Der E-Mail-Betrug „Aktualisieren Sie Ihre DNSS-Sicherheit (Domain Name System Security)“
Table of Contents
Den E-Mail-Betrug „Update Your DNSS“ verstehen
Cyberkriminelle nutzen häufig irreführende E-Mails, um Benutzer zur Preisgabe vertraulicher Informationen zu verleiten. Eine solche Phishing-Betrugsmasche ist die E-Mail „Aktualisieren Sie Ihre DNSS-Sicherheit (Domain Name System Security)“. Diese betrügerische Nachricht fordert die Empfänger auf, ihre DNSS-Einstellungen zu aktualisieren, um unter Quarantäne gestellte E-Mails wiederherzustellen. Es handelt sich jedoch um einen geschickten Versuch, Anmeldeinformationen zu stehlen.
Die E-Mail, die möglicherweise den Betreff „SUPPORT-BENACHRICHTIGUNG: Aktualisieren Sie Ihre E-Mail-DNSS-Einstellungen“ trägt, behauptet fälschlicherweise, dass wichtige E-Mails den Posteingang des Empfängers nicht erreicht hätten. Sie warnt, dass diese Nachrichten ohne sofortige Aktualisierung innerhalb von vier Tagen gelöscht würden. Diese Behauptungen sind völlig falsch und sollen Dringlichkeit und Panik erzeugen.
Folgendes steht in dieser Nachricht:
Subject: SUPPORT NOTIFICATION: Upgrade Your E-mail DNSS Settings
Hello XXXXXXX,
Update your Domain Name System Security (DNSS), to deliver incoming messages that were delayed.
Log on to XXXXXXX Portal to Auto-update (DNSS) settings.
Proceed To Auto-update DNS Settings
Note: Quarantined emails will be automatically deleted after 4 days.
XXXXXXX Support Privacy Policy.
Copyright 2025
Wie der Betrug funktioniert
Die betrügerische E-Mail enthält einen Link mit der Aufschrift „DNS-Einstellungen automatisch aktualisieren“. Durch Klicken auf diesen Link wird der Empfänger auf eine Phishing-Website weitergeleitet, die einer E-Mail-Anmeldeseite ähnelt. Sobald die Anmeldedaten eingegeben sind, können Cyberkriminelle diese abgreifen.
E-Mail-Konten sind für Betrüger besonders wertvoll, da sie oft vertrauliche Informationen enthalten. Ein kompromittiertes E-Mail-Konto kann ausgenutzt werden, um Passwörter zurückzusetzen, Zugriff auf Finanzkonten zu erhalten oder weitere Phishing-E-Mails an Kontakte zu versenden. Die Folgen können schwerwiegend sein und bis hin zu Finanzbetrug und Identitätsdiebstahl reichen.
Mögliche Folgen eines Sturzes
Wenn Betrüger die Kontrolle über ein E-Mail-Konto erlangen, können sie sich als dessen Inhaber ausgeben und Kontakte dazu manipulieren, Geld zu senden, auf schädliche Links zu klicken oder persönliche Informationen preiszugeben. Darüber hinaus können Cyberkriminelle gestohlene Anmeldeinformationen nutzen, um auf soziale Medien, Cloud-Speicher und andere verknüpfte Dienste zuzugreifen.
Wenn Finanzkonten kompromittiert werden, können Kriminelle nicht autorisierte Transaktionen veranlassen, betrügerische Käufe tätigen oder sogar Geld aus digitalen Geldbörsen abschöpfen. Sobald der Zugriff verloren geht, kann die Wiedererlangung gestohlener Vermögenswerte schwierig oder unmöglich sein.
Was tun, wenn Sie ins Visier genommen wurden?
Wenn Sie vermuten, dass Sie Ihre Anmeldeinformationen auf einer Phishing-Website eingegeben haben, ergreifen Sie sofort Maßnahmen:
- Erneuern Sie das Passwort Ihres E-Mail-Kontos und aller anderen Konten mit denselben Anmeldeinformationen.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) für zusätzliche Sicherheit.
