habe mittlerweile herausgefunden was der Grund war.
das war keine phisingmail, da auch beim normalen einloggen auf der Website die Meldung kam das mein Accounting gesperrt wurde.
anscheinend sperrt mega Accents, die über haveibeenpawned unter datenbreaches leideten. dadurch wird man gezwungen ein neues Passwort zu nehmen. also sozusagen proaktive Sicherheitsmaßnahme, was aber bei mir nur Verwirrung stiftete weil ich bei dem link immer wieder nach der Passworteingabe durch Enter drücken auf die Homepage zurückkam, somit dachte ich ich habe dem scammer nur mein Passwort übergeben. Das Problem wurde gelöst, indem ich auf Login klickte und nicht Enter drückte. Dann konnte ich ein neues PW vergeben

...zur Antwort

Ich habe leider darauf geklickt, was sollte ich jetzt machen?

...zur Antwort