Wählen Sie Ihre Sprache

Achtung: Phishing, gefälschte E-Mails im Umlauf

Hinweis: Dieser Hilfeartikel gilt nur für Surf Mail, Mailhosting und Hosted Exchange. Wenn Sie nicht sicher sind, welchen Maildienst Sie verwenden, finden Sie weitere Informationen im folgenden Artikel.

https://www.green.ch/de/welchen-maildienst-verwende-ich

 

Phishing-E-Mails gehören zu den häufigsten Betrugsversuchen im Internet. Ziel ist es, Zugangsdaten, Zahlungsinformationen oder andere vertrauliche Daten zu stehlen. Dabei geben sich Angreifer häufig als bekannte Unternehmen, Behörden, Paketdienste, Banken oder auch als Green aus.

Betrügerische E-Mails wirken oft täuschend echt und verwenden teilweise gefälschte Absenderadressen. Über Links, Schaltflächen oder QR-Codes werden Empfänger auf gefälschte Webseiten weitergeleitet. Dort eingegebene Daten wie Zugangsdaten, Kreditkarteninformationen oder E-Mail-Adressen können kopiert und missbraucht werden.

Aktuelle Informationen zu bekannten Phishing-Kampagnen finden Sie unter:

https://www.green.ch/de/aktuelle-phishing-kampagnen

Wie Sie Phishing-, Smishing- und Vishing-Betrugsmaschen erkennen und sich schützen können, lesen Sie in unserem ausführlichen Blog-Beitrag:

Phishing, Smishing & Vishing: So erkennen Sie Betrugsmaschen

 

Woran erkennen Sie Phishing-E-Mails?

Phishing-Nachrichten enthalten häufig allgemeine Formulierungen und verzichten auf konkrete Angaben zu Ihrem Kundenkonto, Ihrer Domain oder Ihrem Abonnement.

Typische Merkmale sind:

  • Ihr Name wird nicht oder nicht korrekt genannt.
  • Es fehlen konkrete Angaben zu Ihrer Domain, Ihrem Abonnement oder einer Bestellung.
  • Die Nachricht fordert zur Eingabe von Zugangsdaten, Passwörtern oder Zahlungsinformationen auf.
  • Die Nachricht enthält Links, Schaltflächen oder QR-Codes.
  • Es wird behauptet, dass ein Konto gesperrt wird oder eine Domain kurzfristig abläuft.
  • Es wird ein dringender Handlungsbedarf vorgetäuscht.
  • Es werden Drohungen oder Sicherheitswarnungen eingesetzt, um Druck auszuüben.
  • Die Anrede ist unpersönlich, beispielsweise «Sehr geehrter Kunde».
  • Die Absenderadresse weicht von der bekannten Firmenadresse ab.
  • Es werden Sicherheitsüberprüfungen über externe Webseiten oder Formulare verlangt.
  • Die Nachricht enthält auffällige Rechtschreib-, Grammatik- oder Übersetzungsfehler.
  • Der Text enthält fehlerhafte Umlaute oder ungewöhnliche Zeichen.
  • Die verlinkte Website verwendet keine sichere HTTPS-Verbindung oder weist Zertifikatsfehler auf.
  • Die URL ähnelt der echten Adresse, enthält jedoch zusätzliche Zeichen, Zahlen oder ungewöhnliche Zusätze.

Besonders häufig beziehen sich Phishing-Kampagnen auf:

  • Lieferungen und Paketversand
  • Rechnungen
  • Sicherheitswarnungen
  • QR-Codes
  • Angebliche Passwortabläufe
  • Angebliche Kontosperrungen

 

Wie verhält sich Green?

Green versendet keine E-Mails, in denen Sie über externe Links oder Schaltflächen sicherheitsrelevante Aktionen durchführen müssen.

Green fordert Sie nicht auf:

  • Passwörter über externe Webseiten einzugeben.
  • Konten über fremde Webseiten zu bestätigen.
  • Domains über unbekannte Links zu verlängern.
  • Sicherheitsprüfungen über externe Formulare durchzuführen.

Wenn tatsächlich Handlungsbedarf besteht, erhalten Sie nachvollziehbare Informationen zu den betroffenen Services.

Wenn Sie sich in Ihr Green Kundencenter einloggen möchten, verwenden Sie ausschliesslich die offizielle Adresse:

https://my.green.ch/

 

 

Phishing und Spoofing unterscheiden

Phishing und Spoofing werden häufig verwechselt.

Beim Phishing versuchen Angreifer, Sie zur Preisgabe von Zugangsdaten, Zahlungsinformationen oder anderen vertraulichen Daten zu bewegen.

Beim Spoofing wird die sichtbare Absenderadresse gefälscht. Dadurch wirkt eine Nachricht so, als stamme sie von einer vertrauenswürdigen Person oder Organisation.

Eine gefälschte Absenderadresse bedeutet nicht automatisch, dass das betreffende E-Mail-Konto kompromittiert wurde.

Weitere Informationen zu Spoofing finden Sie unter:

https://www.green.ch/de/mail-spoofing-erklaert

 

 

Was sollten Sie bei verdächtigen E-Mails tun?

  1. Klicken Sie keine Links, Schaltflächen oder QR-Codes an.
  2. Öffnen Sie keine verdächtigen Anhänge.
  3. Prüfen Sie die Herkunft von Anhängen sorgfältig.
  4. Geben Sie niemals Zugangsdaten auf Webseiten ein, die Sie über einen Link in einer E-Mail geöffnet haben.
  5. Prüfen Sie die Absenderadresse genau.
  6. Vergleichen Sie die Angaben mit bekannten Informationen zu Ihrem Konto, Ihrer Domain oder Ihrem Abonnement.
  7. Melden Sie sich direkt über die bekannte Website des Anbieters an und prüfen Sie dort, ob die genannte Information tatsächlich vorhanden ist.
  8. Löschen Sie die Nachricht, wenn sie eindeutig betrügerisch ist.

 

Wurde mein Konto gehackt?

Viele Phishing- und Erpressermails behaupten, dass Ihr E-Mail-Konto gehackt wurde. Diese Behauptung dient häufig nur dazu, Druck aufzubauen.

Allein der Erhalt einer solchen Nachricht bedeutet nicht, dass ein Angreifer tatsächlich Zugriff auf Ihr Konto hat.

Besondere Vorsicht ist jedoch geboten, wenn:

  • Sie Ihre Zugangsdaten bereits auf einer fremden Webseite eingegeben haben.
  • Sie ungewöhnliche Anmeldungen feststellen.
  • Passwortänderungen ohne Ihr Zutun erfolgt sind.

Hinweis: Falls Sie Ihre Zugangsdaten auf einer verdächtigen Webseite eingegeben haben oder Anzeichen für einen möglichen Kontozugriff feststellen, ändern Sie Ihr Passwort umgehend und wenden Sie sich an den Support.

 

 

Weitere Informationen

https://www.green.ch/de/phishing-kampagnen

https://www.green.ch/de/phishingmails-absender-green

https://www.green.ch/de/phishingmails-absender-dogado