- Überwachen Sie Ihre E-Mail- und Finanzkonten auf nicht autorisierte Aktivitäten.
- Informieren Sie Ihren E-Mail-Anbieter und die zuständigen Behörden über den Phishing-Versuch.
Viele Phishing-E-Mails folgen ähnlichen Mustern. Zu den aktuellen Betrugsmaschen zählen beispielsweise „Benachrichtigung über Speicherplatzbeschränkung“, „ Ihre E-Mails werden nicht mehr zugestellt “ und „ Problem mit dem Postfach festgestellt “. In diesen E-Mails wird oft behauptet, es gehe um Kontosicherheit, Zahlungsausfälle oder dringende Updates, um die Empfänger zu unüberlegtem Handeln zu verleiten.
So erkennen und vermeiden Sie Phishing-E-Mails
Phishing-E-Mails enthalten oft verräterische Anzeichen von Betrug. Seien Sie vorsichtig bei Nachrichten, die:
- Erzeugen Sie Dringlichkeit, beispielsweise durch die Drohung einer Kontosperrung oder der Löschung von E-Mails.
- Enthalten schlechte Grammatik- oder Rechtschreibfehler.
- Verwenden Sie allgemeine Begrüßungen wie „Sehr geehrter Benutzer“ anstelle Ihres tatsächlichen Namens.
- Fügen Sie unerwartete Anhänge oder Links ein.
- Verfügen über E-Mail-Adressen, die nicht mit der offiziellen Domäne des Unternehmens übereinstimmen, für das sie sich ausgeben.
Um auf der sicheren Seite zu bleiben, klicken Sie nicht auf verdächtige Links. Besuchen Sie stattdessen offizielle Websites direkt, indem Sie die URL in Ihren Browser eingeben. Wenn Sie eine E-Mail mit der Meldung erhalten, dass ein Problem mit Ihrem Konto vorliegt, überprüfen Sie die Informationen, indem Sie den Kundendienst über die offiziellen Kanäle kontaktieren.
Verbreitung von Malware durch Phishing-E-Mails
Neben dem Diebstahl von Anmeldeinformationen können Phishing-E-Mails auch Schadsoftware über schädliche Anhänge oder Download-Links verbreiten. Diese Dateien gibt es in verschiedenen Formaten, darunter ZIP-Archive, ausführbare Dateien und Microsoft Office-Dokumente. Manche erfordern eine Benutzerinteraktion, beispielsweise das Aktivieren von Makros in einem Office-Dokument, während andere Malware allein durch das Öffnen installieren.
Um das Risiko zu minimieren, sollten Sie keine Anhänge von unbekannten Absendern öffnen und beim Herunterladen von Dateien vorsichtig sein. Vergessen Sie nicht, Ihre Software und Sicherheitstools zu aktualisieren, um sich vor den neuesten Bedrohungen zu schützen.
Allgemeine Online-Sicherheitspraktiken
Da Phishing-Betrug und Malware-Bedrohungen weit verbreitet sind, ist die Einführung guter Sicherheitsgewohnheiten unerlässlich. Hier sind einige Empfehlungen:
- Laden Sie Software ausschließlich von offiziellen und vertrauenswürdigen Quellen herunter.
- Seien Sie gegenüber unerwarteten Nachrichten skeptisch, auch wenn sie scheinbar von bekannten Kontakten stammen.
- Verwenden Sie für verschiedene Konten eindeutige und sichere Passwörter.
- Aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung.
- Sichern Sie regelmäßig wichtige Dateien, um Datenverlust im Falle von Cyberangriffen zu verhindern.
Cyberkriminelle entwickeln ihre Taktiken ständig weiter. Daher ist es wichtig, über die neuesten Bedrohungen informiert zu bleiben. Indem Nutzer Betrugsmaschen wie die Phishing-E-Mail „Update Your Domain Name System Security (DNSS)“ erkennen, können sie ihre persönlichen und finanziellen Daten davor schützen, in die falschen Hände zu geraten.





