Wie man Phishing-E-Mails wie "Roundcube - Ungewöhnlicher Login-Versuch" erkennt
Verfasst von Tomas Meskauskas am
Was ist "Roundcube - Unusual Login Attempt"?
Unser Team hat diese E-Mail überprüft und festgestellt, dass sie sich als Warnung eines E-Mail-Anbieters ausgibt. Die Betrüger, die hinter dieser betrügerischen E-Mail stecken, wollen die Empfänger dazu verleiten, eine gefälschte Website zu öffnen und persönliche Informationen preiszugeben. Betrügereien dieser Art sind als Phishing-Versuche bekannt. Die Empfänger sollten solche E-Mails ignorieren.
Mehr über die "Roundcube - Ungewöhnlicher Login-Versuch" Betrugs E-Mail
Diese Phishing-E-Mail imitiert eine legitime Sicherheitswarnung. Sie warnt den Empfänger vor verdächtigen Aktivitäten auf seinem Konto und behauptet, dass auf dem Konto des Empfängers ein ungewöhnlicher Anmeldeversuch aus Moskau, Russland, mit einem Windows 10-Gerät und dem Chrome-Browser stattgefunden hat.
Sie liefert gefälschte Details wie Uhrzeit, Standort und IP-Adresse und bietet zwei anklickbare Optionen: "Das war ich nicht" und "Das war ich". Das Anklicken dieser Optionen (Links) führt zu einer gefälschten Anmelde-Website, auf der die Benutzer aufgefordert werden, ihre Anmeldedaten für das E-Mail-Konto (E-Mail-Adresse und Kennwort) einzugeben.
Wenn die Anmeldedaten über solche Phishing-Websites übermittelt werden, gehen die Informationen direkt an Betrüger, die sie für böswillige Aktivitäten ausnutzen können. Die Betrüger können Zugang zu sensiblen Informationen wie persönlichen E-Mails und Finanzdaten erhalten, die sie für betrügerische Machenschaften nutzen oder im Dark Web verkaufen können.
Sie können auch Methoden zur Wiederherstellung von Konten verwenden, um Passwörter für andere verknüpfte Konten zurückzusetzen und so die Kontrolle über zusätzliche Dienste zu erlangen. Darüber hinaus können die Betrüger dieselben oder andere betrügerische E-Mails an Kontakte senden oder sogar Malware liefern. Daher ist es wichtig, verdächtige oder unerwartete E-Mails zu ignorieren und keine persönlichen Daten auf inoffiziellen Websites einzugeben.
Name | Roundcube - Ungewöhnlicher E-Mail-Betrug mit Login-Versuch |
Bedrohungsart | Phishing, Betrug, Social Engineering, Betrug |
Gefälschte Behauptung | Auf dem Konto des Empfängers wurde ein ungewöhnlicher Anmeldeversuch unternommen |
Verbergen Sie | Benachrichtigung von einem E-Mail-Dienstanbieter |
Anzeichen | Unbefugte Online-Einkäufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer. |
Verbreitungsmethoden | Täuschende E-Mails, betrügerische Online-Popup-Werbung, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ähnliche Betrugs-E-Mails im Allgemeinen
Phishing-E-Mails sind in der Regel als dringende oder wichtige Nachrichten (z. B. Warnungen oder Benachrichtigungen) von vertrauenswürdigen Unternehmen oder Organisationen getarnt. Ihr Hauptziel ist es, die Empfänger dazu zu bringen, persönliche Informationen preiszugeben. Wenn man auf diese Betrügereien hereinfällt, kann das verschiedene Folgen haben, darunter finanzielle Verluste und Identitätsdiebstahl.
Es ist wichtig, sich darüber im Klaren zu sein, dass Links und Dateien in betrügerischen E-Mails genutzt werden können, um Benutzer dazu zu bringen, Computer zu infizieren. Einige Beispiele für betrügerische E-Mails, die der in unserem Artikel beschriebenen ähneln, sind "Office Server", "Dropbox - Ihre Übertragung läuft ab" und "Ihr Netflix-Abonnement läuft bald ab".
Wie werden Computer durch Spam-Kampagnen infiziert?
E-Mails, die von Bedrohungsakteuren so gestaltet sind, dass sie Benutzer dazu verleiten, Computer zu infizieren, enthalten bösartige Anhänge. Bei diesen Dateien kann es sich um ausführbare Dateien, Archive, MS Office-Dokumente, PDFs, Skriptdateien und andere handeln. Malware infiltriert einen Computer, sobald der Benutzer mit diesen Anhängen interagiert (z. B. Makros in infizierten Dokumenten aktiviert oder bösartige ausführbare Dateien ausführt).
