Das Blockieren von Werbung entzieht uns die Finanzierung!
Das Recherchieren und Verfassen von Artikeln kostet viel Zeit. Das Betreiben unserer Infrastruktur kostet Geld.
All das wird mit Werbeeinnahmen finanziert.
Wir mögen Werbung ebenso wenig – deswegen verzichten wir auf nervige Banner und Pop-Ups.
Bitte gib uns eine Chance und deaktiviere Deinen Adblocker!
Alternativ kannst Du uns hier freiwillig unterstützen.

Folgen:


Outfittery gehackt? „Bitte aktualisieren Sie Ihre Zahlungsdaten“ Phishing-E-Mails im Umlauf

Outfittery Phishing E-Mail
Bild: TechnikNews/Screenshot
(Beitragsbild: © 2025 TechnikNews/Screenshot)

Kunden bzw. Interessierte des Styling-Service Outfittery sind derzeit mit verdächtigen E-Mails konfrontiert. Inhaltlich werden Nutzer aufgefordert, ihre Zahlungsdaten zu aktualisieren. Es handelt sich dabei um eine Phishing E-Mail – keine Links klicken und sofort löschen!

Phishing E-Mails begegnen uns mittlerweile täglich im Alltag. Meist sind diese durch schlechten Schreibstil, verdächtigen Links oder geänderten Absenderadressen zu erkennen. Auch Spamfilter der E-Mail-Anbieter erkennen diese durch verschiedene Technologien mittlerweile schon ganz gut. In diesem Fall scheint aber alles legitim: Absenderadresse, Linkadresse und auch der Name ist personalisiert. Da es aber weder von Outfittery, noch anderen Medien Informationen darüber gibt, haben wir recherchiert.

Kurzfassung: Die E-Mail mit der Aufforderung zur Änderung der Zahlungsdaten ist Phishing. Keine Links klicken und E-Mail sofort löschen. Dabei werden folgende Betreffzeilen genutzt:

  • „Bitte aktualisieren Sie Ihre Zahlungsdaten“
  • „Important Notice: Please Update Your Payment Details“

mit den Absenderadressen:

und diesem oder ähnlichem E-Mail-Text:

Outfittery Phishing E-Mail

Bild: TechnikNews/Screenshot

E-Mails scheinen von legitimen Servern zu stammen

Folgend noch eine technische Analyse für Interessierte.

Ein Blick in die E-Mail-Header gibt Aufschluss darüber, welcher Server die E-Mails gesendet hat. In diesem Fall stammen diese von „mx.stylist.outfittery.com“, einem legitimen Mailserver von Outfittery. SPF, DKIM, als auch DMARC sind auf „Pass“ – was den Server zum Versand legitimiert. Das heißt somit auch, dass viele Spamfilter diese E-Mail nicht erkennen und sie somit im Posteingang landet, da aus technischer Sicht alles in Ordnung ist. Die IP-Adresse gehört zu „SendGrid“, ein Dienst welcher von vielen Unternehmen zum Versand von Newsletters bzw. E-Mails genutzt wird.

Outfittery Phishing E-Mail

Bild: TechnikNews/Screenshot

Sieht man sich das Linkziel an, zeigt dieses auch auf eine legitime Domain, „lnk.stylist.outfittery.com“ – auch hier kommt wieder „Stylist“ vor. Es scheint somit fast so, als wäre dieses Tool bzw. ein Zugang von Outfittery beim externen Dienst „SendGrid“ kompromittiert worden. Das heißt nicht, dass wir behaupten, Outfittery selbst sei gehackt worden. Auch wissen wir nicht und können nicht sagen, ob Kundendaten abgeflossen sind.

Weiterlesen:  Honor Magic6 Pro, MagicBook Pro 16 und mehr auf MWC 2024 ausgezeichnet

Auch auf Reddit findet sich mittlerweile ein Posting darüber.

Outfittery Phishing E-Mail

Bild: TechnikNews/Screenshot

Vorsicht, Phishing: Keine Daten eingeben!

Klickt man nun auf den Link, leitet dieser dann auf die Phishing-Seite „https://l00ginse1tuponline[.]net“ weiter, wo Zahlungsdaten abgegriffen werden. Spätestens hier sollte jeder das Browser-Fenster schließen und den Vorgang abbrechen. Wer Zahlungsdaten eingegeben hat, sollte sofort die Bank informieren bzw. bei eingegebenen Logindaten sofort alle zusammenhängenden Passwörter ändern. Generell empfiehlt es sich, auf einen Passwort-Mananger zu setzen und bei jeder Webseite andere Logindaten zu nutzen.

Stellungnahme OUTFITTERY

Update am 23. Dezember 2025: Nach unserer Anfrage zu einer Stellungnahme hat uns OUTFITTERY am heutigen Tag geantwortet. Dabei haben wir folgende, nicht aussagekräftige, Antwort erhalten:

Vielen Dank für Ihre Nachricht.

Wir verstehen, dass Sie weitere Informationen darüber wünschen, wie es zu dieser Situation kommen konnte. Zur Klarstellung: Es handelte sich um einen Phishing-Versuch, eine häufige Form des Online-Betrugs, bei der Dritte versuchen, vertrauenswürdige Marken zu imitieren, um persönliche Daten zu sammeln. In diesem Fall haben die Angreifer eine gefälschte Website erstellt, die OUTFITTERY ähnelt.

Phishing basiert auf Nachahmung und Täuschung, und leider können diese Techniken auf jeden Online-Dienst und dessen Nutzer abzielen. Unser Team beobachtet die Situation aktiv und ergreift Maßnahmen, um alle damit verbundenen betrügerischen Aktivitäten zu blockieren.

Wenn Sie weitere Fragen haben, können Sie sich gerne an uns wenden.

>> Die besten Amazon-Deals <<

David Wurm

Macht das TechnikNews-Ding gemeinsam mit einem tollen Team schon seit 2015. Werkelt im Hintergrund an der Server-Infrastruktur und ist auch für alles Redaktionelle zuständig. Ist an der aktuellen Technik fasziniert und bloggt gerne über alles Digitale. In der Freizeit oftmals beim Webentwickeln, Fotografieren oder Radiomachen anzutreffen.

David hat bereits 987 Artikel geschrieben und 385 Kommentare verfasst.

Web | Facebook | X (Twitter) | Insta | YouTube
Benachrichtigungseinstellungen
Benachrichtigungen über
guest
Dein Name, der öffentlich angezeigt wird.
Wir werden Deine Mailadresse nicht veröffentlichen.

5 Kommentare
neueste
älteste beste
Tutti_Bomovski

Ich habe gleich 5 Mails bekommen.
Allerdings waren die deutlich einfach als Phishing zu erkennen, als die möglicherweise direkt vom legitimen Server von Outfittery.

Neben dem möglichen Verdacht, das bei Outfittery wohl ein Datenleck entstanden ist oder Hacker deutlich mehr Zugriffe hatten, finde ich umso erschreckender das die Internetseite von Outfittery in keiner Weise den rechtlichen Anforderungen nach Impressumspflicht und Datenschutzerklärung nachkommt. Die Pflichtangeben sind dort nicht einfach zu finden.

Ich habe Outfittery noch mal direkt angeschrieben und bin gespannt auf eine Rückmeldung.
Eine Mail ist ja nicht möglich. Nur über ein Kontaktformular.

@Techniknews irgendwelche Rückmeldungen von Outfittery?

Pommesbude

Gab es schon eine Rückmeldung von Outfittery? DSGVO lässt grüßen…

Logosascha

Ich habe diese Mail auch bekommen und an Outfittery gemeldet. Leider ist die Mail in den Datenschutzbestimmungen ([email protected]) nicht mehr existent, richtige Pommesbude