2 Remove Virus

Phishing-E-Mail entfernen Mail System Update Required

Die ” Mail System Update Required “Phishing-E-Mail” ist ein Betrug mit Credential-Diebstahl, der als automatisierte Benachrichtigung eines E-Mail-Anbieters getarnt ist. Sie behauptet fälschlicherweise, dass die Mailbox-Einstellungen des Empfängers veraltet seien und sofort aktualisiert werden müssten.

 

 

Die E-Mail verwendet den Betreff “Wichtige Systemmitteilung: Aktualisieren Sie Ihr Postfach”. Sie warnt die Empfänger, dass ein kritisches Update für ihr Konto ansteht, und legt nahe, dass eingehende E-Mails blockiert oder verzögert werden könnten, bis das angebliche Problem behoben ist.

Um eine Serviceunterbrechung zu vermeiden, werden die Empfänger angewiesen, die Schaltfläche “Postfach aktualisieren” auszuwählen. Die E-Mail präsentiert dies als notwendigen Schritt zur Aktualisierung der Mailbox-Einstellungen und zum weiteren Empfang eingehender E-Mails.

Die Warnung ist erfunden. Ein Klick auf “Postfach aktualisieren” führt zu einer Phishing-Seite statt zu einer legitimen Einstellungsseite für Postfache. Die betrügerische Seite wird auf einer legitimen Cloud-Speicherplattform gehostet, was den Link auf den ersten Blick weniger verdächtig erscheinen lässt.

Im analysierten Fall ahmte die Phishing-Seite die Login-Oberfläche von Gmail nach. Sie zeigte ein Google-gebrandetes Anmeldeformular an und bat die Besucher, ihre E-Mail-Adresse und ihr Passwort anzugeben. Die Seite behauptete, diese Zugangsdaten seien erforderlich, um “auf sichere Einstellungen zuzugreifen”.

Das Eingeben von Zugangsdaten aktualisiert das Postfach nicht und behebt kein Problem mit der Postzustellung. Die eingereichten Informationen werden stattdessen an die Betrüger gesendet, die die Phishing-Seite betreiben.

Die E-Mail ist als vom “Mail Administration Center” gekennzeichnet, aber dieser Name steht nicht für eine echte Organisation hinter der Benachrichtigung. Das angebliche Postfach-Update, veraltete Einstellungen und mögliche Unterbrechungen eingehender E-Mails sind alle Teil der Täuschung.

Jeder, der Zugangsdaten auf der gefälschten Seite eingegeben hat, sollte das betroffene E-Mail-Passwort umgehend ändern. Passwörter sollten auch bei anderen Konten geändert werden, bei denen dieselben Zugangsdaten wiederverwendet wurden.

Die vollständige ” Mail System Update Required Phishing-E-Mail” finden Sie unten:

Subject: Important System Notice: Update Your Mailbox

Mail System Update Required

A critical update is pending for your account. Your mailbox settings are now out of date, and incoming messages may be blocked or delayed until this update is completed.

To avoid service interruption and continue receiving incoming messages, you must update your settings immediately.
[Update Mailbox]

CONFIDENTIALITY NOTICE

This message is intended exclusively for – and may contain legally protected or confidential information.

This is an automated system message. Please do not reply directly to this notification.
© 2026 Mail Administration Center. All rights reserved.

Wie man Phishing-E-Mails erkennt

Die ” Mail System Update Required Phishing-E-Mail” setzt stark auf Dringlichkeit. Sie teilt den Empfängern mit, dass ihre Mailbox-Einstellungen bereits veraltet sind und ein Update sofort abgeschlossen werden muss, um Probleme mit eingehenden E-Mails zu vermeiden.

Die vage Erklärung des angeblichen technischen Problems ist ein weiterer Grund zur Vorsicht. Die E-Mail behauptet, dass E-Mails blockiert oder verzögert werden könnten, bietet aber keinen legitimen Kontoverwaltungsprozess zur Behebung des Problems. Stattdessen verweist sie die Empfänger auf einen eingebetteten “Postfach aktualisieren”-Button.

Wo dieser Button führt, ist besonders wichtig. Eine Phishing-Seite muss nicht unbedingt auf einer offensichtlich verdächtigen Website gehostet werden. In diesem Fall nutzten die Betrüger eine legitime Cloud-Speicherplattform, um die betrügerische Seite zu hosten. Der Ruf des Hosting-Dienstes beweist daher nicht, dass die Seite selbst vertrauenswürdig ist.

Die Anmeldeanfrage liefert einen weiteren Hinweis. Nachdem man einer E-Mail zu den Mailbox-Einstellungen folgt, wird den Besuchern eine Gmail-ähnliche Seite angezeigt, die nach einer E-Mail-Adresse und einem Passwort fragt, um angeblich “auf sichere Einstellungen zuzugreifen”. Das bekannte Google-Branding beweist nicht, dass die Seite von Google oder dem E-Mail-Anbieter des Empfängers betrieben wird.

Empfänger sollten vor der Eingabe der Zugangsdaten die tatsächliche Adresse einer Anmeldeseite überprüfen. Die Domain ist informativer als Logos, Farben oder vertraute Anmeldeformulare, die alle für Phishing-Zwecke kopiert werden können.

Unerwartete Mailbox-Probleme können ebenfalls ohne Klick in einer E-Mail überprüft werden. Empfänger können ihren E-Mail-Dienst über die offizielle Anwendung oder Website aufrufen und dort die Kontoeinstellungen einsehen. Dies verhindert, dass eine unerwünschte E-Mail herausfindet, wo das Passwort des Nutzers eingegeben ist.