Ankündigung

Einklappen
Keine Ankündigung bisher.

Achtung: Phishing Mails mit dF Absender im Umlauf.

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    Achtung: Phishing Mails mit dF Absender im Umlauf.

    Moin,

    FYI: ein Kunde hat soeben eine Phising-Mail erhalten, die auf die Domain https://www.admin-df-eu-kunde-admin-df-eu.euverweist und zum Login mit den Mail-Zugangsdaten auffordert. Eine Mitteilung an den dF Kundenservice ist parallel zu diesem Forumseintrag rausgegangen:

    Von: DomainFactory <[email protected]>
    Gesendet: Mittwoch, 27. November 2019 12:45
    An: [email protected]
    Betreff: Wichtige Kundeninformation: Bitte bestätige deine E-Mail-Adresse

    Sehr geehrter [email protected],




    Der letzte Zugriff auf Ihr DomainFactory Postfach mit der Adresse [email protected] liegt mehrere Monate zurck.
    Loggen Sie sich daher bitte jetzt ein und bestätigen Sie so die weitere Nutzung.
    Bitte beachten Sie: Gem䟠den allgemeinen Gesch䦴sbedingungen werden alle Inhalte Ihres Postfachs nach 6 Monaten ohne Login gel��t.
    Bitte klicken Sie auf den Link und melden Sie sich mit Ihren Zugangsdaten an.
    Link: xyz

    Für den Login in Ihr Kundenmenü verwenden Sie bitte den Namen einer beliebigen
    Domain, welche Ihrer Kundennummer K.... zugeordnet ist.

    Bei Fragen oder Unklarheiten steht Ihnen unsere Buchhaltung gerne zur
    Verfügung. Sie können diese direkt über Ihr Kundenmenü (Link "Kundenservice")
    oder via E-Mail an xyz erreichen.


    Mit freundlichen Grüßen


    DomainFactory Kundenservice

    __________________________________________________ ___________________

    Unsere Kontaktmöglichkeiten:
    Kundenservice im Kundenmenü:
    Schnelle Hilfe - unsere FAQ:

    DF Social Media: Direkter Draht und Blick hinter die Kulissen!
    * Blog
    * Forum
    * Facebook
    * Twitter

    Problem vermutet? Aktuelle Statusmeldungen unter .
    __________________________________________________ ___________________

    DomainFactory GmbH, Oskar-Messter-Straße 33, 85737 Ismaning, Germany
    Telefon: 089 998 288 026, Telefax: 0800 323 99 00 (Freecall)

    E-Mail: Internet: [
    Registergericht: Amtsgericht München, HRB 150294
    Geschäftsführer: Dr. Claus Boyens, Tobias Mohr
    Zuletzt geändert von Nils Dornblut; 28.11.2019, 21:10. Grund: anonymisiert

    #2
    Phishingmails im Umlauf
    Ticket eröffnet:
    27.11.19, 13:44 Uhr
    Aktuell werden gefälschte E-Mails versendet, die vom Absender "DomainFactory GmbH" vermeintlich auf unser Kundenmenü verweisen. Diese E-Mails stammen nicht von DomainFactory.

    Was ist zu tun?

    Es handelt sich dabei um Betrugsmails und eine gefälschte Webseite. Wenn Sie solch eine E-Mail erhalten haben, klicken Sie den Link nicht an und geben Sie auf gar keinen Fall Ihre Benutzerdaten ein! Löschen Sie die Mail einfach.

    Sollten Sie Ihre Daten bereits dort eingegeben haben, loggen Sie sich bitte in das originale DomainFactory Kundenmenü ein und setzen Sie Ihre Passwörter neu. Sie finden den Login zum Kundenmenü rechts oben auf unserer Webseite. (www.df.eu)

    Um die Sicherheit Ihres Kontos zu garantieren, achten Sie bitte stets darauf, dass Sie sich auf der originalen DomainFactory-Webseite befinden. Überprüfen Sie vor jedem Login die Adressleiste in Ihrem Browser auf die korrekte Schreibweise: https://admin.df.eu
    Letzte Aktualisierung: 27.11.19, 13:44 Uhr
    Quelle: https://status.df.eu/

    Kommentar


      #3
      Danke!

      Kommentar


        #4
        Ich habe auch eine solche mail bekommen. Eigenartigerweise nur für eine Domain, die früher mal bei df war.

