Die ” Your Password Is About To Expire Phishing-E-Mail” ist ein Betrug, der dazu dient, Passwörter für E-Mail-Konten zu stehlen. Sie behauptet, dass das aktuelle Passwort des Empfängers bald abläuft, und es wird vorgeschlagen, dass Maßnahmen nötig sind, um das Konto weiterhin ohne Unterbrechung zu nutzen.
Der Betreff warnt, dass das Konto “dringend Aufmerksamkeit benötigt.” Laut E-Mail erreicht das Passwort, das mit der Adresse des Empfängers verknüpft ist, sein Ablaufdatum. Den Empfängern wird dann eine Möglichkeit gegeben, angeblich ihr bestehendes Passwort zu behalten, anstatt es durch ein neues zu ersetzen.
Dazu fordert die E-Mail sie auf, “dasselbe Passwort behalten” auszuwählen. Wenn man dieser Anleitung folgt, öffnet eine Phishing-Website statt einer echten Kontoeinstellungsseite. Die Seite fragt nach den E-Mail-Login-Daten des Empfängers, die dann von den Betrügern gesammelt werden.
Die gefälschte Login-Seite kann so gestaltet werden, dass sie dem vom Empfänger genutzten E-Mail-Dienst ähnelt. Während der Analyse kopierte eine Version die Anmeldeseite von Gmail. Das bekannte Branding kann die Anfrage legitim erscheinen lassen, besonders wenn jemand gerade erfahren hat, dass sein Passwort beachtet werden muss.
Die Eingabe eines Passworts auf dieser Seite verlängert nicht deren Gültigkeit und bewirkt keine Änderungen am echten E-Mail-Konto. Die Informationen werden einfach an die Personen übermittelt, die die Phishing-Seite betreiben. Gmail und andere E-Mail-Anbieter, deren Anmeldeseiten kopiert werden können, sind nicht an dem Betrug beteiligt.
In der E-Mail gibt es außerdem eine merkwürdige Erwähnung eines “Schadensabwicklungssystems”. Darin steht, dass Probleme mit diesem System nicht mehr untersucht oder behoben werden. Die Erklärung hat keinen klaren Zusammenhang mit E-Mail-Passwörtern oder Kontosicherheit und wirkt fehl am Platz in einer angeblich passfälligen Meldung.
Wenn die Betrüger gültige Anmeldedaten erhalten, können sie möglicherweise auf das Postfach des Opfers zugreifen. Dies könnte private E-Mails und andere über das Konto verfügbare Informationen offenlegen. Sie können das Postfach auch nutzen, um den Besitzer zu imitieren oder Phishing-E-Mails an Kontakte zu senden.
Ein kompromittiertes E-Mail-Konto kann Probleme über das Postfach hinaus verursachen. Viele Online-Dienste erlauben es Nutzern, Passwörter per E-Mail zurückzusetzen. Jemand mit Zugriff auf das Konto könnte daher versuchen, die Kontrolle über andere Dienste mit derselben Adresse zu übernehmen.
Nichts muss über diese E-Mail bestätigt werden, um zu verhindern, dass ein Passwort abläuft. Die Warnung dient lediglich dazu, Empfänger davon zu überzeugen, eine gefälschte Login-Seite zu besuchen und ihre Zugangsdaten anzugeben.
Die vollständige ” Your Password Is About To Expire Phishing-E-Mail” finden Sie unten:
Subject: – needs urgent attention.
[redacted]
Your [redacted] password is about to expire (Action Required) You must take immediate steps to maintain and avoid restricting access to your [redacted] account
[keep the same password]
Issues discovered in the claims fulfillment system will no longer be investigated or fixed.© [redacted] 2026
Wie erkennt man die ” Your Password Is About To Expire ” Phishing-E-Mail
Die Bitte, “dasselbe Passwort zu behalten”, sollte sofort mit Vorsicht behandelt werden. Wenn ein E-Mail-Anbieter eine Passwortänderung verlangt, können Nutzer dies über ihre normalen Kontoeinstellungen erledigen. Sie sollten ihr bestehendes Passwort nicht über eine Seite bestätigen müssen, die von einer unerwarteten E-Mail geöffnet wurde.
Der Anmeldebildschirm, der nach dem Befolgen der Anweisungen erscheint, kann einem echten E-Mail-Dienst sehr ähnlich aussehen. Logos, Anmeldeformulare, Schriftarten und andere vertraute Elemente können leicht kopiert werden. Eine Seite, die wie Gmail oder ein anderer Anbieter aussieht, bedeutet nicht, dass sie tatsächlich diesem Unternehmen gehört.
Der nicht zusammenhängende Hinweis auf ein “Schadensabwicklungssystem” ist ein weiteres Detail, das die E-Mail verdächtig macht. Es erklärt nicht, warum ein Passwort abläuft, und hat wenig mit der Verwaltung eines E-Mail-Kontos zu tun.
Empfänger sollten außerdem vorsichtig sein, wenn eine E-Mail beim Zugriff auf das Konto Dringlichkeit erzeugt. In diesem Fall wird die Möglichkeit, dass das Passwort abläuft, genutzt, um die Angeblichen Probleme schnell zu lösen. Die eigenständige Überprüfung des Kontos nimmt diesen Druck weg und erleichtert die Feststellung, ob tatsächlich eine Maßnahme erforderlich ist.
Jeder, der sich Sorgen um sein Passwort macht, sollte seinen E-Mail-Anbieter normal öffnen, anstatt den Anweisungen in der E-Mail zu folgen. Nach der Anmeldung über den echten Dienst kann er die Sicherheitseinstellungen überprüfen und das Passwort gegebenenfalls ändern.
Der bloße Empfang oder das Öffnen der ” Your Password Is About To Expire Phishing-E-Mail” kompromittiert kein Konto. Das Risiko besteht durch die Angabe von Login-Daten auf der Phishing-Seite.
