{"id":326964,"date":"2026-06-29T05:39:02","date_gmt":"2026-06-29T03:39:02","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326964"},"modified":"2026-06-29T08:21:46","modified_gmt":"2026-06-29T06:21:46","slug":"phishing-welle-ihre-l%ce%bfn%ce%bfs-rechnung-ist-da-keine-reaktion-von-ionos","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/29\/phishing-welle-ihre-l%ce%bfn%ce%bfs-rechnung-ist-da-keine-reaktion-von-ionos\/","title":{"rendered":"Phishing-Welle: \"Ihre l\u039fN\u039fS R\u200cechnung &#8230; ist da\"; keine Reaktion von IONOS?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gmail\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/Mail.jpg\" alt=\"Mail\" align=\"left\" border=\"0\" \/>Kurzer Hinweis f\u00fcr Nutzer, die irgend einen Vertrag bei IONOS \/ 1&amp;1 haben. Der Anbieter hat ein Problem: In den letzten Wochen nimmt Phishing rund um \"IONOS-Rechnungen\" zu. Und es hat den Anschein, dass der Anbieter bei den von ihm verwalteten Postf\u00e4chern nichts tut bzw. das Problem nicht im Griff hat.<\/p>\n<p><!--more--><\/p>\n<h2>Ein kurzer R\u00fcckblick auf die letzten Monate<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/744eedede79546bfa6416c8c7c2f7cf0\" alt=\"\" width=\"1\" height=\"1\" \/>Ich habe mal nachgeschaut, bereits im Mai 202t gab es den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/05\/25\/mal-wieder-ionos-e-mail-konten-phishing\/\" rel=\"bookmark\">Mal wieder IONOS E-Mail-Konten-Phishing<\/a>, der sich mit einer Pishing-Welle befasste. Mir war eine Phishing-Welle, die auf IONOS-Kunden abzielte, aufgefallen, weil diese Meldungen zuverl\u00e4ssig im Postfach vom SPAM-Filter in den betreffenden SPAM-Ordner einsortiert werden. Da ich ein E-Mail-Postfach bei 1&amp;1 f\u00fchre, lautete mein Schluss \"die haben das im Griff\".\u00a0 Aber nun scheint das nicht mehr im Griff zu sein, weshalb ich es aufgreife.<\/p>\n<h3>Phishing-Welle seit April 2026?<\/h3>\n<p>Aber seit April \/ Mai 2026 l\u00e4uft wohl eine Phishing-Welle nach der anderen und die Mails schlagen durch den SPAM-Filter durch &#8211; so mein Eindruck. Ich hatte zum 7. Mai 2026 den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/07\/warnung-vor-ionos-11-rechnungs-phishing\/\" rel=\"bookmark\">Warnung vor IONOS\/1&amp;1 Rechnungs-Phishing<\/a> hier im Blog, weil mir bereits zum zweiten Monat eine Phishing-Mail von 1&amp;1 in meinem Postfach zugestellt wurde, die Rechnungs-Phishing bei IONOS versucht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324688\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Phishing.jpg\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Phishing.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Phishing-300x279.jpg 300w\" alt=\"IONOS-Phishing-Mail\" width=\"640\" height=\"595\" data-cmp-info=\"10\" \/><\/p>\n<p>Hintergrund ist, dass Kunden von IONOS \/ 1&amp;1monatlich eine Abrechnung f\u00fcr den DSL-Vertrag und andere Leistungen per Mail zugestellt bekommen. Auf den ersten schnellen Blick sieht es in der obigen Mail so aus, als ob eine zus\u00e4tzliche Geb\u00fchr f\u00fcr E-Mails in der Abrechnung erhoben wird (ist bei mir aber im DSL-Vertrag enthalten). Die Domain und meine E-Mail-Adresse, die angegeben sind, stimmen (aber diese Informationen sind \u00f6ffentlich einsehbar),<\/p>\n<p>Ein Blick auf die URL, die beim Zeigen auf \"Abrechnung herunterladen\" im E-Mail-Client angezeigt wird, zeigt bereits, dass es Phishing ist. Denn\u00a0<em>bookingbear.co.za<\/em>\u00a0geh\u00f6rt nicht unbedingt zum IONOS-Kosmos und klingt auch nicht so vertrauensw\u00fcrdig.