Ignorieren und löschen: Getarnt als offizielle STRATO Mail sind immer wieder Phishing-Mails im Umlauf. Wir zeigen Euch, woran Ihr betrügerische Nachrichten erkennt, wie Ihr uns verdächtige Mails melden könnt und wieso sich Phishing nur schwer vermeiden lässt:
- „Jetzt klicken”, „Zahlung ausstehend”, „Domain wird morgen abgeschaltet” – Kommt diese Mail von STRATO?
- Immer auf dem Laufenden: Phishing-Mails im Überblick
- Phishing-Mails per Kontaktformular an STRATO melden
- Willkür mit System: Das steckt hinter Phishing
- Was macht STRATO gegen Phishing?
- Sicher ist sicher: Das kannst Du tun
- Schnellcheck mit dem STRATO Validierungs-Service
1. „Jetzt klicken”, „Zahlung ausstehend”, „Domain wird morgen abgeschaltet” – Kommt diese Mail von STRATO?
Versender von Phishing-Mails versuchen auf vielen Wegen, Eure Daten abzufangen. In den meisten Fällen ist in einer Phishing-Mail ein Link hinterlegt, über den Ihr Eure Daten aktualisieren oder Zahlungsinformationen eingeben sollt.
Vorab: Von STRATO erhaltet Ihr Mails zu beispielsweise ausstehenden Zahlungen immer an die von Euch bei uns hinterlegte E-Mailadresse. Bei einer Paketbestellung seid Ihr angehalten, eine E-Mailadresse außerhalb des bestellten Paketes anzugeben und diese auch in Zukunft beizubehalten. Wir von STRATO versenden Nachrichten immer an diese externe Adresse.
In diesem Beitrag haben wir die wichtigsten Hinweise auf Phishing für Euch zusammengefasst.
2. Immer auf dem Laufenden: Phishing-Mails im Überblick
Die Qualität und Intensität von Phishing-Mails haben in den letzten Monaten deutlich zugenommen. Vielleicht habt auch Ihr schon festgestellt, dass derartige Mails vermehrt in Euren Postfächern landen.
Als Euer Hosting-Anbieter möchten wir Euch vor betrügerischen E-Mails warnen und Euch bitten, verdächtig erscheinende Nachrichten genauestens zu prüfen. An dieser Stelle aktualisieren wir diesen Beitrag regelmäßig und informieren Euch über die uns aktuell bekannten Phishing-Mails.
Derzeit wird Euch zum Beispiel in einer Phishing-Mail erklärt, STRATO würde auf eine Aktualisierung Eurer Zahlungsdaten warten oder andernfalls Eure Domain kündigen.
In einer anderen Phishing-Mail wird Euch suggeriert, STRATO hätte Euer Konto gesperrt und würde daher darauf warten, dass Ihr ein Verlängerungsformular für Eure Domain ausfüllt.
Bitte beachtet: Derartige E-Mails kommen nicht von STRATO. Mit solchen Mails haben wir nichts zu tun. Bei Phishing-Mails geben sich Dritte als STRATO aus, um personenbezogene Daten abzugreifen. Dazu fälschen sie den angezeigten Absender der Mails und manipulieren zum Beispiel darin enthaltene Links.
Solche Phishing-Mails solltet Ihr einfach löschen. Antwortet keinesfalls darauf und klickt nicht auf die enthaltenen Links.
3. Phishing-Mails per Kontaktformular an STRATO melden
Ihr habt uns mehrfach nach einer Möglichkeit gefragt, verdächtige bzw. Phishing-Mails auf direktem Weg an uns melden zu können. Das ist seit einiger Zeit im STRATO Hilfe- und Kontaktbereich möglich.
Verdächtige E-Mail (Phishing) meldenBitte nutzt diese Meldefunktion, um uns über mögliches Phishing zu informieren. So erreicht Eure Meldung direkt unsere Experten und wir können schnell handeln.
4. Willkür mit System: Das steckt hinter Phishing
Wie oft habt Ihr an Eurer Autoscheibe schon mal eine Karte zum schnellen Autoverkauf gefunden? Und wie oft landet in Eurem Briefkasten ein Werbeflyer „an alle Bewohner des Hauses”, obwohl Ihr mitteilt: „Bitte keine Werbung einschmeißen”? Im Grunde ist das das gleiche Vorgehen, das auch hinter Phishing steckt. Dritte versenden E-Mails an einen breiten Empfängerkreis, von denen sie lediglich die Adresse, nicht aber den Namen kennen.
