1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Fake eMails

Dieses Thema im Forum "Plauderboard" wurde erstellt von meisterleise, 13. Mai 2020.

  1. meisterleise

    meisterleise Well-Known Member

    Registriert seit:
    18. Januar 2012
    Beiträge:
    1.351
    Zustimmungen:
    345
    Hallo Kollegen,
    wir kennen sie alle die Spam-, Fake und Phishing-Mails. Meist sind sie (glücklicherweise) so schlecht oder in einem so schlechten Deutsch, dass man sie in weniger als 2 Sek. entlarvt oder die Mailadresse hat nichts mit dem angeblichen Versender zu tun. Worauf ich hinaus will:

    Manchmal bekomme ich aber auch Mails mit völlig korrekter Mailadresse wie bspw. beispiel@dhl.de oder beispiel@amazon.com oder so.

    Hat jemand eine Idee, ob und wie man dennoch herausfinden könnte, ob die Mailadresse echt oder ein Fake ist? Also jetzt wirklich mal abgesehen davon, dass mit dem Inhalt der Mail natürlich immer irgendetwas nicht stimmt.
     
  2. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Du könntest in den Mail-Header (Quelltext) schauen, welche Daten dort stehen. In den meisten Fällen erkennt man dort sofort die Echtheit.
     
  3. meisterleise

    meisterleise Well-Known Member

    Registriert seit:
    18. Januar 2012
    Beiträge:
    1.351
    Zustimmungen:
    345
    Ja, ich hätte noch erwähnen können, dass ich dabei auch schon das ein oder andere Mal durchaus erfolglos geblieben war. Schließlich nicht sehr lesefreundlich so ein Header. Wonach würdest du denn suchen?

    Hier mal ein Beispiel einer Spam-Mail, die nicht gerade optimal erstellt ist. Der Absendername ist zwar @dhl.com aber der verwendete Name ist etwas dumm. Außerdem Fehler im Empfängerfeld. Aber das könnte man ja verbessern und ab gesehen davon fällt mir im Header nichts auf, außer evtl. das rot markierte, aber sicher wäre ich bei sowas auch nicht.
     

    Anhänge:

  4. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.991
    Zustimmungen:
    199
    Würde dein Hoster eine SPF Abfrage machen, würde die Email entweder abgeblockt oder im Spam landen.

    Am Mail-Header kannst du sehen, dass die Email von einem Server aus Griechenland versendet wurden.

    server.linux61.papaki.gr

    DHL Mailserver enden mit dhl.com, e2ma.net und madrillapp.com

    Aber klar, sehr schwer für einen Laien!
     
  5. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Ergänzung: man sieht genau, dass die angegebene Domain dhl.com vom SPF-Eintrag abweicht. Das ist ein wichtiger Punkt.
     
  6. meisterleise

    meisterleise Well-Known Member

    Registriert seit:
    18. Januar 2012
    Beiträge:
    1.351
    Zustimmungen:
    345
    Danke für eure Kommentare. Habe mir nun diverse Header angeschaut, finde es insgesamt aber schwierig, daraus schlau zu werden und finde sie schwer lesbar. Es scheint also, es bleibt dabei: Wenn man was herausfinden will, muss man den Header sehr genau studieren oder ein geschultes Auge dafür haben.
     
  7. meisterleise

    meisterleise Well-Known Member

    Registriert seit:
    18. Januar 2012
    Beiträge:
    1.351
    Zustimmungen:
    345
    Zum Glück landet vieles direkt im Spamorder oder ist so schlecht gemacht, dass man sich damit nicht näher auseinandersetzen muss. Aber die Frage war ja auch, was man machen kann, wenn die Fakemail bestmöglich aufgebaut wäre.
     
  8. Ich hasse solche Emails mein Inbox ist voller scheiß. Wie soll ich das weg machen?
     
  9. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.991
    Zustimmungen:
    199
    Richtigen Hoster suchen die einen ordentlichen Spamfilter haben.
     
  10. Ich erhalte täglich so 30-40 SPAM-Mails. Da die alle im SPAM-Ordner landen, habe ich nur einen Löschvorgang auszulösen. Die 1-2, die trotzdem noch durchkommen, werden wieder markiert, landen ebenso im SPAM-Ordner und werden gelöscht. Mehr Mühe mache ich mir nicht mehr. Irgendwann, wenns zu viel wird, wird die Mailadresse gelöscht.
     
  11. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Das ist das normale "Grundrauschen".
    Dummerweise kann man nur durch das Studieren des Headers heraus bekommen, ob eine Email Original ist.
    Es ist eine Pest, aber da kann man nicht wirklich etwas gegen unternehmen.
     
  12. SuMu

    SuMu Well-Known Member

    Registriert seit:
    5. Januar 2006
    Beiträge:
    6.301
    Zustimmungen:
    84
    Ich nutze die Google Spam Funktion, arbeitet sehr zuverlässig u lernt dazu.
    Wenn es mir dennoch zu viel wird, wird die Mail Adresse gelöscht u eine neue angelegt.

    Für Einkäufe nehme ich eine Adresse, die ich nur dafür nutze - das funktioniert mit kaum Spam.
    Für Blogs u Foren, je eine weitere, da kommen dann deutlich mehr :rolleyes:
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden