Zum Inhalt springen
HostOn

Sicherheit

Phishing erkennen und melden

Betrüger verschicken E-Mails, die aussehen wie Rechnungen oder Warnungen von Hosting-Anbietern. Hier sehen Sie, wie wir wirklich mit Ihnen kommunizieren und woran Sie Fälschungen erkennen.

Stand: 05.10.2026HostOn · Alin Ghiorghiu, Kloten

Was HostOn niemals tut

  • Nie nach Passwörtern fragen

    Wir fragen Sie nie per E-Mail, Telefon oder Chat nach Ihrem Passwort.

  • Nie extern bezahlen lassen

    Rechnungen bezahlen Sie nur im Kundenbereich unter my.hoston.ch.

  • Nie mit 24 Stunden drohen

    Wir setzen keine Fristen von Stunden und löschen nichts ohne mehrere Erinnerungen.

  • Nie fremde Absender

    Unsere E-Mails kommen ausschliesslich von Adressen, die auf @hoston.ch enden.

01

Aktuelle Meldungen

Zurzeit sind uns keine Phishing-Wellen mit Bezug zu HostOn bekannt. Das schliesst Fälschungen nicht aus – bleiben Sie bei unerwarteten Zahlungsaufforderungen immer vorsichtig.

Haben Sie eine verdächtige E-Mail im Namen von HostOn erhalten, die hier nicht aufgeführt ist? Leiten Sie sie an phishing@hoston.ch weiter.

02

Was ist Phishing?

Beim Phishing («password fishing») versuchen Betrüger, mit gefälschten E-Mails, SMS, Anrufen oder Websites an Passwörter, Kreditkartendaten oder Geld zu kommen. Häufig geben sie sich als bekannte Unternehmen aus – etwa als Hosting-Anbieter, Domain-Registrar, Bank oder Post – und setzen ihre Opfer unter Zeitdruck.

Typische Vorwände bei Hosting-Kunden sind eine angeblich ablaufende Domain, ein gesperrtes Postfach, eine fehlgeschlagene Zahlung oder ein «Sicherheitsproblem», das sofort behoben werden müsse.

03

So erkennen Sie echte Nachrichten von HostOn

  • Absender

    Echt bei HostOnAdressen auf @hoston.ch, z. B. noreply@hoston.ch, support@hoston.ch, buchhaltung@hoston.ch

  • Links

    Echt bei HostOnNur auf hoston.ch und deren Unterseiten: my.hoston.ch, cpanel.hoston.ch, webmail.hoston.ch, mail.hoston.ch

  • Rechnungen

    Echt bei HostOnImmer auch im Kundenbereich unter «Rechnungen» sichtbar – mit derselben Nummer und demselben Betrag

  • Anrede

    Echt bei HostOnMit Ihrem Namen bzw. Firmennamen aus dem Kundenkonto

  • Fristen

    Echt bei HostOnRechnungen rund 14 Tage vor Fälligkeit, danach Erinnerungen über mehrere Tage

  • Sprache

    Echt bei HostOnFehlerfreies Deutsch (bzw. die Sprache Ihres Kontos)

Im Zweifel klicken Sie nicht auf den Link in der E-Mail, sondern öffnen my.hoston.ch selbst im Browser. Was dort nicht angezeigt wird, stammt nicht von uns.

04

Typische Warnsignale

  • Fremde Absender-DomainDer angezeigte Name lautet «HostOn», die Adresse dahinter aber z. B. @hoston-billing.com oder @gmail.com.
  • Extremer Zeitdruck«Innert 24 Stunden», «letzte Warnung», «Ihre Daten werden gelöscht».
  • Verdächtige LinksFahren Sie mit der Maus über den Link: Führt er nicht auf hoston.ch, ist es eine Fälschung. Achten Sie auf Tippfehler wie h0ston.ch oder hoston-ch.com.
  • Abweichende BeträgeDer Betrag in der E-Mail oder auf der Zahlungsseite stimmt nicht mit Ihrer Rechnung im Kundenbereich überein.
  • Unerwartete AnhängeZIP-, HTML- oder Office-Dateien, die Sie nicht erwartet haben, nicht öffnen.
  • Unpersönlich und fehlerhaft«Sehr geehrter Kunde», Rechtschreibfehler, gemischte Sprachen, ungewöhnliche Versandzeit.

05

Beispiele gefälschter E-Mails

Die folgenden Beispiele sind nachgestellt und zeigen typische Muster, wie sie bei Hosting-Anbietern immer wieder vorkommen.

Beispiel einer Fälschung

Von: HostOn Billing <service@hoston-billing-ch.com>

Betreff: Letzte Warnung: Ihre Domain wird heute gelöscht

Sehr geehrter Kunde,

die Verlängerung Ihrer Domain ist fehlgeschlagen. Wenn Sie nicht innert 24 Stunden CHF 14.19 bezahlen, wird Ihre Domain und Ihre Website unwiderruflich gelöscht.

Jetzt bezahlen

Warnsignale

  • Absender-Domain ist nicht hoston.ch
  • Frist von 24 Stunden und Drohung mit Löschung
  • Unpersönliche Anrede, Betrag passt zu keiner Rechnung
Beispiel einer Fälschung

Von: Support <admin@mail-security-notice.net>

Betreff: Ihr Postfach ist voll – Nachrichten werden zurückgehalten

Ihr E-Mail-Konto hat das Speicherlimit erreicht. 12 eingehende Nachrichten wurden zurückgehalten.

Melden Sie sich jetzt an, um Ihr Postfach zu verifizieren und die Nachrichten freizugeben.

Postfach verifizieren

Warnsignale

  • Kein Bezug zu HostOn im Absender
  • Link führt auf eine nachgebaute Login-Seite
  • Wir «verifizieren» keine Postfächer per Link
Beispiel einer Fälschung

Von: HostOn <noreply@hoston.ch.secure-payment.co>

Betreff: Zahlung abgelehnt – Dienste ausgesetzt

Ihre letzte Zahlung wurde von der Bank abgelehnt. Ihre Dienste wurden vorübergehend ausgesetzt.

Bitte aktualisieren Sie Ihre Kreditkarte, um eine Sperrung Ihres Kontos zu vermeiden.

Karte aktualisieren

Warnsignale

  • «hoston.ch» steht nur am Anfang – die echte Domain ist secure-payment.co
  • Aufforderung zur Eingabe der Kreditkarte ausserhalb von my.hoston.ch
  • Im Kundenbereich ist keine offene Rechnung sichtbar

06

Was tun bei einer verdächtigen E-Mail?

  1. 1Nicht reagierenNicht auf Links klicken, keine Anhänge öffnen, nicht antworten und nichts bezahlen.
  2. 2Im Kundenbereich prüfenÖffnen Sie my.hoston.ch selbst und prüfen Sie, ob dort eine offene Rechnung oder Meldung vorhanden ist.
  3. 3MeldenLeiten Sie die E-Mail als Anhang an phishing@hoston.ch weiter. So können wir andere Kunden warnen.
  4. 4LöschenDanach können Sie die E-Mail löschen.

07

Bereits geklickt oder Daten eingegeben?

  1. 1Passwörter sofort ändernÄndern Sie das Passwort des betroffenen Zugangs (Kundenbereich, cPanel, Postfach) und überall dort, wo Sie dasselbe Passwort verwenden.
  2. 2Bank oder Kartenherausgeber informierenHaben Sie Kreditkarten- oder Bankdaten eingegeben, lassen Sie die Karte sofort sperren.
  3. 3Uns kontaktierenSchreiben Sie an support@hoston.ch. Wir prüfen Ihr Konto auf verdächtige Anmeldungen, Weiterleitungen und Versand und helfen beim Absichern.
  4. 4Gerät prüfenHaben Sie einen Anhang geöffnet, prüfen Sie Ihr Gerät mit einem aktuellen Virenschutz.
  5. 5Anzeige erstattenIst ein finanzieller Schaden entstanden, erstatten Sie Anzeige bei der Polizei.

08

So schützen Sie Ihre Konten

  • Für jeden Zugang ein eigenes, langes Passwort verwenden – am besten mit einem Passwort-Manager. Unser Passwort-Generator hilft dabei.
  • Zwei-Faktor-Authentifizierung aktivieren, wo sie angeboten wird.
  • WordPress, Plugins und Themes aktuell halten – veraltete Software ist das häufigste Einfallstor für gefälschte Seiten auf fremden Servern.
  • Für Ihre eigene Domain SPF, DKIM und DMARC einrichten, damit Betrüger nicht in Ihrem Namen E-Mails versenden können.

09

Phishing melden

  • Fälschungen im Namen von HostOnWeiterleiten an phishing@hoston.ch – bei grossen Wellen können wir nicht jede Meldung einzeln beantworten, wir danken Ihnen trotzdem.
  • Phishing-Seite bei uns gehostetMeldung an abuse@hoston.ch mit der genauen URL. Wir sperren solche Seiten umgehend.
  • Alle anderen Phishing-VersucheMeldung an das Bundesamt für Cybersicherheit (BACS) über www.antiphishing.ch
  • Mehr zur Sicherheit im InternetTipps und Ratgeber: www.ibarry.ch und www.skppsc.ch

Häufige Fragen

Typisch sind ein falscher Absender hinter dem Anzeigenamen, Zeitdruck wie «letzte Warnung», Links, die nicht auf hoston.ch führen, und unerwartete Anhänge. Im Zweifel öffnen Sie my.hoston.ch selbst im Browser statt den Link anzuklicken.

Unsere E-Mails kommen ausschliesslich von Adressen, die auf @hoston.ch enden. Rechnungen bezahlen Sie nur im Kundenbereich unter my.hoston.ch, und wir fragen nie nach Ihrem Passwort.

Nicht auf Links klicken, keine Anhänge öffnen und nichts bezahlen. Leiten Sie die E-Mail als Anhang an phishing@hoston.ch weiter und löschen Sie sie danach.

Ändern Sie sofort das Passwort des betroffenen Zugangs und überall dort, wo Sie es ebenfalls verwenden. Haben Sie Karten- oder Bankdaten eingegeben, lassen Sie die Karte sperren und informieren Sie unseren Support.

Fälschungen im Namen von HostOn an phishing@hoston.ch, bei uns gehostete Phishing-Seiten an abuse@hoston.ch. Alle anderen Phishing-Versuche melden Sie dem Bundesamt für Cybersicherheit (BACS) über antiphishing.ch.

Nein. Wir setzen keine Fristen von wenigen Stunden und löschen nichts ohne mehrere Erinnerungen. Eine E-Mail mit solchen Drohungen ist ein starkes Phishing-Indiz.

Wir sind für Sie da!

Ob vor der Bestellung oder mitten im Projekt: Sie erreichen bei uns echte Fachleute, die Ihr Anliegen verstehen.

Arbeitsplätze mit Headsets und Laptops in einem hellen Büro