Hetzner-Phishing erkennen: gefälschte Rechnungen und Login-Mails richtig prüfen

Überarbeitet am 8. September 2026.

Phishing im Namen von Hetzner ist leider kein neues Thema. Bereits 2020 bekam ich eine gefälschte Nachricht, die mich angeblich ins Hetzner-Controlpanel schicken wollte. Die Maschen haben sich seitdem verändert, der Grundgedanke ist aber derselbe: Vertrauen in eine bekannte Firma ausnutzen und den Empfänger zu einem Klick oder zur Eingabe von Zugangsdaten bewegen.

Hetzner führt inzwischen sogar eine eigene Sammlung bekannter Phishing-Mails. Deshalb habe ich meinen alten Fund zu einer aktuellen Checkliste umgebaut.

1. Absenderadresse genau ansehen

Ein sichtbarer Anzeigename wie „Hetzner Support“ beweist gar nichts. Entscheidend ist die tatsächliche Absenderadresse und deren Domain.

Aktueller Hinweis: Hetzner verwendet für Rechnungs-E-Mails seit dem 7. Juli 2026 die Adresse:

no*************@*****er.com

mit dem Absendernamen „Noreply Billing – Hetzner Online GmbH“.

Aber auch eine optisch plausibel wirkende Absenderadresse allein ist kein ausreichender Beweis. Absender können gefälscht werden, und ähnlich aussehende Domains sind eine klassische Phishing-Technik.

2. Nicht über den Link in der Mail einloggen

Wenn eine Mail behauptet, mein Hetzner-Konto werde gesperrt, eine Rechnung sei offen oder eine Zahlung müsse bestätigt werden, öffne ich lieber selbst die bekannte Hetzner-Webseite beziehungsweise Cloud Console im Browser.

So muss ich nicht entscheiden, ob ein Link in der Mail echt ist.

3. Linktext und tatsächliches Ziel vergleichen

Ein Link kann als „Hetzner Login“ angezeigt werden und trotzdem auf eine komplett fremde Domain führen. Am Desktop lässt sich das tatsächliche Ziel häufig durch Darüberfahren mit der Maus ansehen. Auf dem Smartphone sollte man Links nicht testweise öffnen, nur um herauszufinden, wohin sie führen.

4. Künstliche Dringlichkeit ist ein Warnsignal

Typische Formulierungen sind:

  • „Ihr Server wird innerhalb von 24 Stunden gesperrt“,
  • „Zahlung fehlgeschlagen – sofort aktualisieren“,
  • „Konto verifizieren“,
  • „ungewöhnliche Anmeldung – jetzt bestätigen“.

Nicht jede dringende Mail ist Phishing. Aber genau dieser Zeitdruck soll verhindern, dass man in Ruhe prüft.

5. Anhänge mit Vorsicht behandeln

Unerwartete Anhänge, ausführbare Dateien oder passwortgeschützte Archive sind ein weiteres Warnzeichen. Gerade angebliche Rechnungen eignen sich gut als Köder.

6. Zwei-Faktor-Authentifizierung aktivieren

Ein einzigartiges Passwort und 2FA gehören für mich bei einem Serveranbieter zwingend dazu. Wer Zugang zu Hetzner bekommt, hat schließlich im schlimmsten Fall Zugriff auf Server, DNS, Backups oder andere Infrastruktur.

2FA macht Phishing nicht unmöglich, reduziert aber das Risiko deutlich, dass ein gestohlenes Passwort allein für eine Kontoübernahme reicht.

Verdächtige Hetzner-Mail melden

Hetzner empfiehlt, verdächtige Nachrichten an den Support weiterzuleiten beziehungsweise über die konsoleH zu melden. Wenn möglich, sollte man die vollständigen Mail-Header und den Nachrichtentext mitsenden, damit die Mail besser untersucht werden kann.

Schon auf einen Link geklickt oder Daten eingegeben?

Dann nicht abwarten. Das Hetzner-Passwort über die echte Webseite ändern, 2FA aktivieren beziehungsweise bestehende 2FA-Einstellungen kontrollieren und den Hetzner-Support informieren. Wenn dasselbe Passwort bei anderen Diensten verwendet wurde, muss es dort ebenfalls geändert werden.

Ein Passwortmanager hilft dabei, für jeden Dienst ein eigenes langes Passwort zu verwenden.

Mein alter Phishing-Fund von 2020

Damals fiel mir unter anderem auf, dass die Nachricht an eine falsche Adresse geschickt worden war und der angebliche Controlpanel-Link auf eine fremde Domain führte. Solche Hinweise funktionieren bis heute – auf einzelne Produktnamen oder Servermodelle würde ich mich zur Erkennung aber nicht mehr verlassen. Die ändern sich, während die Phishing-Masche weiterlebt.

Mehr zu Betrugsnachrichten

Nicht nur bekannte Firmen werden für Betrug missbraucht. Eine andere verbreitete Masche sind angebliche Erbschaften, Gewinne oder große Geldgeschenke. Dazu habe ich ebenfalls einen alten Artikel aktualisiert: Vorschussbetrug in sozialen Medien erkennen.

Fazit

Bei einer angeblichen Hetzner-Mail würde ich nie allein nach Logo, Design oder gutem Deutsch entscheiden. Absender prüfen, den Login selbst öffnen und bei ungewöhnlichen Zahlungs- oder Sicherheitsmeldungen lieber einmal mehr den echten Support kontaktieren.

Quelle: Hetzner Docs: Phishing E-Mail-Sammlung.

Wie ist deine Meinung?
Schreib gern einen Kommentar unter dem Artikel oder diskutiere mit anderen im Matrix-Kanal: #dasnetzundich:matrix.org

1 Kommentar zu „Hetzner-Phishing erkennen: gefälschte Rechnungen und Login-Mails richtig prüfen“

Schreibe einen Kommentar