Domain-Hijacking und Diebstahl von Zugangsdaten beginnen oft mit einer einzigen, sehr glaubwürdig wirkenden E-Mail, die zum richtigen Zeitpunkt versendet wird. Es handelt sich um die „Informations-E-Mail zur Laufzeit Ihrer Domains“. Da das Ablaufdatum von Domains häufig öffentlich einsehbar ist, können Betrüger es leicht herausfinden. Mithilfe dieser Information wissen sie genau, wann Ihre Dienste zur Verlängerung anstehen. Sie nutzen dieses Zeitfenster, um raffinierte Phishing-E-Mails zu versenden. Dabei hoffen sie, dass Sie auf einen betrügerischen Link klicken, um Ihre Website zu „retten“.

In diesem Artikel erfahren Sie, wie IONOS Sie tatsächlich über Ihre Domains informiert und wie Sie Betrugsversuche sicher erkennen. Darüber hinaus wird in diesem Artikel erklärt, warum die meisten Informationen direkt in Ihrem IONOS Konto und nicht per E-Mail an Sie übermittelt werden und wie Sie verdächtige Nachrichten überprüfen.

1. Merkmale echter IONOS-E-Mails und Phishing-Versuche erkennen

Betrüger setzen auf psychologischen Druck. Sie suggerieren, dass Ihre Website unmittelbar abgeschaltet wird, wenn Sie nicht sofort eine Zahlung leisten. Der offizielle Prozess bei IONOS ist hingegen transparent und weitestgehend automatisiert:

Der offizielle Verlängerungsprozess bei IONOS im Überblick
  • Wenn Sie eine Domain bei IONOS registrieren, ist die automatische Verlängerung standardmäßig aktiviert. Sofern Sie dies nicht manuell geändert haben, ist kein aktives Handeln Ihrerseits erforderlich.
  • Wir ziehen den Betrag automatisch über die von Ihnen hinterlegte Zahlungsmethode (z. B. Lastschrift, Kreditkarte oder PayPal) ein, wenn die Verlängerung fällig ist.
  • Wenn Sie die automatische Verlängerung deaktivieren, endet die Laufzeit der Domain automatisch zum angegebenen Zeitpunkt.
  • IONOS sendet standardmäßig keine E-Mails zur Domain-Verlängerung. Stattdessen werden Ihnen wichtige Statusmeldungen direkt im IONOS Konto angezeigt.
  • Ihnen wird nur eine E-Mail zugesendet, wenn die für die Domain hinterlegte Registrierungs-E-Mail (RegC) nicht mit Ihrer allgemeinen Kunden-Kontakt-E-Mail übereinstimmt.
  • IONOS versendet keine gesonderte Benachrichtigung, wenn eine Verlängerung erfolgreich durchgeführt wurde. Den aktuellen Status können Sie jederzeit in der Domain-Verwaltung einsehen.
Allgemeine Erkennungsmerkmale von IONOS-E-Mails

Achten Sie bei allen E-Mails von IONOS auf folgende Merkmale:

  • Echte Mitteilungen werden stets von Absenderadressen versendet, die den Domainnamen ionos.de enthalten. Lassen Sie sich den erweiterten Header anzeigen, um die Absenderadresse zu prüfen und vergleichen Sie diese mit vorherigen Nachrichten. Weitere Informationen hierzu finden Sie im folgenden Artikel: Was ist ein E-Mail-Header und wie kann ich diesen ansehen?
  • Wir sprechen Sie grundsätzlich mit Ihrem bei uns hinterlegten, vollständigen Namen an.
  • Wenn Sie in einer E-Mail aufgefordert werden, Ihre IONOS Kontoinformationen zu prüfen oder zu bestätigen, achten Sie auf den angegebenen Link. Die korrekte URL (Domain) von IONOS lautet ionos.de. Verwendet der Link nicht die korrekte URL von IONOS, ist es eine Fälschung mit dem Ziel, Ihre persönlichen Daten abzugreifen.
Allgemeine Erkennungsmerkmale von Phishing-E-Mails

Seien Sie misstrauisch, wenn die E-Mail folgende Merkmale hat:

  • Die Absenderadresse enthält nicht den Domainnamen ionos.de oder enthält Tippfehler wie z. B. service@ion0s.de.

