Auch 2023 will man Unternehmen reinlegen

Seit geraumer Zeit trudeln falsche E-Mails ein, vermeintlich von der IHK stammend. Die Meldung lautet:

„Melden Sie sich bei der IHK neu an!“

Der Text suggeriert man müsse das Unternehmen neu Identifizieren und es wäre obligatorisch also verpflichtend. Man müsse nicht ins Büro kommen und hätte 4 Arbeitstage Zeit. Gedroht wird auch gleich. Führt man die Identifizierung nicht durch wird die IHK-Nummer gesperrt.

Unterzeichnet ist die E-Mail mit IHK Deutschland und als Adresse in diesem Beispiel wurde die Anschrift der IHK Bodensee – Oberschwaben angegeben. Erst einmal es gibt keine IHK Deutschland.

Es wird die Top-Level Domain „ly“ (Lybien) für den Link der Registrierung benutzt. Aber es ist eine Phishing Adresse registriert über „Libyan Spider Network (int)“. Der DNS-Eintrag führt zur IP-Adresse „172.67.212.245“, die zum Netzwerk der in Kalifornien ansässigen Firma „Cloudflare, Inc.“ gehört. Leider ist es den meisten Cloud-Anbietern völlig egal was auf ihren Cloud-Angeboten gehostet wird. Statt den Domainnamen zu sperren zeig er mittlerweile auf eine andere IP-Adresse.

Empfehlung: Sofort löschen!

Beispiel E-Mail

IHK-Phishing