Die ” Due to server congestion, we are deleteing all e-mails “E-Mail” ist ein Phishing-Betrug, der dazu dient, Login-Daten von E-Mail-Konten zu stehlen. Die Nachricht wird als administrative Benachrichtigung bezüglich des Postfachs des Empfängers präsentiert und behauptet fälschlicherweise, dass als inaktiv geltende E-Mail-Konten wegen Serverüberlastung entfernt werden.
Der Betrug verwendet genau den Satz ” Due to server congestion, we are deleteing all e-mails ” als Teil seiner Warnung. Der Rechtschreibfehler bei “deleteing” erscheint direkt in der Phishing-E-Mail. Empfänger werden davon überzeugt, dass ihre E-Mail-Adresse in diesen angeblichen Kontolöschprozess einbezogen werden könnte, es sei denn, sie bestätigen, dass das Postfach weiterhin genutzt wird.
Die E-Mail wurde mit dem Betreff “Serverüberlastung für [Adresse des Empfängers]” angezeigt. Indem die E-Mail-Adresse des Empfängers im Betreff angegeben wird, versucht die Nachricht, die Warnung speziell auf ihr Konto bezogen zu erscheinen, anstatt eine massenhaft verteilte Benachrichtigung zu sein.
Laut der E-Mail werden Konten, die nicht mehr genutzt werden, gelöscht, um die Überlastung auf dem Server zu beheben. Empfänger, die ihre E-Mail-Adresse weiterhin verwenden, werden angewiesen, sie zu überprüfen, damit sie nicht entfernt wird. Die Nachricht stellt daher eine einfache Wahl dar: Führen Sie die angeforderte Verifizierung durch oder riskieren Sie angeblich, den Zugriff auf die E-Mail-Adresse zu verlieren.
Um die angebliche Verifizierung durchzuführen, erhalten die Empfänger einen Button mit der Aufschrift “VERIFIZIERE DEINE E-MAIL”. Dieser Button ist kein Teil eines legitimen Briefkasten-Wartungsverfahrens. Die Nachricht handelt sich um einen Phishing-Versuch, und die angeforderte Verifizierung soll die Nutzer auf eine betrügerische Website verweisen, die darauf ausgelegt ist, E-Mail-Kontodaten zu erhalten.
Als diese Phishing-Kampagne untersucht wurde, war die damit verbundene Website nicht mehr zugänglich. Daher konnte das genaue Aussehen und die Funktionalität des Ziels zu diesem Zeitpunkt nicht untersucht werden. Es wäre daher ungenau, bestimmte Felder, Marken oder andere Merkmale der inaktiven Seite ohne zusätzliche Beweise zu beschreiben.
Der Zweck der Kampagne ist jedoch der Diebstahl von Zertifikaten. Phishing-Websites, die mit solchen Nachrichten in Verbindung stehen, sind darauf ausgelegt, von Opfern eingereichte Informationen zu sammeln, anstatt die in der E-Mail beschriebene Kontooperation durchzuführen. Wenn gültige E-Mail-Zugangsdaten vorliegen, können Betrüger möglicherweise ohne Genehmigung auf das entsprechende Postfach zugreifen.
Unbefugter Zugriff auf den Postkasten kann Nachrichten und Informationen im Konto offenlegen. E-Mail-Konten können auch über Passwortwiederherstellung und Kontoverifizierung mit anderen Online-Diensten verbunden werden. Folglich kann die Kontrolle über ein E-Mail-Konto Kriminellen die Möglichkeit bieten, weitere Konten mit derselben Adresse ins Visier zu nehmen.
Die vollständige ” Due to server congestion, we are deleteing all e-mails Phishing-E-Mail” finden Sie unten:
Subject: Server Congestion for –
Dear –
Due to server congestion, we are deleteing all e-mails that are no longer in use
If this your E-mail: – is still in use by you, please
[VERIFY YOUR EMAIL]
To avoid loosing your e-mail address.
© –
Wie man Phishing-E-Mails erkennt
Die ungewöhnliche Erklärung für die angebliche Kontolöschung ist einer der Hauptgründe, diese Nachricht zu hinterfragen. Es wird behauptet, dass ungenutzte E-Mail-Konten wegen Serverüberlastung gelöscht werden müssen, und fordert die Empfänger auf, zu bestätigen, dass ihre Adresse weiterhin aktiv ist. Anstatt diese Erklärung zu akzeptieren, sollten Nutzer ihren Kontostatus direkt über ihren E-Mail-Anbieter überprüfen.
Die Formulierung enthält zudem auffällige Rechtschreib- und Grammatikfehler. Zusätzlich zu “wir löschen alle E-Mails” verwendet die untersuchte Nachricht das Wort “verlieren”, wenn sie sich auf die Möglichkeit bezieht, eine E-Mail-Adresse zu verlieren. Fehler allein belegen nicht, dass jede E-Mail betrügerisch ist, aber sie sind relevante Warnzeichen in dieser speziellen Nachricht.
Empfänger sollten nicht auf den Button “E-MAIL ÜBERPRÜFEN” klicken, um festzustellen, ob ihr Konto betroffen ist. Der sicherere Weg ist, die offizielle Website oder Anwendung des E-Mail-Anbieters unabhängig zu öffnen und das Konto dort zu überprüfen. Dies verhindert, dass eine unerwünschte E-Mail kontrolliert, welche Website die Zugangsdaten des Nutzers erhält.
Die vollständige Absenderadresse sollte ebenfalls überprüft werden. Anzeigenamen und Formatierung können eine E-Mail administrativ oder offiziell erscheinen lassen, ohne dass ihre Herkunft nachgewiesen wird. Wenn die sendende Domain nicht mit der Organisation korrespondiert, die angeblich für das Postfach verantwortlich ist, sollte der Nachricht nicht vertraut werden.
Nutzer können auch das an eine E-Mail-Schaltfläche angehängte Zieladresse einsehen, in der ihr Browser oder E-Mail-Client diese Funktionalität bereitstellt. Ein unerwartetes Ziel, insbesondere eines, das nicht mit dem angegebenen E-Mail-Anbieter zusammenhängt, ist ein starkes Indiz dafür, dass die Verifizierungsanfrage nicht befolgt werden sollte.
Das Empfangen oder Öffnen der “” E-Mail liefert Betrügern allein kein Passwort des Empfängers Due to server congestion, we are deleteing all e-mails . Nutzer, die keine Informationen über die zugehörige Website eingereicht haben, können den Button einfach umgehen und die E-Mail löschen.