  • Sie werden in der E-Mail nicht mit Ihrem korrekten Namen angesprochen.

  • Die E-Mail enthält Formulierungen, die die Dringlichkeit zum Handeln betonen. Beispiel: „Zahlungsmittel jetzt aktualisieren, um Datenverlust zu vermeiden“

Sprachliche Erkennungsmerkmale

Gemäß den ICANN-Bestimmungen sind wir verpflichtet, Sie über den Status Ihrer Domain zu informieren. Die von uns verwendete Sprache unterscheidet sich jedoch erheblich von der der Betrüger.

Art der Nachricht Echte IONOS-Benachrichtigung Phishing-E-Mail
Tonfall Sachlich und informativ. Bestätigt den Status oder die automatische Verlängerung. Alarmierend und drohend. Verwendet aggressive Sprache. Erzeugt künstlichen Zeitdruck und Angst vor Datenverlust.
Betreffzeile Bezieht sich auf die Domain. Beispiel: „Die Laufzeit Ihrer Domain(s) wird verlängert“ Verwendet aggressive Formulierungen, wie z. B. „Letzte Mahnung“, „SOFORTIGE MASSNAHMEN ERFORDERLICH“ oder „Domain wird innerhalb von 24 Stunden gesperrt“.
Enthaltene Handlungsaufforderung In der Regel sind keine Maßnahmen erforderlich (wenn die automatische Verlängerung aktiv ist). Aufforderung zur sofortigen Zahlung über einen bereitgestellten Link.

2. Status Ihrer Domain im IONOS Konto prüfen

Um den Status Ihrer Domain in Ihrem IONOS Konto zu prüfen, gehen Sie wie folgt vor:

  • Melden Sie sich in Ihrem IONOS Konto an.
  • Klicken Sie in der Titelleiste auf Menü> Domain & SSL. Die Seite Domains & SSL öffnet sich. Die Auflistung Ihrer Domains wird angezeigt.

  • Prüfen Sie in der Spalte Status den Status Ihrer Domain.

  • Um weitere Details anzuzeigen, klicken Sie in der Zeile der Domain unter Aktionen auf das Symbol mit den drei senkrecht angeordneten Punkten.

  • Klicken Sie in der sich öffnenden Liste auf Umzug & Verlängerung. Auf der sich öffnenden Seite wird das Datum angezeigt, an dem sich Ihre Domain automatisch verlängert. Prüfen Sie, ob die Domain automatisch verlängert wird.

3. Rechnungen und Zahlungen im IONOS Konto prüfen

Wenn ein Zahlungsproblem vorliegt, werden Sie sowohl per E-Mail als auch in Ihrem IONOS Konto benachrichtigt. Um Ihre Rechnungen und Zahlungen zu prüfen, gehen Sie wie folgt vor:

  • Melden Sie sich in Ihrem IONOS Konto an.
  • Klicken Sie in der Titelleiste auf Menü und wählen Sie anschließend Mein Konto aus. Die Seite Mein Konto öffnet sich.

Screenshot: IONOS Konto-Menü. Markiert sind die Schaltflächen für den Aufruf des Menüs und der Unterpunkt "Mein Konto".
Abbildung: IONOS-Konto-Menü. Markiert sind die Schaltflächen für den Aufruf des Menüs und der Unterpunkt "Mein Konto".
  • Klicken Sie auf Rechnungen & Zahlungsdetails. Die Seite Rechnungen & Zahlungsdetails öffnet sich.
  • Klicken Sie im Abschnitt Rechnungsübersicht auf den Link Zur Rechnungsübersicht. Die Seite Rechnungsübersicht öffnet sich.
Screenshot:IONOS Konto, Bereich "Rechnungen und Zahlungsdetails". Markiert ist der Link "Zur Rechnungsübersicht".
Abbildung: IONOS Konto, Bereich "Rechnungen und Zahlungsdetails". Markiert ist der Link "Zur Rechnungsübersicht".
  • Wenn die Zahlung einer Rechnung offen ist, wird diese Information in der Rechnungsübersicht in der Spalte Betrag angezeigt. Bei Bedarf können Sie Ihre Zahlungsmethode im IONOS Kundenservice Konto aktualisieren.

Weitere Informationen zur Aktualisierung der Zahlungsmethode finden Sie im folgenden Artikel: Zahlungsmethode wählen

4. Verdächtige E-Mails überprüfen

Wenn Sie eine Informations-E-Mail erhalten haben und unsicher sind, nutzen Sie den IONOS Validierungsservice.

Laden Sie die verdächtige Nachricht im .eml- oder .msg-Format hoch oder kopieren Sie den E-Mail-Header in das Prüffeld. Das System überprüft, ob die E-Mail tatsächlich von unseren Servern stammt. Wenn die Echtheit der geprüften E-Mail vom Validierungsservice nicht bestätigt wird, sehen Sie eine Meldung, die Ihnen Vorschläge zum weiteren Vorgehen macht.

Den IONOS Validierungsservice finden Sie auf der folgenden Seite: IONOS Validierungsservice

Hinweise

  • Wie Sie eine E-Mail im „EML“- oder „MSG“-Format speichern, zeigen wir Ihnen direkt auf der Seite des Validierungsservices.
  • Wenn Sie IONOS Webmail nutzen, ist es noch einfacher, eine echte E-Mail zu identifizieren. Echte E-Mails von uns werden immer mit einem blauen Häkchen und dem offiziellen IONOS-Logo neben dem Absendernamen angezeigt.

5. Sofortmaßnahmen: Wenn Sie bereits reagiert haben

Sollten Sie auf einen Phishing-Versuch hereingefallen sein, ist schnelles Handeln entscheidend.

Wenn Sie Ihre Anmeldedaten eingegeben haben
  • Ändern Sie sofort das Passwort für Ihr IONOS-Konto. Eine Anleitung finden Sie im folgenden Artikel: Passwort für IONOS Konto ändern
  • Wenn Sie dasselbe Passwort auch für andere Websites wie z. B. E-Mail-Postfächer, Onlinebanking oder Kundenkonten in Online‑Shops verwenden, ändern Sie das Passwort umgehend bei den betreffenden Anbietern.
  • Überprüfen Sie Ihre Kontoeinstellungen: Melden Sie sich an und stellen Sie sicher, dass der Betrüger Ihre Kontakt-E-Mail-Adresse nicht geändert oder E-Mail-Weiterleitungsregeln eingerichtet hat, um Ihre Daten zu stehlen.
Wenn Sie Zahlungsdaten eingegeben haben
  • Wenden Sie sich umgehend an Ihre Bank oder an Ihren Kreditkartenanbieter. Teilen Sie ihnen mit, dass Sie Opfer eines Phishing-Angriffs geworden sind.
  • Sperren Sie die Kreditkarte und beantragen Sie eine Rückbuchung des Betrags.
  • Erstatten Sie Anzeige: Ihre Bank verlangt möglicherweise eine Anzeige bei der Polizei. Drucken Sie die Phishing-E-Mail einschließlich der Header-Informationen aus. So können Sie diese als Beweis dafür vorlegen, dass Sie Opfer eines Betrugs geworden sind.
Wenn Sie einen Anhang geöffnet haben

Echte Verlängerungsmitteilungen enthalten keine Anhänge. Wenn Sie eine Datei (z. B. .zip oder .pdf) geöffnet haben, trennen Sie das Gerät vom Internet und führen Sie einen vollständigen Virenscan durch.

6. Präventiver Schutz: Zwei-Faktor-Authentifizierung (2FA) aktivieren

Um den Zugang zu Ihrem IONOS Konto abzusichern, empfehlen wir Ihnen, Zwei-Faktor-Authentifizierung (2FA) zu verwenden. Selbst wenn Betrüger durch eine Phishing-E-Mail an Ihr Passwort gelangen, können sie sich ohne den zweiten Sicherheitsfaktor (z. B. eine App auf Ihrem Smartphone) nicht anmelden.

Weitere Informationen finden Sie in den folgenden Artikeln:

IONOS Mobile App für Bestätigung in zwei Schritten verwenden
Authenticator-App (TOTP) für Bestätigung in zwei Schritten verwenden