<\/p>\n<h3>Versagt die IONOS-Phishing-Erkennung?<\/h3>\n<p>Bei Postf\u00e4chern, die von IONOS gehostet werden, bieten IONOS \\ 1&amp;1 einen SPAM-Filter an, der nach meinem Daf\u00fcrhalten in den letzten Jahren auch gut funktionierte (ich nutze sogar nur den abgespeckten SPAM-Filter, der bei Postf\u00e4chern, die im DSL-Vertrag inkludiert sind, der nur begrenzte Konfigurationsoptionen hat).<\/p>\n<p>Aber seit April 2026 schlagen wieder vereinzelt \"IONOS-Phishing-Mails\" durch. Blog-Leser Gregor S. hatte mich darauf hingewiesen, dass es bei denen zum 8. Juni 2026 eine massive Phishing-Welle gab, die bei deren E-Mail-Postf\u00e4chern eingeschlagen sei. Es wurde in einer Meldung an die Buchhaltung behauptet, dass eine SEPA-Lastschrift fehlgeschlagen sei. Ist nat\u00fcrlich Phishing. Ich hatte dieses Thema in mehreren Blog-Beitr\u00e4gen, die am Artikelende verlinkt sind, aufgegriffen.<\/p>\n<h2>IONOS-Problem:\u00a0Meldung \u00fcber neuen Rechnungs-SPAM<\/h2>\n<p>Die letzten Tage hat mich der Betreiber der kleinen Seite\u00a0<a href=\"https:\/\/zoopresseschau.info\/\" target=\"_blank\" rel=\"noopener\">zoopresseschau.info<\/a> mehrfach kontaktiert, und schrieb, dass er jeden\u00a0Tag zahlreiche neue, ernste Phishing-\/ Betrugsmails erh\u00e4lt, die IONOS-Kunden angreifen. Alle Mails w\u00fcrden \u00fcber IONOS\/1&amp;1 ohne Filter und ohne Spam-Markierung \u00fcber deren Server an die eigenen Kunden in vorgeblich gesch\u00fctzte Kundenpostf\u00e4cher verteilt!<\/p>\n<h3>Eine Phishing-Mail als Beispiel<\/h3>\n<p>Mir liegt eine dieser E-Mail als Beispiel vor, die einen Rechnungsbeitrag ank\u00fcndigt. Ich habe die Mail nachfolgend mal abgebildet. Alleine die bei mir im Thunderbird abgebildete Absender-Adresse f\u00fcr diese Mail zeigt, dass es sich um Phishing handelt.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-2.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-326968\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-2.jpg\" alt=\"IONOS-Phishing\" width=\"639\" height=\"568\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-2.jpg 1024w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-2-300x267.jpg 300w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-2-768x683.jpg 768w\" sizes=\"auto, (max-width: 639px) 100vw, 639px\" \/><\/a>IONOS-Phishing-Mail; <a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/IONOS-Phishing-2.jpg\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Die Rechnungen von IONOS sehen zudem anders aus und enthalten eine Vertragsnummer etc. Weiterhin l\u00e4sst sich beim Zeigen auf den Button \"Rechnung ansehen\" die zugeh\u00f6rige URL zum Abrufen der Rechnung in der Fu\u00dfzeile des E-Mail-Clients anzeigen. Es ist sofort erkennbar, dass die URL auf irgend einer gekaperten \/ missbrauchten Seite liegt. Die Mail geh\u00f6rt also gel\u00f6scht.<\/p>\n<h3>Phishing-Mails bei IONOS pr\u00fcfen und melden<\/h3>\n<p>IONOS bietet eine M\u00f6glichkeit, Phishing-Mails auf G\u00fcltigkeit zu pr\u00fcfen und auch zur weiteren Veranlassung einzureichen.<\/p>\n<ul>\n<li>Dazu ist die Phishing-Mail im E-Mail-Client auf einem Ger\u00e4t lokal zu speichern (geht im Thunderbird unter Windows mit dem Kontextmen\u00fcbefehl\u00a0<em>Speichern unter<\/em>.<\/li>\n<li>Anschlie\u00dfend ruft man die IONOS-Seite\u00a0<a href=\"https:\/\/postmaster-contact.ionos.de\/de\/help\/email\/validate\" target=\"_blank\" rel=\"noopener\">Echtheit einer E-Mail \u00fcberpr\u00fcfen<\/a>\u00a0zum Validieren auf und zieht die .eml-Datei der gespeicherten E-Mail in das angezeigte Feld des Validators.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325145\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator.jpg\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator-300x229.jpg 300w\" alt=\"IONOS-Validator\" width=\"640\" height=\"489\" data-cmp-info=\"10\" \/><\/p>\n<p>Wer aus Gr\u00fcnden der Vertraulichkeit nicht die gesamte E-Mail in den Validator hochladen m\u00f6chte, kann im E-Mail-Client auch den E-Mail-Header im Quelltext markieren, in die Zwischenablage kopieren und im Feld\u00a0<em>Optional: Echtheit anhand des E-Mail Headers pr\u00fcfen<\/em>\u00a0des Validators einf\u00fcgen. Die Schaltfl\u00e4che\u00a0<em>Pr\u00fcfen<\/em>\u00a0leitet eine Validierung ein.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325146\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator01.jpg\" sizes=\"auto, (max-width: 620px) 100vw, 620px\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator01.jpg 620w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/IONOS-Validator01-205x300.jpg 205w\" alt=\"IONOS-Validator-Ergebnis\" width=\"620\" height=\"909\" data-cmp-info=\"10\" \/><\/p>\n<p>In der Ergebnisseite des Validators wird angezeigt, ob die E-Mail legitim ist. Diese Seite enth\u00e4lt noch einige Ratschl\u00e4ge, die Opfer, die auf Phishing hereingefallen sind, ber\u00fccksichtigen und ausf\u00fchren sollten. Zudem besteht die M\u00f6glichkeit, die Phishing-E-Mail zur Pr\u00fcfung an IONOS zu schicken.<\/p>\n<blockquote><p><strong>Anmerkungen:<\/strong>\u00a0Aus naheliegenden Gr\u00fcnden sollte man keine Mails mit vertraulichen Informationen vollst\u00e4ndig in den Validator hochladen. Bei der Meldung einer E-Mail zur Pr\u00fcfung an IONOS ist es zwar naheliegend, dass damit auch die SPAM-Filter trainiert werden. Ich bin aber nicht sicher, ob das dann auch Eingang in die SPAM-Filter aller Postf\u00e4cher findet. Ich habe noch eine .de-Domain aus einem sehr alten 1&amp;1 DSL-Vertrag, die inkludiert ist. Die E-Mail-Postf\u00e4cher laufen dort nicht unter den \u00fcblichen IONOS E-Mail-Systemen \u2013 sehe ich daran, dass die Optionen f\u00fcr SPAM-Filter nicht dem entsprechen, was mir von der Leserschaft berichtet wird.<\/p><\/blockquote>\n<h3>Diese Pr\u00fcfung \/ Meldung ist nutzlos<\/h3>\n<p>Der Betreiber der obigen Zoo-Seite scheint seit Wochen mit dem IONOS-Support bez\u00fcglich des Themas im Austausch, ohne das etwas passiert. Er schreibt, dass das Problem seit Monaten bekannt sei, es passiere nichts. Vielfache Hinweise an IONOS w\u00fcrden ignoriert oder mit Standardtexten wie \"dieses Mail stammt nicht von uns\" abgewimmelt.<\/p>\n<p>Als neueste Masche w\u00fcrde bei IONOS nur noch eine \"KI\" antworten, die aber nur ein Automat sei. Sobald das Wort \"Phishing\" in einer Anfragt auftaucht, k\u00e4me eine v\u00f6llig unpassende Automatikantwort, die nichts hilft und selbst reiner Spam sei. Niemand bei IONOS scheine Beschwerden noch zu lesen, geschweige denn seri\u00f6s und fachlich korrekt antworten zu k\u00f6nnen. Mir liegen Mails, die ausgetauscht wurden vor und der Betreiber merkt an:<\/p>\n<blockquote><p>Es ist einfach unglaublich, wie sorglos IONOS mit der Sicherheit seiner eigenen Kunden umgeht. Jeden Tag kommen immer besser gef\u00e4lschte ernste Phishing-\/Betrugsmails wie dieses, die IONOS-Kunden angreifen, und die IONOS\/1&amp;1 ohne Filter und ohne Spam-Markierung \u00fcber seine eigenen Server an seine eigenen Kunden in vorgeblich gesch\u00fctzte Kundenpostf\u00e4cher verteilt!<\/p><\/blockquote>\n<p>Und damit spricht der Betreiber der obigen Zoo-Seite das Kernproblem an: Die Leute buchen E-Mail-Postf\u00e4cher bei IONOS \/ 1&amp;1, in der Hoffnung, dass der Betreiber dort auch f\u00fcr Sicherheit sorgt. Bei den Postf\u00e4chern ist ein SPAM-Schutz enthalten, der eigentlich solche offensichtlichen Phishing-Versuche erkennen m\u00fcsste.<\/p>\n<ul>\n<li>Die Mail dreht sich inhaltlich offensichtlich um \"Rechnungs-\/Finanzthemen\", die IONOS-Kunden betreffen<\/li>\n<li>Der Absender ist nicht IONOS selbst &#8211; wodurch sofort ein Trigger anschlagen m\u00fcsste.<\/li>\n<\/ul>\n<p>Die Mails sind zwar encodiert, aber diese obigen Trigger m\u00fcssten eigentlich daf\u00fcr sorgen, dass die Nachrichten in den SPAM-Ordner einsortiert oder zumindest im Betreff als \"SPAM\" markiert werden sollten. Passiert aber offenbar nicht.\u00a0Wie ist eure Erfahrung diesbez\u00fcglich?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/17\/warnung-vor-neuer-ionos-phishing-mail\/\" rel=\"bookmark\">Warnung vor neuer IONOS-Phishing-Mail<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/09\/ionos-phishing-welle-sepa-lastschrift-fehlgeschlagen\/\" rel=\"bookmark\">IONOS-Phishing-Welle: \"SEPA-Lastschrift fehlgeschlagen\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/07\/warnung-vor-ionos-11-rechnungs-phishing\/\" rel=\"bookmark\">Warnung vor IONOS\/1&amp;1 Rechnungs-Phishing<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/05\/25\/mal-wieder-ionos-e-mail-konten-phishing\/\" rel=\"bookmark\">Mal wieder IONOS E-Mail-Konten-Phishing<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis f\u00fcr Nutzer, die irgend einen Vertrag bei IONOS \/ 1&amp;1 haben. Der Anbieter hat ein Problem: In den letzten Wochen nimmt Phishing rund um \"IONOS-Rechnungen\" zu. Und es hat den Anschein, dass der Anbieter bei den von ihm &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/29\/phishing-welle-ihre-l%ce%bfn%ce%bfs-rechnung-ist-da-keine-reaktion-von-ionos\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[8652,4353,3175,4328],"class_list":["post-326964","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-ionos","tag-mail","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326964","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326964"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326964\/revisions"}],"predecessor-version":[{"id":326969,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326964\/revisions\/326969"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326964"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326964"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326964"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}