{"id":326113,"date":"2026-06-09T17:20:34","date_gmt":"2026-06-09T15:20:34","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326113"},"modified":"2026-06-09T17:22:07","modified_gmt":"2026-06-09T15:22:07","slug":"ionos-phishing-welle-sepa-lastschrift-fehlgeschlagen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/09\/ionos-phishing-welle-sepa-lastschrift-fehlgeschlagen\/","title":{"rendered":"IONOS-Phishing-Welle: \"SEPA-Lastschrift fehlgeschlagen\""},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gmail\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/Mail.jpg\" alt=\"Mail\" align=\"left\" border=\"0\" \/>Kurzer Hinweis f\u00fcr Nutzer, die irgend einen Vertrag bei IONOS \/ 1&amp;1 haben. Ein Leser hat mich darauf hingewiesen, dass es zum 8. Juni 2026 eine massive Phishing-Welle gab, die bei deren E-Mail-Postf\u00e4chern eingeschlagen ist. Es wird in einer Meldung an die Buchhaltung behauptet, dass eine SEPA-Lastschrift fehlgeschlagen sei. Ist nat\u00fcrlich Phishing.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/cadbd7fe8cc54266bae937b3f6ed077c\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Gregor S. hat mich heute per E-Mail darauf hingewiesen (danke daf\u00fcr) und ich stelle es als Warnung hier im Blog ein. Gregor schrieb: \"wir haben gestern bei mehreren unserer Firmen identische Mails (relativ gut) mit vermeintlichen fehlgeschlagenen IONOS Abbuchungen bekommen.\u00a0Anbei mal die zwei Varianten. Inhaltlich immer absolut identisch. Auff\u00e4llig sind die SPF Verifizierten Absender Domains\u2026\". Ich habe mal eine dieser Mails in einem MSG-Viewer ge\u00f6ffnet:<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-326114\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-1024x680.jpg\" alt=\"IONOS-Phishing\" width=\"640\" height=\"425\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-1024x680.jpg 1024w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-300x199.jpg 300w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-768x510.jpg 768w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing.jpg 1207w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><br \/>\nIONOS-Phishing-Mail; <a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing.jpg\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Beim Zeigen auf den Button\u00a0<em>Rechnung ansehen<\/em> wird bereits eine URL angezeigt, die nie mit IONOS in Verbindung steht. Ich habe das Ganze nicht mehr analysiert, solche Meldungen sollten ungelesen gel\u00f6scht werden.<\/p>\n<blockquote><p>Man kann diese Mails im IONOS-Validator pr\u00fcfen lassen und auch an IONOS melden.\u00a0In meinem Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/07\/warnung-vor-ionos-11-rechnungs-phishing\/\">Warnung vor IONOS\/1&amp;1 Rechnungs-Phishing<\/a>\u00a0habe ich dazu einige Hinweise ver\u00f6ffentlicht.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis f\u00fcr Nutzer, die irgend einen Vertrag bei IONOS \/ 1&amp;1 haben. Ein Leser hat mich darauf hingewiesen, dass es zum 8. Juni 2026 eine massive Phishing-Welle gab, die bei deren E-Mail-Postf\u00e4chern eingeschlagen ist. Es wird in einer Meldung &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/09\/ionos-phishing-welle-sepa-lastschrift-fehlgeschlagen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[4338,4353,4328],"class_list":["post-326113","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-internet","tag-mail","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326113"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326113\/revisions"}],"predecessor-version":[{"id":326117,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326113\/revisions\/326117"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}