Obwohl fast täglich neue Warnmeldungen zu Phishing-Attacken auftauchen, reißt der Strom an derartigen Betrugsversuchen nicht ab. In einem aktuellen Fall nehmen Online-Kriminelle nun Bestandskunden des Internetanbieters 1&1 ins Visier. Auf seiner Facebook-Seite warnt das Unternehmen derzeit vor gefälschten E-Mails, die den Diebstahl von Kunden- und Passwortdaten zum Ziel haben.
Phishing-Welle schwappt durchs Netz
Ähnliche Schreiben sind in den vergangenen Wochen auch mehrfach im Zusammenhang mit den Webhostern Strato und domainfactory sowie PayPal aufgefallen, ließen sich aufgrund ihrer unzähligen Rechtschreib- und Grammatikfehler allerdings leicht identifizieren. Im Fall 1&1 haben sich die Täter nun etwas mehr Mühe gegeben, einen seriösen Anschein zu erwecken, scheitern aber ebenfalls an mangelnden Sprachkenntnissen.
In dem an willkürlich generierte E-Mail-Adressen verschickten Schreiben mit dem Betreff "1&1 Deaktivierung ihres Kundenkontos" heißt es, aufgrund 2012 neu eingeführter Sicherheitsrichtlinien habe es eine "temporäre Aussetzung" des Kundenkontos gegeben. Um dieses wieder zu aktivieren, sei eine "Verifizierung" notwendig. Dies könne über ein Formular durchgeführt werden, das über einen mitgesendeten Link aufrufbar ist. Anschließend müssten die 1&1-Kunden dort ihre Daten eintragen und bestätigen.
1&1 warnt derzeit vor einer Phishing-Attacke per E-Mail (Zum Vergrößern klicken). Screenshot: onlinekosten.de
Kunden-Login niemals über Links durchführen
Für Nachfragen wird am Ende des Schreibens auf eine Telefonnummer mit der Vorwahl "180" verwiesen, die angeblich 12 Cent pro Minute kosten soll. Wer nicht zuvor bereits durch Satzbau und Rechtschreibfehler stutzig geworden ist, sollte spätestens an diesem Punkt aufmerksam werden: Abgesehen von der nicht existenten Vorwahl ist der 1&1-Support seit geraumer Zeit über die zentrale Festnetz-Hotline 0721 / 96 00 erreichbar.
Darüber hinaus weist der Provider aus Montabaur nochmals nachdrücklich darauf hin, dass ein Kunden-Login niemals über Verlinkungen, sondern ausschließlich über das 1&1 Control-Center unter der Adresse https://login.1und1.de/ erfolgen sollte. 1&1-Kunden, die derartige oder ähnliche Phishing-Mails aus der Infrastruktur der 1&1 Internet AG, GMX oder WEB.DE erhalten, wird zudem empfohlen, diese im 1&1 Hilfe-Center über einen sogenannten "Customer Phishing Report" zu melden.