Anzeige
Anzeige
Anzeige
Lesedauer 4 Min.

Bexio Phishing-Mails aktuell im Umlauf

Aktuell sind E-Mails von unbekannten Absendern im Umlauf, die den Namen von bexio missbrauchen. Das Ziel dieses Betrugsversuchs ist es, an Zugangsdaten von Kunden zu gelangen. Die Systeme von bexio wurden nicht kompromittiert.
Warnmeldung von Bexio zu den aktuellen Phishingvorgängen
© Bexio

Unbekannte versenden gefälschte E-Mails im Namen von bexio, welche die Empfänger auf täuschend echte Webseiten weiterleiten, die nichts mit bexio zu tun haben. Dort werden die Nutzer zur Eingabe ihrer Zugangsdaten aufgefordert. Mit den erbeuteten Logins haben sich die Phishing-Angreifer in Einzelfällen erfolgreich in Kundenkonten eingeloggt, IBAN-Nummern auf Rechnungen manipuliert oder Adressdaten eingesehen. Die Systeme und die Infrastruktur von bexio wurden nicht kompromittiert. Alle Kunden von bexio sind informiert. bexio steht mit den einzelnen Betroffenen direkt in Kontakt.

«Wir bedauern die Belastung, die die Vorfälle für die Betroffenen bedeuten, sehr», sagt Markus Naef, CEO von bexio. «Wir unterstützen die einzelnen Betroffenen aktiv bei der Aufarbeitung der Vorfälle und bei den notwendigen Schritten gegenüber Behörden. Die Sicherheit unserer Kundendaten ist unsere oberste Priorität.» Die Zwei-Faktor-Authentifizierung, bisher eine empfohlene optionale Funktion für Kunden, wird deshalb nun per sofort zum Schutz aller Kunden zum obligatorischen Standard bei bexio.

Phishing-Mails haben nichts mit bexio zu tun

  • Diese Phishing-Mails werden nicht von bexio verschickt.
  • Die von Unbekannten verwendeten E-Mail-Adressen stammen nicht von bexio. Es sind keine Kundendaten von bexio nach aussen gelangt. Die Phishing-Mails werden wahllos verschickt.

Wie unterscheidet man echte bexio-Nachrichten von gefälschten Nachrichten

  • Oft lässt sich anhand der Links erkennen, dass sie auf Internetseiten führen, die nichts mit bexio zu tun haben.
  • Eine zentrale Informationsseite von bexio klärt detailliert darüber auf, wie man echte Nachrichten von Phishing-Versuchen unterscheidet.

Was unternimmt bexio dagegen

  • bexio hat die Phishing-Attacke dem Bundesamt für Cybersicherheit BACS und auch dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) gemeldet. Das BACS informiert den verantwortlichen Web-Hosting-Anbieter und den Registrar, damit dieser die Webseite respektive die Domäne sperren kann. Zudem informiert das BACS Anbieter von Block-Listen. Handelt es sich um eine .ch- oder .swiss-Domäne, kann das BACS die Webseite direkt sperren lassen.
  • Die Zwei-Faktor-Authentifizierung, bisher eine optionale Funktion für bexio-Kunden, wird zum obligatorischen Standard. Um die Nutzer bei der Einrichtung dieses neuen Standards optimal zu begleiten, wurden die Kapazitäten im bexio-Support kurzfristig ausgebaut.
  • Als etablierte Sicherheitsmassnahme informiert bexio die Kontoinhaber bereits seit Langem automatisch, sobald wichtige Anpassungen - wie beispielsweise die Änderung einer IBAN - im System vorgenommen werden.

Wie kann man sich vor Phishing-Attacken schützen

  • Verdächtige Links oder Anhänge in E-Mails dürfen nicht angeklickt werden.
  • Im Zweifelsfall melden sich Kunden direkt beim Kundendienst von bexio, um eine erhaltene Nachricht zu verifizieren.

Was ist zu tun, wenn unfreiwillig Kundendaten preisgegeben wurden

  • Kunden, die ihr Passwort angegeben haben, ändern dieses sofort bei allen Diensten, bei welchen sie dieses einsetzen. Für jeden Online-Dienst ist ein separates, starkes Passwort zu verwenden.
  • Handelt es sich um ein E-Mail-Passwort, das unfreiwillig preisgegeben wurde, sind auch die Passwörter aller Web-Dienstleister zurückzusetzen, die mit diesem Konto in Verbindung stehen.
  • Falls ein finanzieller Schaden erlitten wurde oder persönliche Daten unfreiwillig preisgegeben wurden, empfiehlt das Bundesamt für Cybersicherheit BACS eine Strafanzeige bei der örtlichen Polizei. Auf der Seite von Suisse ePolice finden sich die Polizeiposten in unmittelbarer Nähe.
  • bexio rät allen Kunden zudem präventiv, die hinterlegten IBAN-Nummern von Lieferanten sowie die eigenen Rechnungsentwürfe regelmässig zu kontrollieren.

Kontakt für Kunden: bexio-Support

Kommentare

Phishing KMU Sicherheit
Anzeige
Anzeige

Neueste Beiträge

Kurz geschorener Rasen
Mähroboter gefährden Tiere im Garten
Mit Beginn der Gartensaison setzen auch in der Schweiz immer mehr Gartenbesitzende auf Mähroboter. Was praktisch erscheint, birgt jedoch erhebliche Risiken für Wild- und Haustiere. 
3 Minuten
13. Mai 2026
Cybersecurity-Studie
Fünf strukturelle Schwachstellen gefährden IT-Sicherheit im Mittelstand
Der Cybersecurity-Spezialist Trufflepig IT-Forensics hat seinen Cyber-Risikocheck für den Mittelstand veröffentlicht. Auf Basis von 273 realen Penetrationstests in mittelständischen DACH-Unternehmen zeigt die Auswertung, wo Angreifer die grössten Einfallstore finden.
2 Minuten
AiiDAlab Software bringt die Forschung voran
Die Software AiiDAlab wurde ursprünglich zur Vereinfachung von Computersimulationen in der Materialforschung entwickelt.
4 Minuten
12. Mai 2026

Das könnte Sie auch interessieren

Publireportage
Ist öffentliches WLAN sicher? Das solltest du wissen
Öffentliche WLAN-Netze sind überall: in Flughäfen, Hotels, Bibliotheken, Einkaufszentren und vielen anderen Orten. Sich schnell und kostenlos mit dem Internet zu verbinden, war noch nie so einfach. Doch so praktisch diese Netzwerke auch sind – für Cyberkriminelle sind sie ein echtes Einfallstor.
3 Minuten
Vergabe der UKW-Konzessionen für Radios 2027 bis 2034
Das Bundesamt für Kommunikation BAKOM hat das Verfahren für die Vergabe der UKW-Funkkonzessionen zur Verbreitung von Radioprogrammen ab 2027 festgelegt. Die SRG und Privatradios mit Leistungsauftrag können auf Gesuch hin ihre bisherigen Frequenzen weiter nutzen. SRG vor UKW-Rückkehr?
3 Minuten
21. Apr 2026
Bessere Qualität der swisstopo Geodaten dank neuer Luftbildkameras
Zum Start der Flugsaison 2026 führt das Bundesamt für Landestopografie swisstopo eine Kamera neuster Generation für die Aufnahme von Luftbildern ein. Diese Weiterentwicklung dient der Erneuerung von Aufnahmesystemen, die das Ende ihres Lebenszyklus erreicht haben. 
3 Minuten
23. Apr 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare