Hallo,
vor etwas über einer Stunde hat eine Phishing-Attacke begonnen, deren Ziel Zugangsdaten zum LiveConfig-Lizenzportal sind. Diese E-Mail enthält etwa folgende Daten:
ZitatAbsender: "LiveConfig GmbH" <info@i[...]e.it>
Betreff: Wichtige Nachricht – Bitte überprüfen Sie Ihr Dashboard
Text: Sehr geehrte/r <E-Mail-Adresse>,
wir hoffen, dass es Ihnen gut geht. Wir haben eine wichtige Nachricht für Sie in Ihrem Dashboard hinterlegt. Bitte loggen Sie sich so bald wie möglich ein, um diese einzusehen.
[...]
Der in der E-Mail enthaltene Link wird zwar mit https://www.liveconfig.com/... angezeigt, verweist aber auf eine Phishing-(Sub)domain die auf ein CDN geroutet ist.
Uns liegen bereits mehrere dieser Mails vor. Wir haben die Adressen analysiert, und derzeit deutet nichts darauf hin, dass diese aus unseren internen Systemen stammen. Dennoch sind wir natürlich brennend daran interessiert, woher dieser Angriff und die verwendeten Adressen stammen. Wer eine solche Mail erhalten hat, möge diese bitte gerne an support@liveconfig.com weiterleiten.
Sollte jemand den Link angeklickt oder gar irgendwelche Zugangsdaten eingegeben haben, wenden Sie sich bitte auch an uns, damit wir Ihren Account entsprechend prüfen können.
Wer uns kennt, weiß ohnehin, dass eine solche E-Mail überhaupt nicht typisch für uns ist.
Sobald wir mehr wissen, werde ich hier darüber informieren.
Viele Grüße
-Klaus Keppler