E-Mail-Fälschung und Backscatter-E-Mails: Sicherheitshinweis

Email security shield rejecting spam messages with 'X' Markierungen.
Bewahren Sie Ihren Posteingang sicher auf! Dieses Bild symbolisiert eine robuste E-Mail-Sicherheit, die unerwünschte oder bösartige Nachrichten aktiv herausfiltert.

Sicherheitshinweis – gefälschte Cloud-Speicher-E-Mails mit unserer Adresse

Am 1. August 2026 startete eine dritte Partei eine E-Mail-Spoofing-Kampagne mit [email protected] als gefälschte Absenderadresse. Diese E-Mails wurden nicht von ObviousIdea verschickt.

Die Nachrichten gaben vor, dringende Cloud-Speicher- oder Backup-Verlängerungsbenachrichtigungen zu sein. Sie behaupteten, ein 250-GB-Speicherplan sei voll oder abgelaufen und drohten, die Fotos, Videos und Backups des Empfängers dauerhaft zu löschen, sofern die Zahlung nicht sofort erfolge. Diese Kampagne hatte nichts mit den Produkten und Dienstleistungen von ObviousIdea zu tun.

Wie erkennt man die betrügerischen E-Mails

Die gefälschte Absenderadresse war [email protected], aber der sichtbare Absendername variierte. Zu den aus der Kampagne gewonnenen Namen gehörten Backup Center, Storage Audit, Storage Security, Cloud Admin, Backup Center Team, Cloud Services, Account Management, Storage Alerts Team, Storage Notices und Cloud Care.

Beobachtete Betreffzeilen

Die folgenden exakten Varianten wurden aus Zustellberichten, Sicherheitsbenachrichtigungen, automatischen Antworten und angehängten Kopien der ursprünglichen betrügerischen Nachrichten wiederhergestellt:

  • Ohne heutige Maßnahmen werden Ihre Dateien dauerhaft aus dem Speicher gelöscht
  • Deine Dateien werden gelöscht, wenn du deinen Speicher heute nicht erneuerst.
  • Deine Akten sind gefährdet. Erneuern Sie Ihre Lagerung jetzt, um alles zu schützen.
  • Dein Speicher ist 250 GB voll und dein Verlängerungsstatus zeigt FEHLGESCHLAGEN an
  • Ihr Cloud Plus 250GB-Tarif ist abgelaufen. Dein Lager ist komplett voll.
  • Ihr Konto benötigt sofortige Aufmerksamkeit wegen eines Verlängerungsfehlers.
  • Handlung erforderlich: Ihr Lager ist voll und die Erneuerung ist komplett gescheitert
  • Ihre Speicherverlängerung ist gescheitert. Handeln Sie noch heute, um Ihre Dateien sicher zu halten.

Einige empfangende Systeme fügten Präfixe wie [SPAM], [DKIM FEHLGESCHLAGEN], [EXTERN], Re:, Automatische Antwort oder Unzustellbar hinzu. Diese Präfixe können vom E-Mail-System des Empfängers hinzugefügt worden sein und sind nicht unbedingt Teil des ursprünglichen Betreffs.

Wie die betrügerische Nachricht aussah

Wiederhergestellte Kopien verwendeten eine professionell aussehende blaue Cloud-Speicher-Mitteilung mit der Überschrift "Aktion erforderlich: Ihr Cloud-Speicher." Die Nachricht behauptete:

  • ein "Cloud Plus 250GB"-Tarif war abgelaufen;
  • Die Speichernutzung betrug "250 GB / 250 GB (100 %)";
  • der Status der Verlängerung lautete "FEHLGESCHLAGEN";
  • "ALLE AKTEN" waren in Gefahr;
  • Fotos, Videos und Backups würden an diesem Tag dauerhaft gelöscht;
  • Die Erneuerung würde weniger als 60 Sekunden dauern;
  • Die Zahlung war verschlüsselt und sicher.

Die E-Mail enthielt einen Button "Jetzt meine Speicherung erneuern". Die Links führten zu externen Google Cloud Storage-Adressen, nicht zu einer ObviousIdea Website. Klicken Sie nicht auf diese Links.

Was ist technisch passiert

E-Mail-Fälschung ermöglicht es Kriminellen, eine gefälschte Adresse im sichtbaren From-Feld zu platzieren. Es bedeutet nicht allein, dass der echte Postfach oder die Website betreten wurde.

Die wiederhergestellten Nachrichten stammten von externer Infrastruktur und bestanden bei E-Mail-Authentifizierungsprüfungen nicht. Proben bestanden nicht in DMARC, wurden nicht mit einer autorisierten ObviousIdea DKIM-Signatur signiert und wurden nicht als legitim ObviousIdea Post authentifiziert.

Die große Anzahl von Lieferfehlern, Quarantänebenachrichtigungen und automatischen Antworten, die ObviousIdea erhielt, wird als Backscatter bezeichnet: Entfernte Systeme reagierten nach der Verarbeitung der betrügerischen Kampagne auf die gefälschte Absenderadresse.

Basierend auf den überprüften Nachrichten und Authentifizierungsdaten fanden wir keine Hinweise darauf, dass ObviousIdea's E-Mail-Dienst, Website oder Kundenkonten kompromittiert wurden. Diese Schlussfolgerung beschränkt sich auf die überprüften Beweise und stellt keine Behauptung dar, dass alle möglichen Sicherheitsszenarien ausgeschlossen wurden.

Was du tun solltest

  • Löschen oder melden Sie jede Nachricht, die diesen Beschreibungen entspricht, als Phishing.
  • Klicken Sie nicht auf die Links zur Verlängerung, Zahlung oder Abmeldung.
  • Geben Sie kein Passwort, keine Kartennummer oder persönliche Informationen ein.
  • Antworten Sie nicht auf die verdächtige Nachricht.
  • Wenn du bereits ein Passwort eingegeben hast, ändere es direkt auf der Website des echten Dienstes und an anderen Orten, an denen du es wiederverwendet hast.
  • Wenn Sie Zahlungsinformationen eingegeben haben, kontaktieren Sie sofort Ihre Bank oder Ihren Kartenanbieter.
  • Kontaktieren Sie ObviousIdea nur über die auf obviousidea.com veröffentlichten Kontaktdaten.

Wir haben unsere DMARC-Anti-Spoofing-Richtlinie verstärkt, damit empfangende Anbieter betrügerische Nachrichten, die die Authentifizierung nicht erfüllen, in Quarantäne setzen können. Wir werden diese Mitteilung aktualisieren, sobald neue verifizierte Informationen verfügbar sind.