WEB.DE Sicherheitshinweis: Verdacht auf Fremdzugriff – jetzt Filterregeln prüfen
Von: "WEB.DE Sicherheit" <
keineantwortadresse@sicher.web.de>
An: ***********@web.de
Datum: 12.03.2024 14:56:37
Sicherheit
Verdacht auf Fremdzugriff – jetzt prüfen!
Hallo ********************,
eine Prüfung unserer Sicherheitssysteme hat ergeben, dass sich Dritte unbefugt in Ihr WEB.DE Postfach eingeloggt haben. Mit dieser E-Mail möchten wir Sie über die Hintergründe und die ergriffenen Gegenmaßnahmen informieren.
Nach unseren Ermittlungen müssen wir davon ausgehen, dass sich Dritte über aus unbekannten Quellen erbeutete Zugangsdaten Zugang zu bestimmten Nutzerkonten von WEB.DE verschafft haben. Die verwendeten Zugangsdaten stammen nach unseren bisherigen Erkenntnissen aus einem früheren Data-Breach eines anderen Unternehmens und sind nicht durch eine Sicherheitslücke bei WEB.DE bekannt geworden.
Wir haben ermittelt, dass die Angreifer in den betroffenen Nutzerkonten Filter-, Weiterleitungs- und Löschregeln für bestimmte eingehende E-Mails eingerichtet haben. Dies kann zur Folge haben, dass unsere Systeme bestimmte eingehende E-Mails automatisch an von Dritten unterhaltene E-Mail-Adressen weiterleiten und anschließend zusammen mit der zur jeweiligen Weiterleitung versandten E-Mail aus dem Nutzerkonto löschen (E-Mail Exfiltration). Hiervon betroffen sind E-Mails, die mindestens einen der folgenden Parameter aufweisen:
- Absender beinhaltet ′sicher.web.de′;
- Absender beinhaltet 'sicher.gmx.net';
- Absender beinhaltet 'klaz.de'; oder
- Absender beinhaltet 'ebay-kleinanzeigen.de'
Die Angreifer wurden dadurch in die Lage versetzt, die betroffenen Postfächer einzusetzen, um im Namen des Postfach-Inhabers beispielsweise Accounts bei eBay-Kleinanzeigen einzurichten und zu administrieren. Nach dem derzeitigen Ermittlungsstand haben wir, abgesehen von dem Umstand, dass die Filter-, Weiterleitungs- und Löschregeln eingerichtet worden sind, keine weiteren Hinweise darauf, dass dies tatsächlich geschehen ist. Vorsichtshalber empfehlen wir Ihnen jedoch, auch persönlich genau zu beobachten, ob Sie ungewöhnliche Aktivitäten in Bezug auf Ihr Postfach feststellen.
Zur Sicherheit haben wir alle eingerichteten E-Mail-Filterregeln in den betroffenen Postfächern zurückgesetzt.
Wir hoffen auf Ihr Verständnis für diese Maßnahme.
Möchten Sie zukünftig eigene Filterregeln oder Weiterleitungen wieder nutzen, so können Sie natürlich wieder eigene Regeln anlegen.
Unterstützende Informationen hierzu finden Sie in der WEB.DE Hilfe:
https://hilfe.web.de/email/filterregeln/filterregeln-verwalten.html
Nutzen Sie auch die Mail App oder ein E-Mail-Programm, so denken Sie bitte daran, auch dort Ihr neues Passwort zu hinterlegen.
Durch diese Maßnahmen wird der weitere Missbrauch Ihres Accounts verhindert!
Vielen Dank für Ihre Mithilfe.
Ihr
WEB.DE Kundenmanagement