2 Remove Virus

Phishing-E-Mail entfernen Security Review Requested

Die “”-E-Mail ist ein Phishing-Versuch, die Login-Daten des E-Mail-Kontos Security Review Requested zu stehlen. Sie präsentiert sich als Sicherheitsbenachrichtigung für das Konto und behauptet, dass kürzlich Änderungen in den Profileinstellungen des Empfängers festgestellt wurden. Die E-Mail empfiehlt, das Konto zu überprüfen, aber der bereitgestellte Button führt zu einer Phishing-Seite und nicht zu einem legitimen Sicherheitsdienst.

 

 

Die E-Mail wurde mit dem Betreff “Sicherheitsüberprüfung für Ihr Konto” angezeigt. Sie teilt dem Empfänger mit, dass kürzlich Aktualisierungen im Zusammenhang mit den Profileinstellungen erkannt wurden, und beschreibt die angeforderte Überprüfung als Teil der Standard-Sicherheitspraktiken. Die E-Mail behauptet außerdem, dass die Überprüfung der Kontoinformationen dazu beiträgt, einen ununterbrochenen Zugriff auf Kontofunktionen und verbundene Dienste zu gewährleisten.

Bemerkenswert ist, dass die E-Mail keinen bestimmten E-Mail-Anbieter oder -Unternehmen identifiziert. Diese vage Darstellung ermöglicht es, dieselbe Phishing-Vorlage an Nutzer verschiedener E-Mail-Dienste zu senden, ohne dass die E-Mail wesentlich geändert werden muss.

Empfänger werden angewiesen, einen Button mit der Aufschrift “Kontoaktivität überprüfen” auszuwählen. In der E-Mail heißt außerdem, dass Nutzer, die die angeblichen Änderungen nicht vorgenommen haben, umgehend das Support-Team kontaktieren sollen. Diese Behauptungen erzeugen den Eindruck, dass verdächtige Aktivitäten stattgefunden haben könnten und der Empfänger dies untersuchen muss.

Wenn man “Kontoaktivität überprüfen” auswählt, wird eine gefälschte Roundcube-Webmail-Anmeldeseite geöffnet, die über Firebase Storage, Googles legitime Cloud-Speicherinfrastruktur, gehostet wird. Die Nutzung von Firebase macht die Phishing-Seite nicht legitim. Der Dienst wird lediglich missbraucht, um von Betrügern erstellte Inhalte zu hosten.

Die resultierende Seite kopiert das Roundcube-Branding und bittet die Besucher, einen Benutzernamen und ein Passwort einzugeben. Roundcube ist eine legitime Open-Source-Webmail-Software und hat keine Verbindung zu dieser Phishing-Kampagne. Die Benutzeroberfläche wird nachgeahmt, um die Anmeldeanfrage vertraut erscheinen zu lassen.

Die in das gefälschte Login-Formular eingetragenen Zugangsdaten werden von den Betrügern erfasst. Die Angabe eines Benutzernamens und Passworts führt keine Sicherheitsüberprüfung des Kontos durch und gibt keine Informationen zu den angeblichen Profiländerungen.

Wenn die eingereichten Zugangsdaten gültig sind, können Betrüger unbefugten Zugriff auf das Postfach des Opfers erhalten. Dies könnte private E-Mails offenlegen und es ermöglichen, das kompromittierte Konto zu nutzen, um sich als Eigentümer auszugeben. Der Zugriff auf E-Mails kann Angreifern auch helfen, Passwörter für andere Dienste mit derselben Adresse zurückzusetzen. Konten mit demselben Passwort könnten ebenfalls kompromittiert werden.

Die vollständige ” Security Review Requested Phishing-E-Mail” finden Sie unten:

Subject: Security Review for Your Account

Security Review Requested
Review your account activity to keep your email secure and up to date.

Account Status Review
Profile Email: –

Hello -,

We recently detected updates associated with your – profile settings. As part of our standard security practices, we recommend reviewing your account details.

Reviewing your information helps ensure uninterrupted access to your account features and connected services.
[Review Account Activity]

If you did not make these changes, please contact our support team immediately.

Best regards,
-.com Security Team
© 2026 -. All rights reserved.

Wie erkennt man die ” Security Review Requested ” Phishing-E-Mail

Das Fehlen eines klar identifizierten Dienstleisters ist ein wichtiges Merkmal dieser Phishing-E-Mail. Sie bezieht sich allgemein auf Profileinstellungen, Kontofunktionen, verbundene Dienste und ein Sicherheitsteam, ohne die angeblich verantwortliche Organisation zu nennen.

Empfänger sollten die Schaltfläche “Kontoaktivität überprüfen” nicht verwenden, um die angeblichen Änderungen zu untersuchen. Stattdessen sollten sie ihren E-Mail-Anbieter unabhängig über die offizielle Website oder Anwendung erreichen und dort verfügbare Kontosicherheitsinformationen prüfen.

Das über den Button erreichte Ziel deckt ebenfalls die Täuschung auf. Die E-Mail leitet die Empfänger auf eine von Firebase gehostete Seite weiter, die Roundcube imitiert, anstatt auf eine Account-Management-Seite ihres eigentlichen E-Mail-Anbieters. Legitime Hosting-Infrastruktur kann missbraucht werden, um Phishing-Seiten zu veröffentlichen, daher beweist die Anwesenheit eines bekannten Hosting-Anbieters nicht, dass der Inhalt vertrauenswürdig ist.

Nutzer sollten außerdem die vollständige E-Mail-Adresse des Absenders und das Ziel hinter Links oder Buttons überprüfen, bevor sie mit einer unerwarteten Sicherheitsbenachrichtigung interagieren. Eine vertraut aussehende Login-Seite sollte nicht allein deshalb vertraut werden, weil sie ein erkennbares Webmail-Branding zeigt.

Das Empfangen oder Lesen der ” Security Review Requested “E-Mail” verrät das Passwort des Empfängers nicht. Nutzer, die keine Zugangsdaten auf der gefälschten Roundcube-Seite eingegeben haben, sollten den bereitgestellten Button meiden und die E-Mail löschen.

Wenn bereits Benutzername und Passwort eingereicht wurden, sollte das betroffene E-Mail-Passwort über den legitimen Anbieter geändert werden. Jedes andere Konto mit demselben Passwort sollte ebenfalls ein neues, eindeutiges Passwort erhalten, und das Postfach sollte auf unbefugte Aktivitäten überprüft werden.