Achtung Phishing!
Betreff:
Ihre IONOS Rechnung 529088548995 vom 04.09.2023 ist da
Von:
Rechnungsstelle IONOS
hostmaster@1and1.de
Anlage: HTML Rechnung_2023…
Guten Tag,
anbei erhalten Sie im Anhang Ihre aktuelle Rechnung 150265249075
vom 04.09.2023 als HTML-Datei.
Die Zahlung des ausstehenden Betrags in Höhe 46,81 EUR erfolgt
zur Fälligkeit über die von Ihnen hinterlegte Zahlmethode.
Um diese Rechnung anzuzeigen, müssen Sie sie herunterladen.
Sollten Sie Fragen zu Ihrer Rechnung oder Ihrem Vertrag haben,
helfe ich Ihnen gerne weiter.
Rechnungen bequem verwalten
In Ihrem IONOS Konto können Sie Ihre Rechnungen jederzeit
ansehen, herunterladen und die gewünschte Form der Zustellung
wählen. Rechnungen und Zahlungsdetails öffnen
Sollten Sie Fragen zu Ihrer Rechnung oder Ihrem Vertrag haben,
helfen wir Ihnen unter der Telefonnummer 0721 170 5522 gerne
weiter.
Mit freundlichen Grüßen
Kundenservice IONOS
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Hauptsitz Montabaur, Amtsgericht Montabaur, HRB 24498
Umsatzsteuer-IdentNummer: IONOS SE: DE815563912
E-Mail-Adresse der IONOS SE: info@ionos.de
Vorstand: Hüseyin Dogan, Dr. Martin Endreß, Claudia Frese, Arthur
Mai, Dr. Markus Noga, Dr. Jens-Christian Reich, Britta Schmidt,
Achim Weiß
Aufsichtsratsvorsitzender: Sven Fritz
Machen Sie es mir nicht nach, die beigefügte Datei zu öffnen. Das habe ich für Sie getan. Das allerdings nur, weil ich einige der besten Schutzprogramme habe.
In der beigefügten HTML.Datei ist keine Rechnung, sondern Sie sollen Ihre Zugangsdaten eingeben.
Da die HTML.Datei lokal auf dem Rechner läuft, wird nicht jeder Phishing-Filter warnen, denn die meisten Schutz-Programme springen nur auf externe Webadressen an. Mit einem Klick auf den Senden-Knopf in dem Formular werden die Daten an die WWW-Betrüger verschickt, ohne dass die Browser davor warnen. Diese Art der fiesen Phishing-Attacken können dann lediglich nur als Spam erkannt werden.
Hast du im Quelltext mal geschaut an welche Webseite die Login Daten dann gesendet werden? Finde solche Infos sowohl privat als auch beruflich ganz spannend, weil man dann gleiche die empfangende Domain sperren kann. So können die Daten auch bei den größten DAUs gar nicht erst abgesendet werden.
Gruß
Andre
Gute Idee, werde ich demnächst machen.
Gruß
Annette