        Kommentar


          #5
          Bitte löscht den Link im ersten Posting. Der ist aktiv und könnte versehentlich angeklickt werden. Außerdem enthält er die Emailadresse ;-)

          Kommentar


            #6


            Ich denke mal, dass dF da schon dran ist.
            Hoffe ich...
            Ich kann nur empfehlen bei der EURID ggf. anzurufen. Man kann sich direkt mit der Rechtsabteilung verbinden lassen.

            Eigentlich sollte es dann ganz schnell gehen.
            ​​​​​​
            ​​​​​​​
            Man sieht sich auf https://wewoco.de

            Kommentar


              #7
              Zitat von vogelsgesang Beitrag anzeigen
              Bitte löscht den Link im ersten Posting. Der ist aktiv und könnte versehentlich angeklickt werden. Außerdem enthält er die Emailadresse ;-)
              Ist erledigt, war an bestimmt 20 Stellen versteckt...

              Mit freundlichen Grüßen

              Nils Dornblut
              Blog - Facebook - Twitter
              Communitybetreiber: domainfactory GmbH
              Impressum / Pflichtangaben

              Kommentar


                #8
                Habe folgende fake Mail heute erhalten:

                Domain factory Logo



                Achtung Domain Factory-Kunde,

                Es ist eine ungewöhnliche Aktivität in Ihrem df.eu-Paket
                und es betrifft unseren Server, wir senden Ihnen diese E-Mail
                Um Ihr Konto zu aktualisieren,

                Klicken Siei hier (Link gelöscht)

                Es wird empfohlen, dass Sie auf die Anmeldeschaltfläche klicken,
                um Ihr Konto zu aktualisieren, oder Ihr Konto wird vorübergehend gesperrt.


                Vielen Dank

                Kommentar


                  #9
                  Am 6.1.21 zwischen 16 und 17 Uhr folgende Mail von "[email protected]" als domainFactory erhalten:

                  Achtung Domain Factory-Kunde,

                  Es ist eine ungewöhnliche Aktivität in Ihrem df.eu-Paket
                  und es betrifft unseren Server, wir senden Ihnen diese E-Mail
                  Um Ihr Konto zu aktualisieren,

                  KLICKEN SIE HIER

                  Es wird empfohlen, dass Sie auf die Anmeldeschaltfläche klicken,
                  um Ihr Konto zu aktualisieren, oder Ihr Konto wird vorübergehend gesperrt.

                  Vielen Dank
                  Die URL hinter "KLICKEN SIE HIER" war https://gendarmafor.org/blog/

                  Wenn man den Link anklickt erfolgt (je nach Browser (Chrome stoppt die Weiterleitung mit einer Phishing Warnung)) eine Weiterleitung zu einer URL auf https://manage-df.eu/sso/ (die dank entsprechend mittlerweile erfolgter Meldungen ebenfalls innerhalb von Chrome per Phishing Warnung unterbunden wird) auf der ein Login Screen erscheint, der wie ein original df.eu Login Screen aussieht.

                  Klicken Sie bitte auf die Grafik für eine vergrößerte Ansicht

Name: dummy.jpg
Ansichten: 1544
Größe: 64,4 KB
ID: 10659

                  Wer dort wiederholt "falsche" Eingaben macht (korrekte werden vermutlich gesammelt und sind der eigentliche Sinn des Ganzen) landet auf echten df.eu Login Seiten. Die Scammer verwischen geschickt ihre Spuren indem sie letztlich zum eigentlichen Dienstleister weiterleiten.

                  manage-df.eu ist bei IONOS gehostet und registriert.

                  WENN DF.eu ihren Kundenschutz ernst meint, dürfte das ganze vermutlich kein Problem darstellen...
                  Zuletzt geändert von theinternal; 06.01.2022, 21:58. Grund: typos + pic

                  Kommentar


                    #10
                    Hallo theinternal,

                    sobald uns solche Aktionen bekannt werden, kümmern wir uns natürlich um die Deaktivierung. Wir haben auch nach Bekanntwerden am 06.01.22 direkt eine Statusnachricht geschaltet unter https://status.df.eu:

                    Klicken Sie bitte auf die Grafik für eine vergrößerte Ansicht

Name: 2022-01-12_22h35_51.png
Ansichten: 1393
Größe: 47,1 KB
ID: 10667

                    Die von Ihnen hier genannte Seite ist auch nicht mehr erreichbar! Danke für die Hinweise!

                    Mit freundlichen Grüßen

                    Nils Dornblut
                    Blog - Facebook - Twitter
                    Communitybetreiber: domainfactory GmbH
                    Impressum / Pflichtangaben

                    Kommentar

                    Lädt...
                    X