Email Header checken ob Fake

+A -A
Autor
Beitrag
Otis_Sloan
Inventar
#1 erstellt: 18. Aug 2022, 20:15
Ich bekam gerade eine Email (angeblich von OTTO).
Ich bin auch Kunde bei OTTO.
Ich soll auf einen Button klicken um meine Emailadresse zu bestätigen.

Ich habe nun bei GMX auf das i-Symbol neben Datum und Uhrzeit der Email geklickt.
Dann erscheint "Erweiterte E-Mail-Informationen".

Sind das die Header-Informationen?

Ergebnis:
Return-Path: <suite12@service.otto.de>

Authentication-Results: gmx.net; dkim=pass header.i=info@service.otto.de


Wie finde ich nun heraus, ob die Email wirklich von OTTO ist?


[Beitrag von Otis_Sloan am 18. Aug 2022, 20:17 bearbeitet]
Fuchs#14
Inventar
#2 erstellt: 18. Aug 2022, 20:34
Geh auf OTTO.de und Log dich in dein Profil ein.
Otis_Sloan
Inventar
#3 erstellt: 18. Aug 2022, 20:46
Und generell; wie kann man den Absender verifizieren?
langsaam1
Inventar
#4 erstellt: 18. Aug 2022, 23:24
... indirekt ... so direkt ... leider gar nicht mehr

- Wenn etwas unklar, nicht an diese Mailadresse senden !

- oft kann der Anbieter selbst nichtnmal mehr mitteilen Ob diese Mailadresse " ihm " gehört
da es " frei generierte Bedarfsfall " Mail Adressen gibt


[Beitrag von langsaam1 am 18. Aug 2022, 23:26 bearbeitet]
ZeeeM
Inventar
#5 erstellt: 19. Aug 2022, 07:31

Otis_Sloan (Beitrag #3) schrieb:
Und generell; wie kann man den Absender verifizieren?


https://www.digicomp...rstaendlich-erklaert

Passat
Inventar
#6 erstellt: 19. Aug 2022, 13:31
Faustregel bei Emails:
NIE, wirklich NIE auf Links in Emails klicken!
Auch nicht bei vermeitlich bekannten Absendern.
Absenderadressen kann man fälschen, Mailserver kann man hacken oder sind falsch konfiguriert, so das auch fremde Personen die nutzen können, etc.

Und solche Mails mit "Verifizierung der Emailadresse" o.Ä. sind in 99% aller Fälle nicht echt.
Die dienen nur dazu, das Spammer etc. wissen, das deine Emailadresse existiert und auch aktiv genutzt wird.

Grüße
Roman
EiGuscheMa
Inventar
#7 erstellt: 19. Aug 2022, 18:34
Wobei der Spammer in diesem speziellen Fall ja noch leicht zu entlarven ist..

Der Service bei Otto heißt:

service@otto,de

und nicht

@service.otto.de


[Beitrag von EiGuscheMa am 19. Aug 2022, 18:46 bearbeitet]
Otis_Sloan
Inventar
#8 erstellt: 19. Aug 2022, 19:30
Der Witz ist aber, dass ich erst vorgestern bei OTTO einen Laptop bestellt habe.
EiGuscheMa
Inventar
#9 erstellt: 19. Aug 2022, 19:52
Zufall
langsaam1
Inventar
#10 erstellt: 19. Aug 2022, 23:55
beobachten ...
nicht das ein Cookie Tracker (im Cache) da irgendwie kompromitiert wurde
Otis_Sloan
Inventar
#11 erstellt: 20. Aug 2022, 00:05
Ich hab OTTO ne Email geschickt, ob das Ding von denen kommt.
Ich werde berichten.
KingBuzzo
Stammgast
#12 erstellt: 20. Aug 2022, 14:26
dkim=pass

Daran siehst du, dass die Mail wirklich von Otto kommt.
Otis_Sloan
Inventar
#13 erstellt: 20. Aug 2022, 14:43
Ich dachte, dass das lediglich anzeigt, dass in der Email nichts verändert wurde, seitdem sie versendet worden ist.
Aber ob die Email wirklich vom angegebenen Versender stammt zeigt es wohl nicht an.

Oder liege ich da falsch?
EiGuscheMa
Inventar
#14 erstellt: 20. Aug 2022, 16:08
Hier mal gucken:

https://ns.tools/service.otto.de

"service otto de" hat sowohl als DNS als auch als Mailserver die "Emarsys eMarketing Systems GmbH"

Das ist ein Datensammler der gezielt per E-Mail Werbung vermarktet.
Und nicht OTTO.


[Beitrag von EiGuscheMa am 20. Aug 2022, 16:11 bearbeitet]
KingBuzzo
Stammgast
#15 erstellt: 20. Aug 2022, 20:14

Otis_Sloan (Beitrag #13) schrieb:
Ich dachte, dass das lediglich anzeigt, dass in der Email nichts verändert wurde, seitdem sie versendet worden ist.
Aber ob die Email wirklich vom angegebenen Versender stammt zeigt es wohl nicht an.

Oder liege ich da falsch?


Ja... "DomainKeys, auch bekannt unter DomainKeys Identified Mail (DKIM), ist ein Identifikationsprotokoll zur Sicherstellung der Authentizität von E-Mail-Absendern. Es wurde konzipiert, um bei der Eindämmung unerwünschter E-Mails wie Spam oder Phishing zu helfen."



