Welche Art von E-Mail-Betrug ist „cPanel Policy Update"
Phishing/BetrugAuch bekannt als: cPanel Policy Update Phishing-Betrug
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.
JETZT ENTFERNENUm das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Was für eine E-Mail ist „cPanel Policy Update"?
Wir haben diese E-Mail untersucht und festgestellt, dass es sich um einen Phishing-Betrug handelt. Die Nachricht ist so gestaltet, dass sie wie eine offizielle Mitteilung von cPanel aussieht, und behauptet fälschlicherweise, dass Kontoinhaber ihre Konten aufgrund einer Richtlinienaktualisierung verifizieren müssen. Die dahinterstehenden Betrüger wollen Anmeldedaten für Hosting und E-Mail stehlen. Diese E-Mail sollte ignoriert werden.

Mehr über die „cPanel Policy Update"-Betrugs-E-Mail
Die E-Mail behauptet, dass cPanel seine Nutzungsvereinbarung und die zugehörigen Richtlinien aktualisiert. Den Empfängern wird mitgeteilt, dass sie ihre Konten verifizieren müssen, um die Inhaberschaft zu bestätigen und den Zugriff auf ihre Hosting-Dienste, E-Mails und Funktionen der Systemsteuerung aufrechtzuerhalten.
Um die Menschen zu schnellem Handeln zu drängen, warnt die Nachricht, dass nicht verifizierte Konten mit „vorübergehenden Einschränkungen" rechnen müssen. Dies ist eine klassische Dringlichkeitstaktik - sie verhindert sorgfältiges Nachdenken und drängt die Nutzer dazu, auf die Schaltfläche „Verify your account" zu klicken, ohne deren Legitimität zu hinterfragen.
Obwohl die in dieser E-Mail verlinkte Website nicht mehr aktiv ist, wurde sie höchstwahrscheinlich so gestaltet, dass sie eine cPanel-Webmail-Anmeldeseite oder die Anmeldeseite des E-Mail-Dienstanbieters des Empfängers nachahmt. In manchen Fällen passen sich solche Phishing-Seiten an die E-Mail-Domain des Opfers an und zeigen eine gefälschte Anmeldeseite, die dem jeweiligen Anbieter entspricht.
Alle auf einer solchen Seite eingegebenen Zugangsdaten gehen direkt an die Betrüger. Der Zugriff auf cPanel ist besonders wertvoll - eine kompromittierte Hosting-Systemsteuerung kann Websites, Datenbanken, FTP-Konten und jede E-Mail-Adresse offenlegen, die unter dieser Domain gehostet wird.
cPanel LLC hat keinerlei Verbindung zu diesem Betrug. Der Name und das Branding des Unternehmens wurden von den Cyberkriminellen hinter dieser Kampagne unbefugt verwendet.
| Name | cPanel Policy Update Phishing-Betrug |
| Bedrohungstyp | Phishing, Betrug, Social Engineering, Betrug |
| Falsche Behauptung | Das cPanel-Konto des Empfängers muss aufgrund einer aktualisierten Nutzungsvereinbarung verifiziert werden |
| Verkleidung | Legitime Richtlinienbenachrichtigung von cPanel |
| Symptome | Nicht autorisierte Online-Käufe, geänderte Passwörter von Online-Konten, Identitätsdiebstahl, illegaler Zugriff auf den Computer. |
| Verbreitungsmethoden | Betrügerische E-Mails, betrügerische Online-Pop-up-Werbung, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains. |
| Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl. |
| Malware-Entfernung (Windows) |
Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. Combo Cleaner herunterladenDer kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk. |
E-Mail-Betrug im Allgemeinen
Zusammenfassend handelt es sich bei dieser E-Mail um einen Phishing-Betrug, der sich als cPanel ausgibt, um Hosting- und E-Mail-Anmeldedaten zu stehlen. Empfänger, die mit dem Link interagieren und ihre Daten eingeben, riskieren, den Zugriff auf ihr Hosting-Konto, die zugehörigen Websites und E-Mail-Adressen zu verlieren.
Die E-Mail sollte ohne jegliche Interaktion gelöscht werden. Manchmal werden Betrugs-E-Mails wie diese auch zur Verbreitung von Malware genutzt.
Weitere Beispiele für ähnliche Betrugs-E-Mails sind Vendor Registration And Partnership Process, Files Shared Using Google Drive Workspace und Pending Messages Awaiting Transfer.
Wie infizieren Spam-Kampagnen Computer?
Spam-Kampagnen verbreiten Malware häufig über E-Mail-Anhänge oder Links, die in den Nachrichtentext eingebettet sind. Angehängte Dateien können ausführbare Dateien, Office-Dokumente, Archive, PDFs oder Skripte sein. Das Öffnen dieser Dateien - oder in manchen Fällen das Aktivieren von bösartigen Makrobefehlen darin - kann einen Malware-Download oder eine Installation auslösen.
Bösartige Links in Spam-E-Mails können den Nutzer auf Websites weiterleiten, die automatisch Malware auf das Gerät übertragen, oder die gefälschte Aufforderungen anzeigen, um den Nutzer zum Herunterladen und Ausführen von etwas Schädlichem zu verleiten. In den meisten Fällen ist eine Form der Interaktion des Nutzers erforderlich, bevor die Malware wirksam werden kann.
