Benachrichtigung über die Phishing-Kampagne, die Hostico betrifft
Die Marke Hostico ist Ziel einer umfangreichen Phishing-Kampagne. Erfahren Sie, wie Sie betrügerische Nachrichten identifizieren und welche Schutzmaßnahmen wir empfehlen.

In den letzten zwei Tagen ist die Marke Hostico Ziel einer umfangreichen Phishing-Kampagne geworden, bei der betrügerische E-Mail-Nachrichten verteilt werden, die die Identität unseres Unternehmens unerlaubt verwenden. Ziel dieser Nachrichten ist es, die Empfänger zu täuschen und sie dazu zu bewegen, bösartige Webseiten zu besuchen, wo ihre persönlichen Daten, Anmeldedaten oder Bankdaten gefährdet werden können.
Die ersten Meldungen wurden am Samstag, den 10. Oktober 2026, gegen 13:00 Uhr empfangen, als mehrere Empfänger uns auf die Existenz von verdächtigen E-Mails hinwiesen, die als offizielle Mitteilungen von Hostico dargestellt wurden. Im Laufe des Sonntags, den 11. Oktober 2026, nahm die betrügerische Aktivität deutlich zu, wobei wiederholt Wellen von Nachrichten an Inhaber von .ro-Domains identifiziert wurden.
Welche Maßnahmen habe ich bisher ergriffen?
Sofort nach dem Erhalt der ersten Beschwerden haben wir die notwendigen Schritte eingeleitet, um die Nutzer zu informieren und die Auswirkungen dieser Kampagne zu begrenzen.
In einer ersten Phase haben wir Warnungen im Benachrichtigungsbereich der Hostico-Website sowie auf unseren offiziellen Social-Media-Kanälen veröffentlicht, um auf die im Umlauf befindlichen betrügerischen Nachrichten aufmerksam zu machen.
Parallel dazu wurden Missbrauchsmitteilungen an die zuständigen Stellen zur Verwaltung der an dem Angriff beteiligten Domains übermittelt. Diese Meldungen betrafen sowohl die Domain, die mit den für den Versand der Nachrichten verwendeten Adressen assoziiert ist, als auch die Domain, die zur Weiterleitung der Empfänger zu den schädlichen Seiten verwendet wird.
Angesichts der Intensivierung der Kampagne am Sonntag, den 11. Oktober 2026, haben wir beschlossen, die Informationsmaßnahmen zu erweitern. So wurde eine Benachrichtigung über den Newsletter an alle Hostico-Kunden gesendet, und diese Mitteilung wurde auch auf unserem Blog veröffentlicht, damit sie von jeder Person, die eine solche Nachricht erhält, eingesehen werden kann.
Wie können betrügerische Nachrichten identifiziert werden?
Angreifer versuchen den Eindruck zu erwecken, dass die Nachrichten von Hostico stammen, indem sie den Namen des Unternehmens und Elemente verwenden, die eine legitime Kommunikation suggerieren können. Solche Versuche können Probleme im Zusammenhang mit Dienstleistungen, Domains, Rechnungen oder der Kontosicherheit ansprechen, um die Empfänger zu bewegen, zu handeln, ohne die Authentizität der Anfrage zu überprüfen.
Ein wichtiges Element sind die Links, die in diesen Nachrichten enthalten sind. Diese leiten die Benutzer zu Websites weiter, die legitime Seiten imitieren, um die eingegebenen Informationen zu sammeln, einschließlich Passwörter oder Bankkartendaten.
Um die Identifizierung dieser Betrugsversuche zu erleichtern, präsentieren wir im Folgenden ein Beispiel für eine Nachricht, die im Rahmen der aktuellen Kampagne übermittelt wurde. Dies veranschaulicht, wie Angreifer versuchen, die Identität von Hostico zu nutzen, um den Anfragen Glaubwürdigkeit zu verleihen und die Empfänger dazu zu bewegen, externe Links aufzurufen.

Wir weisen darauf hin, dass das präsentierte Beispiel nicht unbedingt die einzige Variante der im Umlauf befindlichen Nachrichten darstellt, sondern die Variante ist, die im Moment identifiziert wurde. Der Inhalt, die Adressen der Absender und die verwendeten Links können im Verlauf der Kampagne geändert werden, weshalb wir empfehlen, sich nicht ausschließlich auf die Ähnlichkeit mit der veranschaulichten Nachricht zu verlassen.
Bis zu diesem Zeitpunkt gehören zu den identifizierten Adressen für die Verbreitung von betrügerischen Nachrichten:
- support@sin1.singularitymfg.com
- support@haysoft.com.br
Wichtig: Die beiden E-Mail-Adressen sind nicht unbedingt die einzigen, die verwendet werden. Angreifer können auch andere E-Mail-Adressen oder Domänen verwenden, um die Kampagne fortzusetzen. Aus diesem Grund empfehlen wir, jede verdächtige Nachricht zu überprüfen, unabhängig von der angezeigten Adresse oder dem Namen des Absenders.
