FacebookTwitterLinkedIn

Wie man Phishing-E-Mails wie "Roundcube - Ungewöhnlicher Login-Versuch" erkennt

Auch bekannt als: Roundcube - Unusual Login Attempt phishing email
Schadenshöhe: Mittel

Was ist "Roundcube - Unusual Login Attempt"?

Unser Team hat diese E-Mail überprüft und festgestellt, dass sie sich als Warnung eines E-Mail-Anbieters ausgibt. Die Betrüger, die hinter dieser betrügerischen E-Mail stecken, wollen die Empfänger dazu verleiten, eine gefälschte Website zu öffnen und persönliche Informationen preiszugeben. Betrügereien dieser Art sind als Phishing-Versuche bekannt. Die Empfänger sollten solche E-Mails ignorieren.

Roundcube - Unusual Login Attempt E-Mail Spam Kampagne

Mehr über die "Roundcube - Ungewöhnlicher Login-Versuch" Betrugs E-Mail

Diese Phishing-E-Mail imitiert eine legitime Sicherheitswarnung. Sie warnt den Empfänger vor verdächtigen Aktivitäten auf seinem Konto und behauptet, dass auf dem Konto des Empfängers ein ungewöhnlicher Anmeldeversuch aus Moskau, Russland, mit einem Windows 10-Gerät und dem Chrome-Browser stattgefunden hat.

Sie liefert gefälschte Details wie Uhrzeit, Standort und IP-Adresse und bietet zwei anklickbare Optionen: "Das war ich nicht" und "Das war ich". Das Anklicken dieser Optionen (Links) führt zu einer gefälschten Anmelde-Website, auf der die Benutzer aufgefordert werden, ihre Anmeldedaten für das E-Mail-Konto (E-Mail-Adresse und Kennwort) einzugeben.

Wenn die Anmeldedaten über solche Phishing-Websites übermittelt werden, gehen die Informationen direkt an Betrüger, die sie für böswillige Aktivitäten ausnutzen können. Die Betrüger können Zugang zu sensiblen Informationen wie persönlichen E-Mails und Finanzdaten erhalten, die sie für betrügerische Machenschaften nutzen oder im Dark Web verkaufen können.

Sie können auch Methoden zur Wiederherstellung von Konten verwenden, um Passwörter für andere verknüpfte Konten zurückzusetzen und so die Kontrolle über zusätzliche Dienste zu erlangen. Darüber hinaus können die Betrüger dieselben oder andere betrügerische E-Mails an Kontakte senden oder sogar Malware liefern. Daher ist es wichtig, verdächtige oder unerwartete E-Mails zu ignorieren und keine persönlichen Daten auf inoffiziellen Websites einzugeben.

Zusammenfassung der Bedrohung:
Name Roundcube - Ungewöhnlicher E-Mail-Betrug mit Login-Versuch
Bedrohungsart Phishing, Betrug, Social Engineering, Betrug
Gefälschte Behauptung Auf dem Konto des Empfängers wurde ein ungewöhnlicher Anmeldeversuch unternommen
Verbergen Sie Benachrichtigung von einem E-Mail-Dienstanbieter
Anzeichen Unbefugte Online-Einkäufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer.
Verbreitungsmethoden Täuschende E-Mails, betrügerische Online-Popup-Werbung, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains.
Schaden Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl.
Malware-Entfernung (Windows)

Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner.
▼ Combo Cleaner für Windows herunterladen
Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr.

Ähnliche Betrugs-E-Mails im Allgemeinen

Phishing-E-Mails sind in der Regel als dringende oder wichtige Nachrichten (z. B. Warnungen oder Benachrichtigungen) von vertrauenswürdigen Unternehmen oder Organisationen getarnt. Ihr Hauptziel ist es, die Empfänger dazu zu bringen, persönliche Informationen preiszugeben. Wenn man auf diese Betrügereien hereinfällt, kann das verschiedene Folgen haben, darunter finanzielle Verluste und Identitätsdiebstahl.

Es ist wichtig, sich darüber im Klaren zu sein, dass Links und Dateien in betrügerischen E-Mails genutzt werden können, um Benutzer dazu zu bringen, Computer zu infizieren. Einige Beispiele für betrügerische E-Mails, die der in unserem Artikel beschriebenen ähneln, sind "Office Server", "Dropbox - Ihre Übertragung läuft ab" und "Ihr Netflix-Abonnement läuft bald ab".

Wie werden Computer durch Spam-Kampagnen infiziert?

E-Mails, die von Bedrohungsakteuren so gestaltet sind, dass sie Benutzer dazu verleiten, Computer zu infizieren, enthalten bösartige Anhänge. Bei diesen Dateien kann es sich um ausführbare Dateien, Archive, MS Office-Dokumente, PDFs, Skriptdateien und andere handeln. Malware infiltriert einen Computer, sobald der Benutzer mit diesen Anhängen interagiert (z. B. Makros in infizierten Dokumenten aktiviert oder bösartige ausführbare Dateien ausführt).

Außerdem können diese E-Mails schädliche Links enthalten. Wenn sie angeklickt werden, können die Nutzer auf betrügerische Websites umgeleitet werden, die sie dazu verleiten, Malware herunterzuladen oder automatische Downloads von Schadsoftware zu initiieren.

Wie lässt sich die Installation von Malware vermeiden?

Vermeiden Sie es, auf Anzeigen, Pop-ups oder Links auf verdächtigen Websites zu klicken. Halten Sie Ihr Betriebssystem und Ihre Anwendungen auf dem neuesten Stand, und verwenden Sie ein vertrauenswürdiges Sicherheitsprogramm. Seien Sie vorsichtig mit E-Mails, die Links oder Anhänge enthalten, vor allem, wenn sie unaufgefordert sind und (oder) von unbekannten Absendern stammen.

Laden Sie Dateien und Software von legitimen Quellen herunter, z. B. von offiziellen Websites oder vertrauenswürdigen App-Stores. Laden Sie niemals raubkopierte Software, Cracking-Tools oder Schlüsselgeneratoren herunter, um die Aktivierung zu umgehen. Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um eingeschleuste Malware automatisch zu entfernen.

Text im E-Mail-Brief "Roundcube - Ungewöhnlicher Login-Versuch":

Subject: Unusual login attempt on your ******** 10/7/2024 7:51:46 a.m. UTC

Unusual login attempt on your ******** account

roundcube
open source webmail software

Hello ********,

We noticed some unusual login activity with your account.
Email ********
Time 10/7/2024 7:51:46 a.m. (UTC)
Location Moscow, Russia
Device Windows 10
Browser Chrome
IP address71.13.16.238

To make sure your account is secure, let us know if this was you.

This wasn't me
 
This was me

Why am I getting this email?
This message was sent to you by cPanel Cloud

Phishing-Website, die bei diesem Betrug verwendet wird:

Roundcube - Unusual Login Attempt E-Mail Betrug Phishing Seite

Umgehende automatische Entfernung von Malware: Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.

Schnellmenü:

Bösartige E-Mail-Arten:

Phishing E-Mail Symbol Phishing E-Mails

Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.

Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.

Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.

E-Mail Virus Symbol E-Mails mit bösartigen Anhängen

Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.

Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.

Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.

Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.

Sexerpressungs-E-Mail Symbol Sex-Erpressungs-E-Mails

Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.

Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.

Wie entdeckt man eine bösartige E-Mail?

Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:

  • Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
  • Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
  • Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
  • Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.

Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner.

Beispiel für eine Spam-E-Mail:

Beispiel für einen E-Mail-Betrug

Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?

  • Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
  • Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
  • Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
  • Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner.
  • Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.

Häufig gestellte Fragen (FAQ)

Warum habe ich diese E-Mail erhalten?

Betrüger versenden in der Regel Massen-E-Mails an viele Empfänger auf einmal. Diese Nachrichten sind oft allgemein gehalten und enthalten keine persönlichen Angaben wie Namen oder andere spezifische Informationen, was sie unpersönlich (nicht zielgerichtet) macht.

Ich habe meine persönlichen Daten angegeben, als ich auf diese E-Mail hereingefallen bin, was sollte ich tun?

Wenn Betrüger Ihre Anmeldedaten erlangt haben, aktualisieren Sie sofort die Passwörter für alle Konten, die betroffen sein könnten. Wenn Sie auf ein Konto nicht zugreifen können, wenden Sie sich an das Support-Team, das Ihnen hilft, die Kontrolle wiederzuerlangen und Ihre Daten zu sichern.

Ich habe eine bösartige Datei heruntergeladen und geöffnet, die an eine E-Mail angehängt war. Ist mein Computer infiziert?

Wenn es sich bei der Datei um eine ausführbare Datei handelt, ist Ihr Computer wahrscheinlich infiziert. Handelt es sich bei der Datei jedoch um ein Dokument (z. B. ein .pdf- oder .doc-Dokument), haben Sie den Angriff möglicherweise vermieden, da das Öffnen dieser Dateien nicht immer zu einer Malware-Infektion führt, sofern keine zusätzlichen Maßnahmen ergriffen werden.

Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet. Ist mein Computer infiziert?

Im Allgemeinen ist das einfache Öffnen einer E-Mail sicher. Infektionen können jedoch auftreten, wenn die Empfänger mit bösartigen Anhängen interagieren oder auf schädliche Links klicken, die in betrügerischen E-Mails enthalten sind.

Entfernt Combo Cleaner Malware-Infektionen, die in einem E-Mail-Anhang enthalten waren?

Ja, Combo Cleaner ist in der Lage, fast alle bekannten Schadprogramme zu erkennen und zu entfernen. Allerdings versteckt sich fortgeschrittene Malware oft tief im System. Um eine gründliche Entfernung zu gewährleisten, kann ein vollständiger Systemscan erforderlich sein.

▼ Diskussion einblenden

Über den Autor:

Tomas Meskauskas

Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben. Lesen Sie mehr über den Autor.

Das Sicherheitsportal PCrisk wurde von vereinten Sicherheitsforschern entwickelt, um Computeranwender über die neuesten Online-Sicherheitsbedrohungen aufzuklären. Weitere Informationen über die Autoren und Forscher, die bei PCrisk arbeiten, finden Sie auf unserer Kontaktseite.

Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.

Über uns

PCrisk ist ein Cybersicherheitsportal, das Internet-Benutzer über die neuesten digitalen Bedrohungen informiert. Unsere Inhalte werden von Sicherheitsexperten und professionellen Malware-Forschern bereitgestellt. Lesen Sie mehr über uns.

Entfernungsanweisungen in anderen Sprachen
QR Code
Roundcube - Unusual Login Attempt phishing email QR code
Scannen Sie diesen QR Code, um einfachen Zugriff auf einen Entfernungsleitfaden für Roundcube - Unusual Login Attempt phishing email auf Ihrem mobilen Gerät zu haben.
Wir empfehlen:

Entfern Sie Windows-Malware Infektionen noch heute:

▼ JETZT ENTFERNEN
Combo Cleaner für Windows herunterladen

Plattform: Windows

Bewertung des Herausgebers für Combo Cleaner:
BewertungAusgezeichnet!

[Zum Seitenanfang]

Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr.