Wir warnen vor einer E-Mail im Namen von 1&1, die auf ein Dropbox-Dokument verweist. Angeblich hat das Telekommunikationsunternehmen 1&1 seine AGB dort für Sie freigegeben. Doch Vorsicht: Die E-Mail mit dem Beginn „Sie wurden eingeladen“ ist ein Phishing-Angriff.
Normalerweise raten wir dazu, Links in unerwartet erhaltenen E-Mails nicht anzuklicken. Dazu stehen wir auch weiter. Die aktuelle Phishing-Mail ist jedoch sehr trickreich gestaltet. Sie sieht aus wie eine Nachricht des Cloud-Anbieters Dropbox. Doch 1&1 ist dem Anschein nach auch mit im Boot. Angeblich hat der Internetdienstleister per Dropbox ein Dokument mit dem Empfänger der E-Mail geteilt. Dabei soll es sich um die Allgemeinen Geschäftsbedingungen handeln.
Tatsächlich handelt es sich hier jedoch um eine Falle. Hätte ein Nutzer wirklich ein Dokument mit Ihnen per Dropbox geteilt, dann müssten Sie auf den Link klicken, um das Dokument aufzurufen. In diesem Fall handelt es sich jedoch um Betrug und Sie sollten den Link nicht anklicken. Wir fassen die Fakten nachfolgend kurz zusammen, anhand derer Sie den Spam auch selbst erkennen könnten:
- Als E-Mail-Adresse des Absenders ist [email protected] oder [email protected] angegeben. Diese Adresse gehört weder zu Dropbox noch zu 1&1.
- Die Nachricht ist in englischer Sprache oder in deutscher Sprache mit vielen Rechtschreibfehlern verfasst. 1 und 1 und Dropbox würde das nicht passieren.
- Der Link hinter dem Button ist zwar geschickt gefälscht, führt jedoch nicht zu dropbox.com. Er lautet http://www.dropbox.com.sharedfolder-login.radioxz.com. Die eigentliche Zieldomain lautet also radioxz.com. Die Domain ändert sich permanent, aber das Prinzip bleibt gleich.
- Wer den Link anklickt, gelangt auf eine sehr gut gefälschte Webseite im Design von Dropbox. Allerdings haben auf dieser Webseite alle Links keine Funktion. Nur Ihre Login-Daten können Sie über das Formular absenden. An dieser Stelle sollen Ihre Zugangsdaten zu dem Cloudspeicher gestohlen werden.
- Es geht also ausnahmsweise mal nicht um den Diebstahl Ihrer Zugangsdaten für 1&1, sondern hier soll Ihr Dropbox-Login entwendet werden.
Da die Betrüger die Betreffzeilen und Absenderangaben regelmäßig ändern, fassen wir die bisher bekannten Angaben nachfolgend zusammen. Bitte leiten Sie uns die E-Mail an [email protected] weiter, wenn Sie die Spam-Nachricht mit anderen Daten bekommen.
Verwendete Absender:
- 1&1 Telecom GmbH, Kundenservice via Dropbox <[email protected]>
- 1&1 Telecom GmbH, Kundenservice via Dropbox <[email protected]>
Verwendete Betreffzeilen:
- Ihr E-Mail – 1&1 Sicherheitshinweis [Ticket AB102918436]
- Ihr E-Mail-Versand ist gesperrt – 1&1 Sicherheitshinweis [Ticket AC213029547]
Sie können diese E-Mail löschen.
Weitere Informationen zum Thema Phishing, und wie Sie die Links zu den Zielseiten lesen müssen, entdecken Sie im nachfolgenden Video:
Melden Sie Spam und Phishing
Sie können dazu beitragen, dass Internet etwas sicherer zu machen. Leiten Sie Spam-Mails oder Phishing-Nachrichten an [email protected] weiter. Wir prüfen diese und warnen bei Bedarf andere Leser.
Kennen Sie schon unseren Ratgeber zum Thema kostenlose Cloud aus Deutschland? Darin erklären wir, warum Sie einen deutschen Anbieter für die Speicherung Ihrer Dateien auf einer Onlinefestplatte auswählen sollten.
Weitere aktuelle Warnungen
Wir warnen vor einer gefährlichen E-Mail im Namen der Direktbank Ing-DiBa. Die Nachricht mit dem Betreff „Sie haben eine neue Mitteilung“ informiert über die angeblich missbräuchliche Verwendung Ihrer Kreditkarte. Doch das ist eine Falle. Die
Wir warnen vor gefälschten E-Mails, die im Namen der Deutsche Kreditbank AG (DKB) versendet werden. Dabei geht es angeblich um ein neues Sicherheitssystem. Sie sollen Ihre Identität bestätigen. Doch Vorsicht: Klicken Sie die E-Mail nicht
Kunden der Volksbank werden massiv mit Phishing-Mails angegriffen. Aktuell wird mit dem Betreff „Einschränkung Ihres Kontos“ die Sicherheit des Onlinebankings thematisiert. Es geht in den Volksbank Phishing-Mails wie immer um Ihre persönlichen Daten. Wir verraten Ihnen, woran
Wir warnen vor einer E-Mail im Namen der Postbank. Diese suggeriert, dass das Passwort beziehungsweise die PIN für das Onlinebanking mehrfach falsch eingegeben und deshalb das Konto gesperrt wurde. Zudem gibt es Sicherheitshinweise. Doch es
Wieder einmal sollen Sie von einem Lebensmittelgeschäft einen 250 Euro beziehungsweise 500 Euro Gutschein bekommen. Diesmal trifft es erneut Rewe. Was Sie von der E-Mail mit dem Betreff „Dein REWE-Gutschein für …“ oder „Ihr REWE-Einkaufsgutschein
Auch ich habe heute eine ähnliche eMail erhalten, allerdings mit – naja – ‚deutschem‘ Text und dem Absender [email protected]
Anrede, Grammatik- und Rechtschreibfehler sowie die End-Gruß-Floskel ließen mich sofort SPAM vermuten.
From: 1&1 Telecom GmbH, Kundenservice via Dropbox
Sent: Thursday, July 27, 2017 1:23 PM
To: xxxxxx
Subject: Ihr E-Mail-Versand ist gesperrt – 1&1 Sicherheitshinweis [Ticket AC2x3x2x5x7]
Hallo,
Sie wurden eingeladen, den folgenden Ordner „1 & 1 Internet Inc. Allgemeine Geschäftsbedingungen.pdf“ (auf Dropbox)
Gehen Sie zu Ordner unten und melden Sie sich mit Ihrer 1 & 1 E-Mail an, um freigegebene Dokumente über Dropbox freigegebenen Ordner anzuzeigen.
Gehe in Ordner – xxxx –
HINWEIS: Sie greifen auf ein hoch gesichertes gemeinsames Dokument zu.
Genießen!
Das Dropbox-Team
© 2017 Dropbox
Ich bekam heute eine ähnliche Mail vom gefälschten Absender“1&1 Telecom GmbH, Kundenservice via Dropbox “ mit dem Betreff „Ihr E-Mail-Versand ist gesperrt – 1&1 Sicherheitshinweis [Ticket AC213029547]“