News
Insights

Insight

Betrüger imitieren HOSTFACTORY® - So schützen Sie sich vor Phishing
Kriminelle versenden derzeit tausende, täuschend echt gestaltete Zahlungserinnerungen im Namen von HOSTFACTORY®. Dabei handelt es sich um einen externen Missbrauch unserer Marke – nicht um Nachrichten aus unseren Systemen. Die Phishing-Kampagne ist nicht auf einen Zugriff auf HOSTFACTORY®-Systeme oder auf einen Abfluss von Kundendaten zurückzuführen. Die Betrüger nutzen öffentlich zugängliche Informationen, die sich automatisiert aus DNS-Einträgen und Websites auslesen lassen. Wir erklären, was über die aktuelle Phishing-Kampagne bekannt ist, wie solche Angriffe funktionieren, welche Massnahmen HOSTFACTORY® ergreift und wie Sie sich selbst wirksam schützen können.
Image: Kopie von Kopie von Klimaneutralität (Twitter-Beitrag) (5).png

Aktuelle Phishing-Kampagne missbraucht den Namen HOSTFACTORY®

Wichtig vorab: Dabei handelt es sich um einen externen Missbrauch unserer Marke HOSTFACTORY® durch international aufgestellte Netzwerke, nicht um Nachrichten aus unseren Systemen.

Die aktuell verbreiteten, gefälschten E-Mail-Nachrichten werden über fremde, missbräuchlich eingerichtete oder kompromittierte Konten sowie über international tätige Versand-, Hosting- und Cloudplattformen verbreitet.

Ziel dieser Aktion mit erheblicher krimineller Energie ist das Erschleichen Ihrer Kreditkartendaten sowie geheimer Zugangsinformationen.

Dass eine E-Mail das Logo, die Gestaltung oder den Schreibstil von HOSTFACTORY® verwendet, bedeutet nicht, dass sie tatsächlich über unsere Infrastruktur versendet wurde. Vielmehr werden solche Nachrichten über meist im Ausland angesiedelte Newsletterprovider oder über bereits kompromittierte Systeme bei – ebenfalls meist im Ausland ansässigen – Drittanbietern verbreitet.

Professionelle Gestaltung ist kein Echtheitsnachweis

Die bisher aufgetauchten Nachrichten sind teilweise professionell gestaltet und werden über technisch legitime, jedoch missbräuchlich verwendete Versandwege verbreitet. Absender, Logos, Farben, Formulierungen und Gestaltungselemente können heute mit sehr geringem Aufwand kopiert und somit simuliert werden.

Automatisierte Werkzeuge und generative KI erleichtern es zusätzlich, Markenauftritte, Schreibstile und Geschäftskorrespondenz überzeugend nachzuahmen. Eine professionell formulierte und fehlerfrei gestaltete E-Mail ist deshalb längst kein zuverlässiger Echtheitsnachweis mehr. Obwohl es derzeit keinen direkten Beleg dafür gibt, dass bei dieser konkreten Kampagne KI eingesetzt wurde, zeigt der Fall deutlich auf, wie einfach fremde Identitäten im Internet vorgetäuscht werden können.

Das Erkennen solcher Machenschaften wird zunehmend schwieriger – ist aber weiterhin möglich!

Wie die aktuelle Kampagne funktioniert

Die Täter wechseln bei ihren Versandrunden regelmässig praktisch die gesamte technische Infrastruktur:

  • Absenderadresse
  • Absenderdomain
  • Versandplattform
  • Quell-IP-Adresse
  • Linkstruktur
  • Phishingziel
  • Codierung des Betreffs und der Nachricht

Zuletzt wurden unter anderem missbräuchlich verwendete Konten internationaler Newsletterdienste und Cloudanbieter eingesetzt. Inhalt und Gestaltung der gefälschten HOSTFACTORY®-Nachrichten blieben dagegen weitgehend identisch.

Die Empfängerauswahl deutet nach unseren Erkenntnissen darauf hin, dass öffentlich erreichbare Websites automatisiert nach technischen Hostingmerkmalen (DNS) und auf den Websites publizierten E-Mail-Adressen durchsucht werden. Dabei werden oftmals auch Empfänger adressiert, die keine direkten HOSTFACTORY®-Kunden sind. Bei manchen Empfängern besteht lediglich ein technischer Bezug zu unserer Hostinginfrastruktur, beispielsweise weil eine öffentlich erreichbare Website bei HOSTFACTORY® betrieben wird und darauf eine E-Mail-Adresse publiziert ist. Die Auswahl solcher Empfänger erklärt, weshalb die Täter auch Personen ohne HOSTFACTORY®-Kundenkonto anschreiben können. Dafür benötigen sie weder Zugriff auf HOSTFACTORY®-Systeme noch aus unseren Systemen entwendete Kundendaten.