Üblicherweise schicken Betrüger die Mails daher an gängige E-Mailadressen wie info@, kontakt@, webmaster@ oder mail@. Denn: Einige dieser Adressen wie die info@ sind verpflichtende Kontaktadressen, wenn Ihr eine Domain registriert. Aus diesem Grund landen derartige Mails immer auch direkt in Eurem STRATO Postfach. Bei welchem Anbieter eine Domain registriert ist, lässt sich wiederum über die Whois-Abfrage ermitteln.
Besonders leicht gelangt Phishing zudem in sogenannte Catchall-Postfächer. Wie der Name schon sagt, lassen diese Postfächer alle E-Mails durch, die an Eure Domain gesendet werden – unabhängig von der genauen Adresse des Postfachs. Neben den oben genannten beliebten Kontaktadressen erhaltet Ihr damit auch E-Mails an Adressen, die Ihr gar nicht aktiv eingerichtet habt, zum Beispiel an BitteSchickMirPhishing@wunschname.de. In Eurem STRATO Postfach ist die Catchall-Funktion standardmäßig nicht aktiviert. Wir empfehlen Euch, es dabei zu belassen.
5. Was macht STRATO gegen Phishing?
Bleiben wir bei unserem Beispiel der ungewollten Werbeflyer. Damit diese nicht in Eurem Briefkasten landen, bräuchtet Ihr jemanden, der vorab all Eure Post durchsieht. Der Postbote wird zwar offensichtliche Werbeflyer nicht einwerfen. Sind diese aber in einem Umschlag verpackt und nicht als Werbung identifizierbar, wird er sie dennoch zustellen.
Eine Phishing-Mail stellt sich als solche nicht in der Betreffzeile einer E-Mail vor. Heißt: Wir von STRATO müssten Eure E-Mails zunächst lesen, um festzustellen, ob sich darunter Phishing befindet. Allerdings: Das Postgeheimnis verbietet dies. Deshalb prüfen bei STRATO ausschließlich unsere Systeme eingehende E-Mails auf bekannte Muster. Dabei kommen verschiedene Filter zum Einsatz, die Mails unter anderem hinsichtlich eingebetteter URLs (Links), Spam oder Viren prüfen – und im Ergebnis ca. 40 bis 60 % aller Nachrichten deshalb gar nicht erst durchlassen.
Denkt bitte noch mal dran: Die Qualität betrügerischer Mails wird immer besser und das Vorgehen aggressiver. Wir können daher nur bedingt gegen solche Mails vorgehen. Vielmehr können wir Euch dafür Tipps an die Hand geben, Phishing zu erkennen – und die technischen Möglichkeiten bereitstellen, dem Erhalt derartiger Nachrichten vorzubeugen.
6. Sicher ist sicher: Das kannst Du tun
Externe E-Mailadresse hinterlegen
Vergesst nicht: Habt Ihr bei STRATO ein Paket bestellt, seid Ihr angehalten, eine externe E-Mailadresse anzugeben. Diese kann auch zu einem anderen Eurer STRATO Pakete gehören. Ihr stellt so zum einen sicher, dass bei einer möglichen Paketsperrung nicht auch Euer Postfach gesperrt ist. Ihr könnt zum anderen abgleichen, ob dieselbe Mail auch an die von Euch angegebene externe E-Mailadresse versandt wurde. Denn Vertrags- und Zahlungsinformationen lassen wir Euch immer darüber zukommen. Vermeintliche Strato Mails in eurem STRATO Postfach könnt ihr dann einfach bedenkenlos ignorieren oder löschen.
DMARC aktivieren
Das Domain-based Message Authentication, Reporting and Conformance (DMARC) dämmt den Missbrauch von E-Mails ein. Es stellt fest, ob sich hinter einer E-Mail auch der tatsächlich vorgegebene Absender verbirgt. Nachrichten, die das Reporting als Phishing identifiziert, werden als Spam markiert, direkt gelöscht oder gelangen gar nicht erst in Euer Postfach. Die entsprechenden Einstellungen müsst Ihr selbst vornehmen. Wie das geht, erfahrt Ihr in dieser FAQ.
