@tomkalei Tatsächlich ist so ein spearphishing nach Datenabfluss in Deutschland leider keine Seltenheit. Habe da schon aus verschiedenen Quellen einiges gesehen, es waren viele namhafte Unternehmen betroffen. Mit ist es mal mit der Bahn passiert, allerdings wurde da einfach abgebucht ohne Autorisierung, das ging schnell wieder rückgängig.
Wenn es seltsam aussieht, immer den Email Server checken und sehen, ob er wirklich aus der Parent-Domain von Expedia kommt. An sich ist es möglich, dass Angreifer kurzzeitig Domains registrieren, die ähnlich aussehen wie die Originaldomains (z.B. chat.expedia.de). Hier sollte man checken, ob das wirklich registrierte Subdomains sind. Das geht z.B. hier: https://subdomainfinder.c99.nl/
Sprach-Wechsel zwischen E-Mails sind auch Grund zur Besorgnis, gerade wenn sie vom selben Anbieter sind.
@odr_k4tana
Die Mails kamen wirklich von Expedia. Wurde mir ja auch am Telefon bestätigt. Die Angreifer konnten Mails über die echte Expedia IT schicken:
https://machteburch.social/@tomkalei/112241152212001731
Sprach Wechsel macht Expedia selbst ständig. Meine Rechner sind alle auf US eingestellt aber ich bin in DE…