Der Freemail-Anbieter web.de versendet aktuell eine E-Mail mit dem Betreff „Ihr digitales Zertifikat bei WEB.DE“. Die Nachricht kommt von dem Absender „WEB.DE Kundenmanagement <[email protected]>“ und sorgt für Unruhe. Viele Nutzer fragen, ob diese echt ist. Wir können Entwarnung geben. Die E-Mail ist echt, allerdings gibt es dennoch einiges zu beachten.
Änderungen bei großen Onlinediensten sind häufig auch mit dem Versand von E-Mails an die Nutzer verbunden. Schließlich müssen die Onlinedienste ihre Nutzer über geplante Änderungen informieren. Dabei spielt es keine Rolle, ob es sich um eine Änderung der Allgemeinen Geschäftsbedingungen handelt oder ob technische Erneuerungen vorgenommen werden. Letzteres passiert demnächst bei web.de, weshalb zahlreiche Nutzer eine E-Mail bekommen.
Obwohl die E-Mail von web.de stammt, sind viele Empfänger verunsichert. Denn zwischen den zahlreichen und gut gefälschten Phishing-Mails sind die echten Nachrichten von web.de kaum noch zu erkennen. Beispielsweise haben wir kürzlich Entwarnung zu der Inaktivitätswarnung von web.de gegeben. Der Freemail-Anbieter macht es seinen Kunden zudem nicht besonders einfach, da die Links in den Mails nicht sehr leicht als Links von web.de erkennbar sind. Und das Misstrauen der Nutzer ist berechtigt. Schon morgen könnte eine aktuelle E-Mail als Fälschung im Postfach liegen. Deshalb erklären wir, wie Sie damit umgehen sollten.
Ist die E-Mail „Ihr digitales Zertifikat bei WEB.DE“ wirklich von web.de?
Ja, in den meisten Fällen handelt es sich um eine echte Information von web.de, die tatsächlich über eine technische Neuerung in Bezug auf Verschlüsselungs-Zertifikate informiert. Der Freemail-Dienstleister stellt die Unterstützung für S/MIME-Zertifikate demnächst ein. S/MIME steht für „Secure Multipurpose Internet Mail Extension“ und ist ein Standard für das Signieren und Verschlüsseln von E-Mails. Mit dem Zertifikat konnten Nutzer von web.de den E-Mail-Verkehr bisher mit einer Ende-zu-Ende-Verschlüsselung versehen. Dadurch konnte nur der Empfänger, welcher den richtigen Schlüssel hatte, die E-Mail lesen. Mit dieser E-Mail informiert web.de über die Änderung:
Digitales ZertifikatDigitales Zertifikat
Sehr geehrte Frau Mustermann,
in einigen Monaten stellt WEB.DE die E-Mail-Verschlüsselung mit S/MIME ein.
Bereits in Kürze werden deshalb keine neuen Zertifikate für das S/MIME-Verschlüsselungsverfahren mehr ausgestellt. Alle E-Mails, die mit früheren Zertifikaten verschlüsselt wurden, lassen sich dann jedoch noch über externe E-Mail-Programme (z.B. Outlook, Thunderbird) entschlüsseln.
Zu diesem Zweck können Sie hier alle Zertifikate herunterladen:
Zum DownloadSo importieren Sie die Zertifikate in Ihr E-Mail-Programm.
Aufgrund seiner Verbreitung sowie der einfacheren Anwendung empfiehlt sich der Umstieg auf PGP als sichere Alternative zur bisherigen Verschlüsselung. Mehr Informationen
Mit freundlichen Grüßen
Ihr
WEB.DE Kundenmanagement
Diese E-Mail ist echt und wurde wirklich von web.de versendet. Allerdings ist der Umstand mit den digitalen Zertifikaten nicht für jeden Kunden interessant. Nur wenn Sie bisher die Verschlüsselung genutzt haben, müssen Sie den Hinweis beachten und unter Umständen tätig werden.
Es gibt eine weitere E-mail, die von web.de als Erinnerung an den Download der Zertifikate versendet wird. Die Erinnerung wird von „WEB.DE Kundenmanagement“ <[email protected]>“ mit dem Betreff „Erinnerung: Ihr digitales Zertifikat bei WEB.DE“ versendet. Folgender Text ist zu lesen:
Sehr geehrte Frau Mustermann,
in wenigen Tagen werden keine neuen Zertifikate für das S/MIME-Verschlüsselungsverfahren mehr ausgestellt. Alle E-Mails, die mit früheren Zertifikaten verschlüsselt wurden, lassen sich dann jedoch noch über externe E-Mail-Programme (z.B. Outlook, Thunderbird) entschlüsseln.
Zu diesem Zweck können Sie hier alle Zertifikate herunterladen:
Zum Download
Hinweis: Der Download ist über Mobilgeräte leider nicht möglich.
So importieren Sie die Zertifikate in Ihr E-Mail-Programm.
Aufgrund seiner Verbreitung sowie der einfacheren Anwendung empfiehlt sich der Umstieg auf PGP als sichere Alternative zur bisherigen Verschlüsselung. Mehr Informationen
Mit freundlichen Grüßen
Ihr
WEB.DE Kundenmanagement
Auch bei dieser E-Mail handelt es sich um eine echte Nachricht von web.de.
WEB.DE Phishing-Mail: „Bitte aktualisieren Sie Ihre Daten“ ist Spam (Update)
Derzeit werden E-Mails mit dem Betreff „Ihr Account wurde gesperrt“ und „Inhalt wird in Kürze gelöscht…“ an Kunden von WEB.DE versendet. Darin wird den Nutzern mitgeteilt, dass Inhalte des Postfaches blockiert werden, da nicht die
Die Mail ist echt,
allerdings läuft der Export/Import immer
wieder auf eine Fehlermeldung.
Danke für den Artikel. Dachte mir, dass die Mail nur relevant ist, wenn man auch Verschlüsselung benutzt hatte. Aber war mir noch unsicher.
Danke für die sehr gute Recherche.