226740","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226740"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226740\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}