Die ” Our AI server has detected that your email account requires verification Phishing-E-Mail” ist ein Betrug zum Diebstählen von Zugangsdaten, getarnt als automatisierte Sicherheitsbenachrichtigung. Die Nachricht versucht, die Empfänger davon zu überzeugen, dass ein künstliches Intelligenzsystem, das für die Überwachung von E-Mail-Konten zuständig ist, eine Verifizierungspflicht identifiziert hat. In Wirklichkeit findet keine legitime Kontoprüfung statt, und die Nachricht soll Nutzer auf eine betrügerische Anmeldeseite leiten, auf der ihre E-Mail-Zugangsdaten gestohlen werden können.

 

 

Die E-Mail kommt mit dem Betreff “Kontoverifizierung erforderlich” an und teilt dem Empfänger mit, dass ein KI-Server angeblich ein Problem entdeckt hat, das eine Überprüfung erfordert. Laut der Nachricht ist das Abschließen dieses Vorgangs notwendig, um den Zugriff auf alle verfügbaren E-Mail-Funktionen zu behalten. Sie präsentiert die Anfrage als Teil der kürzlich aktualisierten Sicherheitswartung und stellt eine ansonsten vage Verifizierungsforderung mit einer technisch klingenden Erklärung.

Den Empfängern wird außerdem mitgeteilt, dass sie nur 24 Stunden Zeit haben, ihre Konten zu verifizieren. Diese Frist hat keinen legitimen technischen Zweck. Es handelt sich um eine Social-Engineering-Taktik, die darauf abzielt, die Zeit zu verringern, die Empfänger dafür verbringen, die Nachricht zu hinterfragen oder ihre Konten unabhängig zu überprüfen.

Bemerkenswert ist, dass die E-Mail keinen bestimmten E-Mail-Anbieter nennt. Stattdessen verwendet sie allgemeine Begriffe, die auf Nutzer zahlreicher Webmail-Dienste zutreffen könnten. Dadurch kann dieselbe Phishing-Nachricht breit verteilt werden, ohne dass Angreifer sie für Gmail-, Outlook-, cPanel-Nutzer oder Kunden eines bestimmten Hosting-Unternehmens anpassen müssen.

Ein Link “Konto jetzt überprüfen” wird als angeblicher Weg zur Durchführung des Vorgangs bereitgestellt. Folgt man darauf, öffnen sich keine echten Kontoeinstellungen. Der Link führt den Empfänger stattdessen zu einer Phishing-Website, die über IPFS (InterPlanetary File System) gehostet wird.

Die betrügerische Seite imitiert eine cPanel-Webmail-Login-Oberfläche und bittet die Besucher um eine E-Mail-Adresse und ein Passwort. Obwohl sie einem normalen Authentifizierungsbildschirm ähnelt, wird die Seite nicht von cPanel betrieben. cPanel, L.L.C. hat keine Verbindung zu dieser Phishing-Kampagne.

Die auf der gefälschten Login-Seite eingegebenen Zugangsdaten werden von den Betrügern gesammelt. Es wird kein E-Mail-Konto verifiziert, keine Sicherheitswartung durchgeführt, und die Eingabe der angeforderten Informationen verschafft den Angreifern lediglich Zugangsdaten, mit denen sie möglicherweise Zugriff auf das Postfach des Opfers erhalten können.

Ein offengelegtes E-Mail-Konto kann Cyberkriminellen deutlich mehr Informationen liefern als einzelne Nachrichten. Postfächer können private Korrespondenz, Rechnungen, Dokumente, Kundeninformationen, Passwort-Reset-Nachrichten, Sicherheitsbenachrichtigungen und Details zu anderen Online-Konten des Opfers enthalten.

Angreifer, die erfolgreich auf das Postfach zugreifen, können auch versuchen, Passwörter für Dienste, die mit der kompromittierten E-Mail-Adresse verbunden sind, zurückzusetzen. Je nachdem, welche Konten damit verknüpft sind, kann dies den Vertrag potenziell auf soziale Medien, Cloud-Speicher, Einkaufskonten, Geschäftsplattformen und andere Dienste ausweiten.

Ein gekaperter Postfach kann außerdem dazu verwendet werden, seinen Besitzer zu imitieren. Betrügerische Zahlungsanfragen, bösartige Links oder zusätzliche Phishing-Nachrichten können von einer echten E-Mail-Adresse an Kontakte gesendet werden. Nachrichten von einem bekannten Kollegen, Kunden, Freund oder Geschäftspartner können deutlich glaubwürdiger erscheinen als gewöhnlicher unerwünschter Spam.

