Willkommen im mailbox User Forum
 

Phishingmail an Alias-Adresse?

Frank Werner Littek-Ritter hat dies geteilt, 26 Tage her
erledigt

Hallöle!

Aktuell bekomme ich sporadisch E-Mails vom Absender "Unterstutzung <xxxx@mailbox.org>" mit dem Betreff: "Ihre eingehenden Nachrichten sind derzeit aufgrund eines Verifizierungsproblems mit Ihrem Konto blockiert." und dem folgenden Text:

"Ihre eingehenden Nachrichten sind derzeit aufgrund eines Verifizierungsproblems mit Ihrem Konto blockiert.
Wenn Sie Ihr Konto nicht innerhalb von 7 Tagen bestätigen, werden Ihr Konto und Ihre E-Mail-Adresse dauerhaft gelöscht und Ihre Nutzungsvereinbarung gemäß unseren Allgemeinen Geschäftsbedingungen gekündigt.
Vermeiden Sie den Verlust des Zugriffs – aktualisieren Sie Ihr Konto jetzt, um alle Funktionen wieder nutzen zu können.
Wir danken Ihnen für Ihr anhaltendes Vertrauen und freuen uns darauf, Ihnen weiterhin uneingeschränkt zur Verfügung zu stehen."

Danach folgt ein Link mit der Beschriftung "Speicher verwalten"

Mich macht die Link-Adresse stutzig (Moderationshinweis: Link aus Sicherheitsgründen entfernt, E-Mail-Adresse aus Privacy-Gründen unkenntlich gemacht), daher habe ich dort keinerlei Daten eingegeben sondern die Seite sofort wieder verlassen.

Hat da jemand Erfahrungen, ob es sich um eine echte Mail von mailbox.org handelt oder ob das doch Phishing ist?

Dankeschön!

Antworten (5)

Foto
1

Das ist natürlich eine Phishing-Mail !!! Sowohl am Absender (nicht am Absendernamen der häufig ausschließlich angezeigt wird, sondern an der Absenderemailadresse) solltest du das erkennen, als auch an dem Link. Mailbox.org würde für Login-Links NIE eine *.vu-Adresse verwenden. Das mailbox.org.html am Ende soll dich nur täuschen. Die Domein ist eine *.vu-Adresse.

Im Regelfall bekommst du über Phishing-Links keine Schadsoftware auf dein Gerät, zumindest sofern du ein aktuelles Betriebssystem mit aktuellem Browser verwendest. Es besteht nur die Gefahr, dass du die Zugangsdaten eingibst, und dann Angreifer deine Zugangsdaten haben, und deinen Account übernehmen können.

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
1

NACHTRAG: Sorry, ich habe deinen Thread falsch gelesen. Eventuell hat der Phising-Angreifer entweder einen echten Mailbox.org-Account (z.B. Testaccount) oder er hat die Absendermail gefälscht, oder die Mailadresse ist nur der Mailnahme und nicht die wirkliche Absenderadresse. Aber vermutlich kannst es du in diesem Fall ausnahmsweise nicht an der Absendermail erkennen dass es Phising ist.


Für Logins auf Bank und Mailaccounts sollte man sich übrigens genau daher ein Lesezeichen setzen, sofern man die Passwörter nicht über einen Passwortmanager verwaltet, der die URL prüft.

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
Foto
1

Mailbox ist in Deutschland. Vu ist Vanuta. Das ist also nicht von Mailbox. Ausserdem signiert Mailbox seine Mails und das sollten alle machen.

Die vu Domain ist beliebt bei Kriminellen. https://de.wikipedia.org/wiki/.vu

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
1

Ich bekomme die Mails seit ein paar Tagen auch, von anderen gehakten Adressen. Einfach an den Helpdesk melden und als SPAM markieren. Grüße

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
1

Die Adresse ist verbrannt. Ändere sie. Alias deaktivieren und beim Service ein neues Alias eintragen.

Hatte ich zuletzt bei ebay. Nach jedem ebay Kauf bekam ich massig Spam an die Paypal Adresse. Die muss ich jedes Mal ändern.

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
1

Ich bekomme die emails, weil ich meine Adresse bei meinen Publikationen mit angebe, wodurch sie veröffentlicht wird. Ich benötige den alias, damit ich weiterhin auch die seriösen Anfragen bekomme… da gibt es keinen anderen Weg.

Da es sich allerdings beim Absender um Mailbox.org Adressen handelt, vermute ich dass es andere gehakte Accounts sind, deswegen melde ich es dem Support der ggf den Usern hilft und so wenig wie möglich andere User darauf hereinfallen.

Danke aber für den Hinweis!

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
1

Bei einer öffentlichen Adresse geht es natürlich nicht anders.

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
Foto
1

Eine Adresse zu löschen / zu ändern ist in der Regel nicht notwendig. Mailboxorg verfügt über einen in der Regel und meistens vorzüglichen Spamfilter, zumindest sofern man die Voreinstellung lässt. Es mag sein, dass es mal zu Spam-Wellen kommt. Aber in der Regel werden Spammails gut rausgefiltert. Das sagt meine Erfahrung mit einer Mailadresse (eigene Domain) die ca. 20 Jahre existiert, und im Netz zu finden ist und auch schon bei Firmeneinbrüchen "gestohlen" wurde (also die Mailadresse, nicht die Zugangsdaten). Die Mailadresse ist also gut bekannt und Spam bekomme ich kaum. Ich sehe keine Notwendigkeit, die Mailadresse zu ändern.

Etwas anderes gilt, wenn man gezielt Opfer von Mobbing oder von individuellen Angriffen wird. Dann platzt eventuell das Postfach. Aber nur weil die Mailadresse über einen gehackten Shop oder sonst wie bekannt wird (oder gar öffentlich im Netzt steht), ist das kein Grund für Panik oder gar das Wechseln der Mailadresse.

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
1

Ich würde vorschlagen, auch die Mail-Adresse im Eingangspost zu entfernen. Vermutlich handelt es sich ja um einen legitimen mailbox-Benutzer, dessen Adresse missbraucht wurde.

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
2

Hallo marky,

vielen Dank für den Hinweis. Das sehen wir auch so und haben die Adresse nun unkenntlich gemacht.

Mit freundlichen Grüßen


---

Felix Kaspar
Teamlead
mailbox Support


Ein paar nützliche Links:

b14dfb2e9d1721af60502acf8ae78994

Dieser Kommentar ist im Papierkorb! Wiederherstellen
Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen
You can't vote. Please authorize!