Es gibt eine Möglichkeit, den echten Absender mit dem angezeigten Absender abzugleichen. Das Ganze erfolgt über das Verfahren der DomainKeys Identified Mail (DKIM), das bei STRATO übrigens voreingestellt ist. Weitere Infos und eine Anleitung für individuelle Einstellungen findet Ihr ebenfalls in dieser FAQ.
Daten ändern
Solltet Ihr eine Phishing-Mail geöffnet haben, ist das in der Regel noch nicht kritisch – eine Garantie dafür gibt es jedoch nicht. Noch wichtiger ist, dass Ihr keine privaten Daten versendet. Habt Ihr eine Phishing-Mail zu spät als solche erkannt und private Informationen übermittelt, empfehlen wir Euch, unverzüglich aktiv zu werden. Euer Passwort könnt Ihr direkt über den STRATO Kunden-Login ändern. Im Zweifel gilt: Lieber einmal zu viel das Passwort ändern als zu wenig.
Wenn Ihr Euch nicht mehr in einloggen könnt, wendet Euch bitte direkt telefonisch oder per Mail an uns.
7. Schnellcheck mit dem STRATO Validierungs-Service
Gerade weil Phishing-Mails in einer immer besseren Tarnung daherkommen, können Unsicherheiten auftreten. Wir haben dafür ein Tool erstellt, mit dem Ihr eine E-Mail auf Ihre Echtheit prüfen lassen könnt: Den STRATO Validierungs-Service. Dieser prüft, ob sich hinter einer STRATO Mail auch tatsächlich STRATO als Absender verbirgt. Dabei schaut er vor allem auf die DKIM-Signatur der E-Mail und prüft, ob diese valide ist. Wir raten Euch dringend, Mails genauestens zu untersuchen bzw. untersuchen zu lassen, bevor Ihr einen Link klickt.
Hier ein paar mögliche Ergebnisse unseres Validierungs-Services:
Übrigens: Ausführliche und offizielle Informationen zu Phishing findet Ihr auf der Website des Bundesamtes für Sicherheit in der Informationstechnik.
Für allgemeine Fragen zum Thema, bei denen es nicht um eine konkrete verdächtige E-Mail geht, schreibt uns gerne einen Blog-Kommentar.
Hans Busse sagte am
Sehr geehrter kunde,
Gem den EU-vorschriften mssen sie der verarbeitung ihrer persnlichen daten zustimmen.
Leider ist dies nicht optional und wenn sie die neuen nutzungsbedingungen nicht akzeptieren, mssen wir ihr konto schlieen.
Hinweis: Wenn Ihre Daten korrekt sind, mssen Sie besttigen und erneut anmelden, indem Sie auf die unten stehende Schaltflche klicken.
Besttigen und Anmelden
Mit freundlichen Gren
Ihr STRATO Team
Anonymous sagte am
Ich habe heute ine andere Phishingmail bekommen:
Return-Path:
Received: from ns314023 (ns314023.ip-37-187-92.eu [37.187.92.180])
From: „Strato Online GmbH“
Subject: Bitte aktualisieren Sie Ihre Informationen!
Bitte aktualisieren Sie Ihre Informationen!
Sehr geehrter Kunde;
Das System nimmt mehrere Verbindungsprobleme als Sicherheitsbedrohung wahr
Infolgedessen „blockiert“ das System zusätzliche Verbindungsversuche.
Bitte aktualisieren Sie alle Ihre Informationen
um unsere Dienste, einschließlich Ihres Kundenbereichs, weiterhin zu nutzen.
Überprüfen Sie Ihr Konto
© 1998-2020 Strato.de Communications, Inc. Alle Rechte vorbehalten Inc.
sagte am
Hallo und vielen Dank für Deinen Hinweis. Diese E-Mail stammt natürlich nicht von STRATO.
Viele Grüße
Lisa
Jim Hawley, jeHaw Webdesign sagte am
Ein Kunde von mir hat heute Morgen die folgende E-Mail erhalten. Nach der Analyse der E-Mail haben wir festgestellt, dass die Links nicht zu STRATO führen, und natürlich sind die üblichen Indikatoren vorhanden, d. H. Keine Kundennummer, Rechtschreibfehler, kein Signaturblock, keine Impressum-Links usw.
Ich dachte du würdest es gerne wissen.
——————————-
Von: STRATO Service
Gesendet: Freitag, 3. April 2020 01:44
An: xxx@xxx.xx
Betreff: Strato Webmail Service!