Wir stellen klar, dass diese Nachrichten nicht von Hostico versendet werden und keine offiziellen Mitteilungen unseres Unternehmens darstellen.
Wie überprüfen Sie, ob eine Nachricht von Hostico stammt?
Offizielle Mitteilungen zu den gebuchten Dienstleistungen werden an die mit den Kundenkonten oder autorisierten Unterkonten verbundenen E-Mail-Adressen gesendet. Zu den von Hostico verwendeten offiziellen Adressen gehören:
- office@hostico.com | office@hostico.com
- commercial@hostico.com | commercial@hostico.com
- help@hostico.com | tehnic@hostico.com
Die Überprüfung der Absenderadresse ist ein erster Schritt, sollte jedoch nicht das einzige Kriterium sein, das berücksichtigt wird, da bestimmte betrügerische Nachrichten sogar die im Absenderfeld angezeigten Informationen fälschen können.
Wenn Sie eine Nachricht erhalten, die Sie zur Durchführung einer Zahlung, zur Aktualisierung von Anmeldedaten oder zur Bestätigung persönlicher Informationen auffordert, empfehlen wir Ihnen, direkt die Website hostico.ro aufzurufen, indem Sie die Adresse manuell in den Browser eingeben, ohne die Links in der verdächtigen Nachricht zu verwenden.
Rechnungen und Zahlungszustände können im Hostico-Kundenbereich im Abschnitt Finanzen überprüft werden. Jede Zahlungsoperation muss ausschließlich über die offiziellen Kanäle und den von Hostico verwendeten Zahlungsprozessor erfolgen.
Was sollten Sie tun, wenn Sie einen verdächtigen Link angeklickt haben?
Wenn Sie eine dieser Nachrichten erhalten haben, bedeutet das bloße Empfangen der E-Mail nicht, dass Ihre Informationen kompromittiert wurden. Es ist jedoch wichtig, keine Links zu klicken und keine Daten über die angegebenen Seiten bereitzustellen.
In der Situation, in der Sie bereits einen betrügerischen Link aufgerufen oder Informationen auf einer verdächtigen Seite eingegeben haben, empfehlen wir Ihnen, die folgenden Maßnahmen zu ergreifen, abhängig von den offengelegten Daten:
- Ändern Sie das Passwort des Hostico-Kontos. Wenn Sie Ihre Anmeldeinformationen auf einer verdächtigen Seite eingegeben haben, führen Sie sofort eine Passwortzurücksetzung des Kundenkontos durch. Wenn dasselbe Passwort auch für andere Dienste verwendet wird, ändern Sie es auch dort.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA). Diese Funktion bietet eine zusätzliche Schutzebene gegen unbefugten Zugriff. Sie können die Dokumentation zur Aktivierung der Zwei-Faktor-Authentifizierung einsehen.
- Kontaktieren Sie umgehend die ausstellende Bank Ihrer Karte. Wenn Sie Bankdaten oder Kartendaten angegeben haben, fordern Sie eine Bewertung der Situation an und, falls nötig, die Sperrung oder den Austausch der Karte zur Verhinderung von unautorisierten Transaktionen.
- Überprüfen Sie die Kontenaktivität. Achten Sie auf ungewöhnliche Anmeldungen, unerwünschte Änderungen und Transaktionen, die Sie nicht erkennen.
- Überprüfen Sie die Sicherheit des Geräts. Wenn Sie Dateien heruntergeladen oder ausgeführt haben, die aus verdächtigen Nachrichten stammen, führen Sie einen Scan mit einer aktuellen Sicherheitslösung durch.
Phishing-Kampagnen können sich schnell weiterentwickeln, sowohl durch die Änderung von Absenderadressen als auch durch die Verwendung neuer Domains oder Varianten von Nachrichten. Aus diesem Grund garantiert die Identifizierung einer betrügerischen Adresse nicht, dass spätere Versuche dieselbe Quelle verwenden.
Wir ermutigen Sie, jede unaufgeforderte Kommunikation, die Sie auffordert, dringend eine Zahlung vorzunehmen, sich anzumelden oder vertrauliche Informationen bereitzustellen, mit Vorsicht zu behandeln. Im Falle von Unklarheiten ist die direkte Überprüfung über offizielle Kanäle immer vorzuziehen, als einen Link in einer verdächtigen Nachricht zu öffnen.
Für Fragen, die Überprüfung der Authentizität von Nachrichten oder die Meldung von Phishing-Versuchen, die die Identität von Hostico verwenden, können Sie uns unter office@hostico.com oder über die offizielle Kontaktseite kontaktieren.
Vielen Dank an alle, die uns auf diese Versuche hingewiesen haben. Die übermittelten Informationen haben es uns ermöglicht, bereits bei den ersten identifizierten Nachrichten zu reagieren und in kurzer Zeit möglichst viele Nutzer zu informieren.

