{"id":321978,"date":"2026-02-27T15:41:21","date_gmt":"2026-02-27T14:41:21","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=321978"},"modified":"2026-02-27T15:47:43","modified_gmt":"2026-02-27T14:47:43","slug":"massive-phishing-welle-im-namen-von-uniteddomains","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/02\/27\/massive-phishing-welle-im-namen-von-uniteddomains\/","title":{"rendered":"Massive Phishing-Welle im Namen von UnitedDomains (Feb. 2026)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gmail\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/07\/Mail.jpg\" alt=\"Mail\" width=\"88\" height=\"64\" align=\"left\" border=\"0\" \/>Kurze Information bzw. Frage an die Leserschaft, ob noch jemand von einer massiven Phishing-Welle betroffen ist, bei der Name von UnitedDomains missbraucht wird? Ein Blog-Leser hat mich zum 26. Februar 2026 auf diesen Sachverhalt hingewiesen. In der Phishing-Mail wird versucht, an die Zahlungsdaten von UnitedDomains-Kunden heran zu kommen.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Leserhinweis auf Phishing<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/3dec0bb43841426da0b8c0736741280d\" alt=\"\" width=\"1\" height=\"1\" \/>Lukas H. hatte mich per E-Mail unter dem Betreff \"Massives Phishing im Namen von UnitedDomains\" angeschrieben. Er schrieb, dass er nicht\u00a0wei\u00df, ob auch Andere betroffen sind. Aber in seinem Unternehmensumfeld sind ca. 50 Empf\u00e4nger vom \"UnitedDomain-Spam betroffen\". Es geht in den Spam-Mails um eine angebliche Abo-Verl\u00e4ngerung f\u00fcr UnitedDomains, weshalb die Empf\u00e4nger angeschrieben wurden. Hier ein Screenshot dre Phishing-Mail, die es wohl auf deutsch und auch in englisch gibt.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-126.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-321979\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-126.png\" alt=\"Phishing-Mail UnitedDomain\" width=\"640\" height=\"633\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-126.png 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-126-300x297.png 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Es wird suggeriert, dass der Zahlungstermin f\u00fcr ein \"Abonnement\" bereits abgelaufen sei und die Abbuchung \u00fcber die hinterlegte Zahlungsmethode nicht erfolgreich durchgef\u00fchrt werden konnte. Der Empf\u00e4nger wird angewiesen, \u00fcber einen Link \"Zahlungsdaten jetzt aktualisieren\" die betreffenden Angaben zu verifizieren.<\/p>\n<p>Da weder eine Kundennummer noch eine Angabe, um was es bei diesem Abonnement geht, in der Mail zu finden ist, handelt es sich klar um Phishing. Ziel ist es, Bankdaten abzufragen, die dann missbraucht werden sollen.<\/p>\n<h2>Noch einige Informationen<\/h2>\n<p>Der Leser schrieb, dass wohl zwei Absender-Domains \/ Mailkonten gekapert wurden. Das schlie\u00dft er daraus, dass alle Mails, die Lukas zu Gesicht bekam, von den beiden nachfolgend genannten Domains verschickt wurden.<\/p>\n<ul>\n<li>karlfeldhahn-stiftung.de &#8211; 91.208.75.211<\/li>\n<li>kindi.lt &#8211; 91.208.75.84<\/li>\n<\/ul>\n<p>Beide Domains haben laut Leser SPF-Records (zwar nur auf Softfail gestellt aber egal), welche diese IPs als Absender autorisieren. Auf der Webseite von UnitedDomains gibt es die Seite <a href=\"https:\/\/www.united-domains.de\/help\/faq-article\/ueber-die-server-von-united-domains-wurde-spam-an-mich-verschickt\/\" target=\"_blank\" rel=\"noopener\">\u00dcber die Server von united-domains wurde Spam an mich verschickt<\/a>, die einige allgemeine Hinweise \u00fcber die Absenderadressen des MAILER-DAEMON enth\u00e4lt. Wenn aber eine Domain oder ein legitimes Konto bei diesem Anbieter gekapert wurde, hilft dieser Hinweis zur Absenderkennung nicht. Weiterhin gibt es noch <a href=\"https:\/\/www.united-domains.de\/help\/lexikon\/phishing\/\" target=\"_blank\" rel=\"noopener\">diesen Support-Beitrag<\/a> mit allgemeinen Hinweisen, wie Nutzer Phishing erkennen k\u00f6nnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information bzw. Frage an die Leserschaft, ob noch jemand von einer massiven Phishing-Welle betroffen ist, bei der Name von UnitedDomains missbraucht wird? Ein Blog-Leser hat mich zum 26. Februar 2026 auf diesen Sachverhalt hingewiesen. In der Phishing-Mail wird versucht, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/27\/massive-phishing-welle-im-namen-von-uniteddomains\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[4353,3175,4328],"class_list":["post-321978","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-mail","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=321978"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321978\/revisions"}],"predecessor-version":[{"id":321982,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321978\/revisions\/321982"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=321978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=321978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=321978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}