{"id":324687,"date":"2026-05-07T08:43:49","date_gmt":"2026-05-07T06:43:49","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324687"},"modified":"2026-05-20T06:40:19","modified_gmt":"2026-05-20T04:40:19","slug":"warnung-vor-ionos-11-rechnungs-phishing","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/07\/warnung-vor-ionos-11-rechnungs-phishing\/","title":{"rendered":"Warnung vor IONOS\/1&#038;1 Rechnungs-Phishing"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ich stelle mal eine kurze Warnung hier im Blog ein, weil mir bereits zum zweiten Monat eine Phishing-Mail von 1&amp;1 in meinem Postfach zugestellt wurde, die Rechnungs-Phishing bei IONOS versucht. Speziell, weil ich mal vor Jahren selbst f\u00fcr einige Minuten in einer Art \"geistiger Umnachtung\" auf so etwas reingefallen bin &#8211; das aber durch \u00c4nderung der Zugangsdaten sofort korrigieren konnte (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/20\/ionos-11-mail-probleme-mails-in-warteschleife-gelegt\/\" rel=\"bookmark\">IONOS\/1&amp;1-Phishing: 'Mails in Warteschleife gelegt'<\/a>).<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/18f898a09e604ace8d13e5330b06c886\" alt=\"\" width=\"1\" height=\"1\" \/>Bei IONOS \/ 1&amp;1 bekommst Du als Kunde monatlich deine Abrechnung f\u00fcr deinen DSL-Vertrag und andere Leistungen per Mail zugestellt. Typischerweise als Benachrichtigung, dass die Rechnung im Kontrollcenter bereitliegt. Man kann sich die PDF auch direkt zuschicken lassen. Der Betrag wird automatisch abgebucht &#8211; so weit so gut.<\/p>\n<h2>Pl\u00f6tzlich eine \"Abrechnungs-Mail\" mit kruden Positionen<\/h2>\n<p>Vor einem einem Monat erhielt ich erstmals eine Phishing-Mail \u00fcber mein E-Mail-Konto bei 1&amp;1, welche mich \u00fcber eine \"vorliegende Abrechnung\" informierte. Im ersten Moment habe ich gestutzt und vermutete einen Abrechnungsfehler, weil die Positionen nicht stimmten. Denn ich habe bei meinem 1&amp;1 DSL-Vertrag mehrere E-Mail-Adressen sowie eine .de-Domain inkludiert (ist bei sehr alten Vertr\u00e4gen noch der Fall), wobei die .de-Domain nicht mehr f\u00fcr den Webauftritt genutzt wird. Ich verwende nur E-Mail-Postf\u00e4cher.<\/p>\n<p>Beim genauem Ansehen der Mail kam ich aber schnell darauf, dass es Phishing war. Wollte es noch kurz im Blog erw\u00e4hnen, aber das ist angesichts der Vielzahl an Themen etwas untergegangen. Die Tage kam die n\u00e4chste Phishing-Mail (siehe oben), und ich habe beschlossen, das hier im Blog kurz einzustellen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324688\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Phishing.jpg\" alt=\"IONOS-Phishing-Mail\" width=\"640\" height=\"595\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Phishing.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Phishing-300x279.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Auf den ersten schnellen Blick sieht es in der obigen Mail so aus, als ob eine zus\u00e4tzliche Geb\u00fchr f\u00fcr E-Mails in der Abrechnung erhoben wird (ist bei mir aber im DSL-Vertrag enthalten). Die Domain und meine E-Mail-Adresse, die angegeben sind, stimmen (aber diese Informationen sind \u00f6ffentlich einsehbar).<\/p>\n<p>Ein Blick auf die URL, die beim Zeigen auf \"Abrechnung herunterladen\" im E-Mail-Client angezeigt wird, zeigt bereits, dass es Phishing ist. Denn <em>bookingbear.co.za<\/em> geh\u00f6rt nicht unbedingt zum IONOS-Kosmos und klingt auch nicht so vertrauensw\u00fcrdig.<\/p>\n<p>Die Schaltfl\u00e4che f\u00fchrt inzwischen zu einer leeren Seite. Ziel war es mutma\u00dflich, die Zugangsdaten abzufischen, um das E-Mail-Konto zu \u00fcbernehmen. Was ich erstaunlich finde, ist der Umstand, dass die Phishing-Mail jetzt im zweiten Monat kommt und IONOS das in den SPAM-Filtern noch nicht abfangen kann.<\/p>\n<h2>Phishing-Mails bei IONOS pr\u00fcfen und melden<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> IONOS bietet eine M\u00f6glichkeit, Phishing-Mails auf G\u00fcltigkeit zu pr\u00fcfen und gegebenenfalls auch zur weiteren Veranlassung einzureichen.<\/p>\n<ul>\n<li>Dazu ist die Phishing-Mail im E-Mail-Client auf einem Ger\u00e4t lokal zu speichern (geht im Thunderbird unter Windows mit dem Kontextmen\u00fcbefehl <em>Speichern unter<\/em>.<\/li>\n<li>Anschlie\u00dfend ruft man die IONOS-Seite\u00a0<a href=\"https:\/\/postmaster-contact.ionos.de\/de\/help\/email\/validate\" target=\"_blank\" rel=\"noopener\">Echtheit einer E-Mail \u00fcberpr\u00fcfen<\/a> zum Validieren auf und zieht die .eml-Datei der gespeicherten E-Mail in das angezeigte Feld des Validators.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325145\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator.jpg\" alt=\"IONOS-Validator\" width=\"640\" height=\"489\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator-300x229.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Wer aus Gr\u00fcnden der Vertraulichkeit nicht die gesamte E-Mail in den Validator hochladen m\u00f6chte, kann im E-Mail-Client auch den E-Mail-Header im Quelltext markieren, in die Zwischenablage kopieren und im Feld\u00a0<em>Optional: Echtheit anhand des E-Mail Headers pr\u00fcfen<\/em> des Validators einf\u00fcgen. Die Schaltfl\u00e4che\u00a0<em>Pr\u00fcfen<\/em> leitet eine Validierung ein.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325146\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator01.jpg\" alt=\"IONOS-Validator-Ergebnis\" width=\"620\" height=\"909\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator01.jpg 620w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator01-205x300.jpg 205w\" sizes=\"auto, (max-width: 620px) 100vw, 620px\" \/><\/p>\n<p>In der Ergebnisseite des Validators wird angezeigt, ob die E-Mail legitim ist. Diese Seite enth\u00e4lt noch einige Ratschl\u00e4ge, die Opfer, die auf Phishing hereingefallen sind, ber\u00fccksichtigen und ausf\u00fchren sollten. Zudem besteht die M\u00f6glichkeit, die Phishing-E-Mail zur Pr\u00fcfung an IONOS zu schicken.<\/p>\n<blockquote><p><strong>Anmerkungen:<\/strong> Aus naheliegenden Gr\u00fcnden sollte man keine Mails mit vertraulichen Informationen vollst\u00e4ndig in den Validator hochladen. Bei der Meldung einer E-Mail zur Pr\u00fcfung an IONOS ist es zwar naheliegend, dass damit auch die SPAM-Filter trainiert werden. Ich bin aber nicht sicher, ob das dann auch Eingang in die SPAM-Filter aller Postf\u00e4cher findet. Ich habe noch eine .de-Domain aus einem sehr alten 1&amp;1 DSL-Vertrag, die inkludiert ist. Die E-Mail-Postf\u00e4cher laufen dort nicht unter den \u00fcblichen IONOS E-Mail-Systemen &#8211; sehe ich daran, dass die Optionen f\u00fcr SPAM-Filter nicht dem entsprechen, was mir von der Leserschaft berichtet wird.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/05\/25\/mal-wieder-ionos-e-mail-konten-phishing\/\" rel=\"bookmark\">Mal wieder IONOS E-Mail-Konten-Phishing<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/08\/20\/ionos-11-mail-probleme-mails-in-warteschleife-gelegt\/\" rel=\"bookmark\">IONOS\/1&amp;1-Phishing: 'Mails in Warteschleife gelegt'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/12\/phishing-kampagne-zielt-auf-11-ionos-kunden\/\" rel=\"bookmark\">Phishing-Kampagne zielt auf 1&amp;1\/IONOS-Kunden<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich stelle mal eine kurze Warnung hier im Blog ein, weil mir bereits zum zweiten Monat eine Phishing-Mail von 1&amp;1 in meinem Postfach zugestellt wurde, die Rechnungs-Phishing bei IONOS versucht. Speziell, weil ich mal vor Jahren selbst f\u00fcr einige Minuten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/07\/warnung-vor-ionos-11-rechnungs-phishing\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,2039,426],"tags":[8652,4353,3175,4328],"class_list":["post-324687","post","type-post","status-publish","format-standard","hentry","category-internet","category-mail","category-sicherheit","tag-ionos","tag-mail","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324687","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324687"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324687\/revisions"}],"predecessor-version":[{"id":325147,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324687\/revisions\/325147"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324687"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324687"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}