Sehr geehrter Kunde,
Das E-Mail Postfachs xxx@xxx.xx, ist in Ihrem Namen bei der Strato AG registriert.
Wir haben gerade unsere STRATO AG-Datenbank aktualisiert.
Bitte besttigen Sie Ihre E-Mail-Adresse, um uns mitzuteilen, dass Sie der rechtmige Eigentmer dieses Kontos sind.
Besttigen Sie Meine E-Mail-Adresse
Brauchen Sie Hilfe? Kontaktieren Sie unser Kundenservice-Team.
Bitte beachten Sie: Diese E-Mail wurde von einer Adresse gesendet, die nicht fr den Empfang von E-Mails eingerichtet ist. Bitte antworten Sie deshalb nicht auf diese Nachricht.
sagte am
Hallo Jim,
dass es sich hierbei um Spam handelt, habt Ihr ganz richtig erkannt. Danke für den Hinweis, den ich direkt intern weitergegeben habe.
Viele Grüße
Lisa
Andreas sagte am
Hallo,
ich habe eine Spam-Mail mit folgenden Inhalt bekommen.
Anrede, Paket-Nummer sind falsch und der Link zu webmail in der Mitte führte zu einer eindeutigen Pishing-Seite. Ist es hilfreich, wenn ich Ihnen diese E-Mail weiterleite?
Sehr geehrte/r Herr Kunden,
wir haben folgende Funktion/en Ihres STRATO Paketes (xxx) vorübergehend gesperrt:
Zugriff auf Ihren Webspace über FTP/SFTP
Zugriff auf Ihre Website
Versand von E-Mails durch Skripte in Ihrem Webspace (bspw. Kontaktformular)
Über Ihr Paket wurden unerwünschte Massen-E-Mails (Spam) versandt. Wir gehen davon aus, dass Dritte schadhafte Dateien in Ihren Webspace eingeschleust haben. Die Sperrung erfolgte, um weiteren Missbrauch und Schaden von Ihnen und anderen abzuwenden. Hierzu sind wir im Rahmen der Mitstörerhaftung verpflichtet.
http://webmail.strato.de/ appsuite/signin#!!&app=io.ox/ mail&folder=default0/INBOX
Der Versand erfolgte über folgende schadhafte Datei:
./leafmailer.php
Wir konnten diese Datei eindeutig identifizieren. In vielen Fällen werden jedoch weitere Dateien eingeschleust, um die Bereinigung zu erschweren.
Bitte führen Sie folgende Schritte aus, um Ihr STRATO Paket wieder uneingeschränkt nutzen zu können:
– überprüfen Sie alle Rechner und Geräte, die Zugriff auf Ihr STRATO Paket haben
– ändern Sie das Masterpasswort für den FTP/SFTP Zugriff
– bereinigen Sie den Webspace Ihres Paketes von allen schadhaften Dateien
– antworten Sie auf diese E-Mail, sobald Sie alle Schritte durchgeführt haben
Die folgende Anleitung führt Sie durch alle notwendigen Schritte bis zur Entsperrung Ihres Paketes: https://www.strato.de/faq/ vertrag/anleitung-zur- entsperrung-ihres-paketes
Mit freundlichen Grüßen
STRATO AG | Abuse
—————————— ————————–
Website: http://www.strato.de
—————————— ————————–
STRATO AG
Pascalstraße 10
10587 Berlin
—————————— ————————–
Die gesetzlichen Pflichtangaben gemäß § 80 AktG finden Sie unter https://www.strato.de/impressu m/
sagte am
Hallo Andreas,
danke Dir für diesen wichtigen Hinweis. Wir haben ihn entsprechend intern weitergeleitet.
Zur Info: Die angegebene Paketnummer habe ich in Deinem Kommentar durch xxx ersetzt.
Viele Grüße
Lisa
Britta L. sagte am
Hallo zusammen,
Mails sind weiterhin von „strato.net“ auf Englisch im Umlauf. Das Phishing Ziel: http://www.strato.de.XXXX.de.domain-kaufen.hallomamaccouta.com/de?kontakt@XXXX.de
(Adresse verfremdet…).
Viele Grüße
Britta
Andreas Wehry sagte am
Hallo Britta,
Danke für Deinen wichtigen Hinweis. Uns liegt diese Mail auch bereits vor und wir kümmern uns darum, entsprechende Gegenmaßnahmen einzuleiten.
Viele Grüße
Michael