Außerdem können diese E-Mails schädliche Links enthalten. Wenn sie angeklickt werden, können die Nutzer auf betrügerische Websites umgeleitet werden, die sie dazu verleiten, Malware herunterzuladen oder automatische Downloads von Schadsoftware zu initiieren.
Wie lässt sich die Installation von Malware vermeiden?
Vermeiden Sie es, auf Anzeigen, Pop-ups oder Links auf verdächtigen Websites zu klicken. Halten Sie Ihr Betriebssystem und Ihre Anwendungen auf dem neuesten Stand, und verwenden Sie ein vertrauenswürdiges Sicherheitsprogramm. Seien Sie vorsichtig mit E-Mails, die Links oder Anhänge enthalten, vor allem, wenn sie unaufgefordert sind und (oder) von unbekannten Absendern stammen.
Laden Sie Dateien und Software von legitimen Quellen herunter, z. B. von offiziellen Websites oder vertrauenswürdigen App-Stores. Laden Sie niemals raubkopierte Software, Cracking-Tools oder Schlüsselgeneratoren herunter, um die Aktivierung zu umgehen. Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um eingeschleuste Malware automatisch zu entfernen.
Text im E-Mail-Brief "Roundcube - Ungewöhnlicher Login-Versuch":
Subject: Unusual login attempt on your ******** 10/7/2024 7:51:46 a.m. UTC
Unusual login attempt on your ******** account
roundcube
open source webmail softwareHello ********,
We noticed some unusual login activity with your account.
Email ********
Time 10/7/2024 7:51:46 a.m. (UTC)
Location Moscow, Russia
Device Windows 10
Browser Chrome
IP address71.13.16.238To make sure your account is secure, let us know if this was you.
This wasn't me
This was meWhy am I getting this email?
This message was sent to you by cPanel Cloud
Phishing-Website, die bei diesem Betrug verwendet wird:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist Roundcube - Unusual Login Attempt phishing email?
- Bösartige E-Mail-Arten.
- Wie entdeckt man eine bösartige E-Mail?
- Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
Bösartige E-Mail-Arten:
Phishing E-Mails
Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.
Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.
Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.
E-Mails mit bösartigen Anhängen
Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.
Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.
Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.
Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.
Sex-Erpressungs-E-Mails
Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.
Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.
Wie entdeckt man eine bösartige E-Mail?
Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:
- Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
- Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
- Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
- Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.
Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner.
Beispiel für eine Spam-E-Mail:
Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
- Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
- Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
- Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
- Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner.
- Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.
Häufig gestellte Fragen (FAQ)
Warum habe ich diese E-Mail erhalten?
Betrüger versenden in der Regel Massen-E-Mails an viele Empfänger auf einmal. Diese Nachrichten sind oft allgemein gehalten und enthalten keine persönlichen Angaben wie Namen oder andere spezifische Informationen, was sie unpersönlich (nicht zielgerichtet) macht.
Ich habe meine persönlichen Daten angegeben, als ich auf diese E-Mail hereingefallen bin, was sollte ich tun?
Wenn Betrüger Ihre Anmeldedaten erlangt haben, aktualisieren Sie sofort die Passwörter für alle Konten, die betroffen sein könnten. Wenn Sie auf ein Konto nicht zugreifen können, wenden Sie sich an das Support-Team, das Ihnen hilft, die Kontrolle wiederzuerlangen und Ihre Daten zu sichern.
Ich habe eine bösartige Datei heruntergeladen und geöffnet, die an eine E-Mail angehängt war. Ist mein Computer infiziert?
Wenn es sich bei der Datei um eine ausführbare Datei handelt, ist Ihr Computer wahrscheinlich infiziert. Handelt es sich bei der Datei jedoch um ein Dokument (z. B. ein .pdf- oder .doc-Dokument), haben Sie den Angriff möglicherweise vermieden, da das Öffnen dieser Dateien nicht immer zu einer Malware-Infektion führt, sofern keine zusätzlichen Maßnahmen ergriffen werden.
Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet. Ist mein Computer infiziert?
Im Allgemeinen ist das einfache Öffnen einer E-Mail sicher. Infektionen können jedoch auftreten, wenn die Empfänger mit bösartigen Anhängen interagieren oder auf schädliche Links klicken, die in betrügerischen E-Mails enthalten sind.
Entfernt Combo Cleaner Malware-Infektionen, die in einem E-Mail-Anhang enthalten waren?
Ja, Combo Cleaner ist in der Lage, fast alle bekannten Schadprogramme zu erkennen und zu entfernen. Allerdings versteckt sich fortgeschrittene Malware oft tief im System. Um eine gründliche Entfernung zu gewährleisten, kann ein vollständiger Systemscan erforderlich sein.
▼ Diskussion einblenden