So erkennen und melden Sie Phishing-E-Mails, die angeblich von 3CX stammen.

3CX hat kürzlich Phishing-Versuche festgestellt, bei denen sich Partner als Mitarbeiter der 3CX-Buchhaltungsabteilung ausgeben. Diese E-Mails verwenden irreführende Taktiken, um legitim zu wirken, darunter die Nachahmung von Marken, Sprache und bekannten Kontaktnamen.

Zusammenfassung des Problems

Die betrügerischen E-Mails stammen nicht von 3CX. Ihr Ziel ist es, die Empfänger zu Folgendem zu verleiten:

  • Offenlegung vertraulicher Informationen
  • Einleitung nicht autorisierter Zahlungen

Diese Art von Phishing-Angriffen ist weit verbreitet und betrifft nicht nur 3CX. Cyberkriminelle geben sich regelmäßig als vertrauenswürdige Organisationen aus, um bestehende Geschäftsbeziehungen auszunutzen. Dieser Beitrag beschreibt die wichtigsten Fakten, die Partner kennen müssen, um solche Angriffe zu erkennen und zu melden.

Offizielle 3CX-E-Mail-Domänen

Nur E-Mails von den folgenden Domänen gelten als legitime 3CX-Kommunikation:

Überprüfen Sie immer die Domäne des Absenders. Überprüfen Sie im Zweifelsfall die E-Mail-Header.

Zu befolgende Sicherheitspraktiken

  • 3CX fordert keine Zahlungen oder vertraulichen Finanzinformationen per E-Mail an.
  • Seien Sie vorsichtig bei unerwarteten oder zeitkritischen Nachrichten, insbesondere bei Änderungen von Bank- oder Zahlungsdaten.
  • Klicken Sie nicht auf verdächtige Links und öffnen Sie keine unerwarteten Anhänge.
  • Melden Sie verdächtige Nachrichten Ihrem Hauptkontakt bei 3CX.
  • Um das Risiko zu minimieren, sollten Sie E-Mail-Regeln konfigurieren, um Nachrichten zu kennzeichnen oder zu filtern, die nicht von den oben aufgeführten offiziellen Domänen gesendet wurden.

Laufende Maßnahmen

3CX beobachtet diese Bedrohungen weiterhin und rät allen Partnern, wachsam zu bleiben. Bei Fragen oder Bedenken wenden Sie sich direkt an Ihren 3CX-Vertreter.