Was HOSTFACTORY® zum Schutz unternimmt

Vertrauen, Integrität und ein verantwortungsvoller Umgang mit Sicherheitsvorfällen gehören zu unseren Kernwerten. Deshalb informieren wir transparent, warnen aktiv und verfolgen jeden bekannt gewordenen Missbrauch konsequent.

Wir setzen verschiedene technische und organisatorische Schutzmassnahmen ein:

  • Laufende technische Untersuchung jeder neuen Variante
  • Information betroffener Empfänger, soweit diese ermittelt werden können
  • Anpassung zentraler Spam- und Phishingfilter
  • Unverzügliche Meldung an beteiligte Versand-, Hosting-, Cloud- und Infrastrukturbetreiber
  • Aufforderung zur Sperrung der missbrauchten Konten und Phishingziele
  • Meldungen an das BACS/NCSC, Cybercrimepolice und weitere Phishing- und Browser-Schutzstellen
  • Aktive Warnhinweise auf unseren Websites
  • Bereitstellung von Multifaktor-Authentifizierung (MFA) und Anmeldebestätigungen
  • Persönliche HOSTFACTORY® Anti-Phishing-Signatur als leicht erkennbares Echtheitsmerkmal
  • Bereitstellung transparenter Anleitungen, wie Phishing erkannt, gemeldet und vermieden werden kann

Wo die Grenzen unserer Schutzmassnahmen liegen

Trotz aller technischen und organisatorischen Massnahmen kann HOSTFACTORY® nicht grundsätzlich verhindern, dass international agierende Kriminelle ausserhalb unserer Infrastruktur fremde Konten, Cloudplattformen oder Versanddienste missbrauchen und dabei unseren Namen oder unsere Gestaltung verwenden.

Wir können solche Angriffe untersuchen, Filter anpassen, betroffene Empfänger informieren, beteiligte Anbieter einschalten und bekannte Phishingziele möglichst rasch unschädlich machen. Wir können jedoch nicht verhindern, dass Dritte ausserhalb unserer Systeme gefälschte Nachrichten im Namen von HOSTFACTORY® erstellen und versenden.

Deshalb bleibt die Aufmerksamkeit jedes einzelnen Empfängers ein wichtiger Bestandteil des Schutzes.

So schützen Sie sich vor Phishing

Beachten Sie insbesondere folgende Empfehlungen:

  • Richten Sie Ihre persönliche HOSTFACTORY® Anti-Phishing-Signatur einrichten ein und kontrollieren Sie diese danach ausnahmslos in vermeintlichen HOSTFACTORY®-Nachrichten.
  • Öffnen Sie keine Zahlungs- oder Anmeldelinks aus unerwarteten E-Mails.
  • Prüfen Sie Rechnungen, Produkte und Zahlungsinformationen ausschliesslich über das selbst aufgerufene Kundenkonto unter my.hostfactory.ch.
  • Aktivieren Sie MFA für Ihr Kundenkonto.
  • Prüfen Sie Absender, Zieladresse und die tatsächliche Domain eines Links sorgfältig.
  • Geben Sie Passwörter und Sicherheitscodes niemals per E-Mail, Telefon oder Chat weiter.
  • Lassen Sie sich nicht durch angeblich kurze Zahlungsfristen oder drohende Sperrungen unter Druck setzen.

HOSTFACTORY® verlangt niemals per E-Mail die Bekanntgabe eines Passworts oder eines MFA-Codes.

Persönliche Anti-Phishing-Signatur verwenden

HOSTFACTORY® bietet eine persönliche Anti-Phishing-Signatur an. Sie legen dabei in Ihrem Kundenkonto einen individuellen Text fest, der anschliessend in offiziellen HOSTFACTORY®-Nachrichten angezeigt wird. Fehlt Ihre persönliche Signatur in einer vermeintlichen Nachricht von uns oder ist sie nicht korrekt, ist besondere Vorsicht geboten.

Weitere Informationen finden Sie in unserer Anleitung: Anti-Phishing-Signatur einrichten sowie in unserem Insights-Beitrag: Sicher im Netz: So schützt Sie HOSTFACTORY® mit Anti-Phishing-Signatur und MFA.

Verdächtige HOSTFACTORY®-E-Mail erhalten?

Wenn Sie ein HOSTFACTORY®-Kundenkonto besitzen, melden Sie den Vorfall direkt über my.hostfactory.ch unter «Support» und übermitteln Sie die verdächtige E-Mail dort möglichst unverändert als .eml-Anlage. Leiten Sie die Nachricht nicht über die gewöhnliche Weiterleitungsfunktion weiter, damit die technischen Header erhalten bleiben.

Wenn Sie kein HOSTFACTORY®-Kundenkonto besitzen, können Sie den Vorfall über support.hostfactory.ch melden. Eine .eml-Anlage ist in diesem Fall nicht möglich. Der HOSTFACTORY® Support wird sich anschliessend so rasch wie möglich bei Ihnen melden und das weitere Vorgehen mit Ihnen verabreden.

Je früher wir eine neue Variante erhalten, desto schneller können wir den Versandweg untersuchen, unsere Filter anpassen, beteiligte Anbieter informieren und das Phishingziel unschädlich machen (Deaktivierung!).

Bereits Zugangsdaten oder Zahlungsinformationen eingegeben?

Falls Sie auf einer verdächtigen Website bereits Zugangsdaten oder Zahlungsinformationen eingegeben haben:

  • Ändern Sie das betroffene Passwort sofort.
  • Aktivieren oder überprüfen Sie MFA.
  • Verwenden Sie ein allenfalls offengelegtes Passwort nicht mehr bei anderen Diensten.
  • Informieren Sie bei Kreditkartendaten umgehend den Kartenherausgeber.
  • Kontrollieren Sie Ihr Kundenkonto und Ihre Zahlungsmittel auf ungewöhnliche Vorgänge.
  • Nehmen Sie über kontakt.hostfactory.ch Kontakt mit uns auf.

Eine ausführliche Anleitung finden Sie in unserem Support-Bereich: Phishing erkennen und vermeiden.

Sicherheit funktioniert gemeinsam

HOSTFACTORY® unternimmt technisch und organisatorisch alles Sinnvolle, um Phishing-Angriffe frühzeitig zu erkennen, ihre Auswirkungen zu begrenzen und bekannte Phishingziele möglichst rasch unschädlich zu machen.

Gleichzeitig ist Phishing eine Form der Cyberkriminalität, bei der Angreifer bewusst ausserhalb der Infrastruktur des imitierten Unternehmens agieren. Ein vollständiger Schutz - insbesondere gegen das Erschleichen von Zahlungsinformationen, wie Kreditkartendaten etc. - kann deshalb nicht allein durch einen einzelnen Anbieter erreicht werden.

Entscheidend ist das Zusammenspiel aus sicheren Systemen, technischen Schutzmechanismen, konsequenter Reaktion auf Missbrauch und aufmerksamen Anwenderinnen und Anwendern.

HOSTFACTORY® wird weiterhin transparent über relevante Entwicklungen informieren, neue Varianten untersuchen und jede bekannt gewordene missbräuchliche Verwendung unseres Namens konsequent verfolgen.

hostfactory.ch
Neuigkeit
Welche Datenschutz-Einstellungen bevorzugen Sie?
Damit Sie unser Online-Angebot bestmöglich nutzen können, setzen wir auf unserer Website Cookies und ähnliche Technologien ein. Sie haben die Kontrolle darüber, zu welchen Zwecken wir Ihre Daten verarbeiten dürfen. Eine kommerzielle Verwendung ist ausgeschlossen.
Datenschutzerklärung
Technische Funktionen
Wir erfassen und speichern bestimmte Interaktionen und Einstellungen auf Ihrem Gerät, um die grundlegenden Funktionen unseres Online-Angebots, wie die Verwendung des Warenkorbs, zu ermöglichen. Bitte beachten Sie, dass die gespeicherten Daten keinerlei Rückschlüsse auf Ihre persönlichen Informationen zulassen.
Erweiterte Nutzungsmessung
Wir nutzen Analysetools, um technische Probleme zu erkennen und das Benutzererlebnis zu verbessern. Dazu gehören auch Dienste wie Google Analytics und Google Tag Manager, die Cookies verwenden, um Daten zu sammeln. Bitte beachten Sie, dass diese Daten auch von Google verarbeitet und möglicherweise für eigene Zwecke genutzt werden.