Jeder, der nach der Interaktion mit der ” Our AI server has detected that your email account requires verification Phishing-E-Mail” seine Zugangsdaten eingegeben hat, sollte das betroffene Passwort sofort über den legitimen Anbieter ändern. Passwörter, die bei anderen Diensten wiederverwendet werden, sollten ebenfalls geändert, aktive Sitzungen sollten überprüft und unbekannte Sitzungen sollten beendet werden, wenn der Anbieter diese Option anbietet. Mehrfaktor-Authentifizierung sollte, sofern verfügbar, ebenfalls aktiviert sein.

Die vollständige ” Our AI server has detected that your email account requires verification Phishing-E-Mail” unten:

Subject: Account Verification Required

Account Verification Required

Dear -,

Our AI server has detected that your email account requires verification to ensure continued access to all features. This is part of our newly updated security maintenance.

Please verify your account within the next 24 hours to maintain uninterrupted service.

[Verify Account Now]

2026 – All rights reserved.

Wie man Phishing-E-Mails erkennt, die eine Kontoverifizierung anfordern

Der Hinweis auf einen “KI-Server” ist eines der charakteristischen Elemente dieser speziellen Kampagne. Die Betrüger verwenden aktuelle Technologieterminologie, um eine ansonsten generische Kontoverifizierungsanfrage anspruchsvoll erscheinen zu lassen. Eine Behauptung, ein automatisiertes oder KI-gesteuertes System habe ein Problem erkannt, sollte nicht als Beweis dafür behandelt werden, dass eine Nachricht von einem legitimen Sicherheitsdienst stammt.

Das Fehlen eines klar identifizierten Anbieters ist ein weiterer wichtiger Hinweis. Die E-Mail behauptet, ein Konto müsse Sicherheitswartung benötigen, erklärt aber nicht klar, welches Unternehmen das Konto betreibt oder warum die spezifische Verifizierung notwendig ist. Dadurch kann die gleiche Nachricht an Empfänger mit völlig unterschiedlichen E-Mail-Diensten gesendet werden.
Die 24-Stunden-Frist sollte ebenfalls zu zusätzlicher Prüfung anregen. Dringliche Deadlines werden häufig bei Phishing-Nachrichten verwendet, weil Empfänger, die glauben, die Kontofunktion verlieren zu können, eher sofort Anweisungen befolgen. Nutzer sollten Kontowarnungen unabhängig bestätigen, anstatt eine Frist in einer unerwünschten E-Mail zu akzeptieren, um zu bestimmen, wie sie auf ihr Postfach zugreifen.

Das Ziel des Verifizierungslinks ist sogar noch wichtiger als das Aussehen der E-Mail selbst. In dieser Kampagne führt der Klick auf “Konto jetzt überprüfen” die Nutzer auf eine von IPFS gehostete Seite statt zu ihrem normalen E-Mail-Anbieter. Ein Anmeldeformular, das über eine nicht verwandte Infrastruktur präsentiert wird, sollte nicht einfach deshalb vertraut werden, weil es cPanel Webmail ähnelt.

Benutzer sollten die im Browser angezeigte Adresse vor der Eingabe der Zugangsdaten überprüfen. Logos, vertraute Farben, E-Mail-Symbole und realistische Passwortfelder können alle kopiert werden. Die tatsächliche Domain oder der Hosting-Standort liefert einen viel stärkeren Hinweis darauf, ob die Seite zu dem Service gehört, den sie angeblich repräsentiert.

Ein Vorwand zur Kontoverifizierung kann ebenfalls überprüft werden, ohne mit der Nachricht zu interagieren. Anstatt den bereitgestellten Button zu benutzen, können Empfänger ihren normalen E-Mail-Dienst eigenständig öffnen, sich über die bekannte offizielle Adresse anmelden und dort Sicherheits- oder Kontobenachrichtigungen einsehen.

Absenderinformationen sollten ebenfalls sorgfältig geprüft werden. Ein Anzeigenname, der darauf hindeutet, dass eine Nachricht von einer E-Mail-Support- oder Sicherheitsabteilung stammt, kann von jedem erstellt werden. Die zugrundeliegende Absenderadresse und Domain sollten der Organisation entsprechen, die angeblich für das Konto verantwortlich ist.

Die sicherste Antwort auf die ” Our AI server has detected that your email account requires verification Phishing-E-Mail” ist, den bereitgestellten Verifizierungslink komplett zu vermeiden. Jede echte Kontoanforderung sollte durch den Zugriff auf den E-Mail-Anbieter über dessen normale Website oder Anwendung bestätigt werden, anstatt über eine unerwartete Sicherheits-E-Mail.

Hinterlasse eine Antwort