Wie kann man die Installation von Malware vermeiden?
Seien Sie vorsichtig bei jeder E-Mail, die Sie auffordert, auf einen Link zu klicken, eine Datei zu öffnen oder Maßnahmen für Ihr Konto zu ergreifen. Wenn eine Nachricht so aussieht, als käme sie von einem bekannten Dienst, besuchen Sie die offizielle Website dieses Dienstes direkt, um zu überprüfen, ob die Anfrage echt ist - verwenden Sie nicht die Links in der E-Mail selbst.
Laden Sie Software nur von offiziellen Quellen und vertrauenswürdigen App-Stores herunter. Vermeiden Sie raubkopierte Programme, Cracks und Key-Generatoren - diese werden häufig als Verbreitungsvehikel für Malware verwendet. Es ist außerdem wichtig, Ihr Betriebssystem und die installierte Software auf dem neuesten Stand zu halten, da Updates bekannte Sicherheitslücken schließen.
Verwenden Sie ein seriöses Antivirenprogramm und lassen Sie es jederzeit laufen. Wenn Sie bereits einen verdächtigen Anhang geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um alle Bedrohungen, die möglicherweise in Ihr System eingedrungen sind, automatisch zu erkennen und zu entfernen.
Text der „cPanel Policy Update"-E-Mail:
Subject: Please verify your account and review the updated policy.
cPanel
cPanel Policy Update
We are updating the cPanel Services Agreement and related policies that apply to your use of cPanel products and services. These changes help keep our terms clear, transparent, and aligned with current security and privacy requirements.
As part of this update, all account holders are required to verify their account to confirm ownership and ensure continued access to your hosting services, email, and control panel features.
Please verify your account and review the updated policy as soon as possible. Accounts that are not verified may experience temporary restrictions until the process is completed.
[Verify your account]
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
LADEN Sie Combo Cleaner herunterIndem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Schnellmenü:
- Was ist cPanel Policy Update Phishing-Betrug?
- Bösartige E-Mail-Arten.
- Wie entdeckt man eine bösartige E-Mail?
- Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
Bösartige E-Mail-Arten:
Phishing E-Mails
Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.
Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.
Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.
E-Mails mit bösartigen Anhängen
Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.
Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.
Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.
Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.
Sex-Erpressungs-E-Mails
Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.
Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.
Wie entdeckt man eine bösartige E-Mail?
Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:
- Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
- Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
- Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
- Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.
Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner Antivirus für Windows.
Beispiel für eine Spam-E-Mail:

Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
- Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
- Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
- Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
- Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner Antivirus für Windows.
- Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.
Häufig gestellte Fragen (FAQ)
Warum habe ich diese E-Mail erhalten?
Diese Nachrichten werden massenhaft an eine große Anzahl von Menschen verschickt. Cyberkriminelle stellen E-Mail-Adresslisten mit Methoden wie Datenschutzverletzungen, gefälschten Anmeldeseiten und ähnlichen Taktiken zusammen. Der Betrug ist nicht persönlich gegen Sie gerichtet.
Ich habe meine persönlichen Daten angegeben, als ich durch diese E-Mail getäuscht wurde, was soll ich tun?
Wenn Sie Ihre cPanel-Anmeldedaten auf der betrügerischen Seite eingegeben haben, ändern Sie sofort Ihr Passwort. Aktivieren Sie außerdem die Zwei-Faktor-Authentifizierung für Ihr Konto, falls verfügbar.
Wenn auf Ihr Hosting-Konto zugegriffen wurde oder Sie andere vertrauliche Daten wie Zahlungs- oder Identitätsinformationen weitergegeben haben, wenden Sie sich unverzüglich an Ihren Hosting-Anbieter und die zuständigen Behörden.
Ich habe eine bösartige Datei heruntergeladen und geöffnet, die an eine E-Mail angehängt war, ist mein Computer infiziert?
Das hängt vom Dateityp ab. Ausführbare Dateien infizieren das Gerät in der Regel sofort beim Öffnen. Dokumentformate wie PDFs oder Word-Dateien erfordern im Allgemeinen zusätzliche Nutzerinteraktion - zum Beispiel das Aktivieren von Makros - bevor Malware aktiviert werden kann.
Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet, ist mein Computer infiziert?
Nein. Das bloße Lesen einer E-Mail gefährdet Ihren Computer nicht. Eine Infektion tritt nur auf, wenn der Nutzer aktiv auf einen bösartigen Link klickt oder eine schädliche Datei öffnet.
Wird Combo Cleaner Malware-Infektionen entfernen, die im E-Mail-Anhang vorhanden waren?
Ja, Combo Cleaner kann die überwiegende Mehrheit der bekannten Malware erkennen und entfernen. Es wird empfohlen, einen vollständigen Systemscan durchzuführen, um sicherzustellen, dass nichts übersehen wird - einige komplexere Bedrohungen können sich in Bereichen verstecken, die ein Schnellscan nicht abdecken würde.
Teilen:
Tomas Meskauskas
Erfahrener Sicherheitsforscher, professioneller Malware-Analyst
Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.
Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
SpendenDas Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
Spenden
▼ Diskussion einblenden