EiGuscheMa (Beitrag #14) schrieb:
"service otto de" hat sowohl als DNS als auch als Mailserver die "Emarsys eMarketing Systems GmbH"


Auch das ist erstmal nichts ungewöhnliches, viele Firmen lagern den Mailversand aus.


[Beitrag von KingBuzzo am 20. Aug 2022, 20:16 bearbeitet]
Otis_Sloan
Inventar
#16 erstellt: 23. Aug 2022, 13:02
Ich bekam heute Rückmeldung auf meine Anfrage:
Die Email stammt tatsächlich von OTTO.
dan_oldb
Inventar
#17 erstellt: 09. Jun 2023, 08:32

EiGuscheMa (Beitrag #7) schrieb:
Wobei der Spammer in diesem speziellen Fall ja noch leicht zu entlarven ist..

Der Service bei Otto heißt:

service@otto.de

und nicht

@service.otto.de


service.otto.de ist eine Subdomain von otto.de, um darüber Phishingmails von Opfern zurück zu erhalten müsste jemand die Domain unter seine Kontrolle gebracht haben; das ist in aller Regel viel zu viel Aufwand so dass für Phishing einfach ähnlich bzw. legitim aussehende Domains registriert werden wie otto.xyz, my-otto.de oder service-otto.de.
Otis_Sloan
Inventar
#18 erstellt: 09. Jun 2023, 12:50

service.otto.de ist eine Subdomain von otto.de


Woran kann man erkennen, dass service.otto.de eine Subdomain ist, aber my-otto.de nicht?


[Beitrag von Otis_Sloan am 09. Jun 2023, 12:51 bearbeitet]
dan_oldb
Inventar
#19 erstellt: 09. Jun 2023, 13:21
an dem Punkt vor dem eigentlichen Domainnamen: otto.de ist die Domain, wenn noch ein Punkt in der URL auftaucht ist der erste Teil eine sogenannte Subdomain, gehört aber zu der Hauptdomain.

my-otto.de oder meinotto.de oder otto.cn als Beispiel sind dagegen völlig andere Domains und können sofern sie noch nicht vergeben sind von jedem frei registriert und verwendet werden.
Fuchs#14
Inventar
#20 erstellt: 09. Jun 2023, 13:30
genau so ist es, ein Punkt ist immer eine Subdomain, genau wie otto.de eine Subdomanin von .de ist
Otis_Sloan
Inventar
#21 erstellt: 09. Jun 2023, 13:40
OK. Danke euch
EiGuscheMa
Inventar
#22 erstellt: 09. Jun 2023, 16:18
Wieder was gelernt.
ForgottenSon
Inventar
#23 erstellt: 09. Jun 2023, 17:26
Um es nicht zu einfach zu machen: Es gäbe noch die Möglichkeit, Domain-Names mit Homoglyphen zu registrieren. Dann sieht otto.de auch auf den zweiten Blick aus, wie otto.de. Dann hilft nur, auch zur Prüfung der Domäne mit Cut&Paste zu arbeiten. Dies scheint aber noch nicht wirklich verbreitet zu sein. Evtl. wird aber die Registrierung von bekannten Domains, die durch Homoglyphen kaschiert wurden, erschwert und/oder die Malware-Erkennungsmaschinerie lässt sowas nicht durch ihre Filter.
Suche:
Das könnte Dich auch interessieren:
Amazon (software oder add-ons) Hilfe
Fritz77 am 04.05.2012  –  Letzte Antwort am 09.05.2012  –  6 Beiträge
MusiCHI Studio - 21 Tage Trial Key?
Faulenzer am 10.02.2022  –  Letzte Antwort am 11.02.2022  –  3 Beiträge
Habe ein Problem mit Live Essentials.
-Bubi- am 05.04.2010  –  Letzte Antwort am 06.04.2010  –  2 Beiträge
Cookie-Shield-Scanner : Test ob ne Webseite C. setzt?
swiss_fan_of_revox am 23.02.2023  –  Letzte Antwort am 25.02.2023  –  2 Beiträge
MIDI in 96khz/24 Bit Wave unter Linux
djtechno am 07.01.2011  –  Letzte Antwort am 09.01.2011  –  3 Beiträge
Handy als Fernbedienung!
Prinzenrolle27 am 26.09.2012  –  Letzte Antwort am 08.04.2013  –  9 Beiträge
Photoshop Hilfe
rockfortfosgate am 12.05.2017  –  Letzte Antwort am 19.05.2017  –  9 Beiträge
Programm MP3 umwandeln
MiraBellenbaum am 12.02.2010  –  Letzte Antwort am 13.02.2010  –  2 Beiträge
Allgemeine Fragen und Foobar
darkarth am 23.01.2018  –  Letzte Antwort am 23.01.2018  –  9 Beiträge
Virenprogramm trotz Wind.7/Essentials?
miculix am 16.06.2012  –  Letzte Antwort am 22.06.2012  –  18 Beiträge

Anzeige

Aktuelle Aktion

Partner Widget schließen

  • beyerdynamic Logo
  • DALI Logo
  • SAMSUNG Logo
  • TCL Logo

Forumsstatistik Widget schließen

  • Registrierte Mitglieder925.731 ( Heute: 3 )
  • Neuestes MitgliedAndy63
  • Gesamtzahl an Themen1.551.078
  • Gesamtzahl an Beiträgen21.537.671