Gut gemachtes Pishing oder echt?
Auf einem Vereins-eMailkonto, das ich verwalte, trudelte gestern spät Abend ein merkwürdiges Mail ein, Absender: "Noreply.Quota(a)storage.com" kombiniert mit der eMail-Adresse des Vereins.
Dadrin wird auf Englisch erklärt, dass der Server des Vereinskontos die Übertragung (delivery) von 6 neuen Mails im Posteingang blockiert hätte. Ich habe den Inhalt dieser Warnung über die Vorschau lesen können, es aber nicht geöffnet.
Dieses Konto existiert bei dem Server seit ein paar Jahren, aber bisher gab es noch nie solche Meldungen. Was hat dieser Absender mit unserem Mail-Server zu tun?
Beim Hinweis, auf einen Button zu klicken, um die blockierten Mails lesen zu können, klingelten aber die "Alarmglocken", natürlich nicht gemacht. Einiges an Werbemails landet ohnehin automatisch im Spamordner. Diejenigen, die "durchkommen" werden nur beachtet, wenn Absender oder Inhalt eindeutig sicher sind.
Ist das nun echt oder eine verdammt perfide, hinterhältige Methode, den Empfängern Trojaner und andere Schädlinge unterzujubeln?
2 Antworten
Gut erkannt
phishing, wohl allein schon, weil die Mail auf Englisch ist, außer ihr seid bei einem anglischsprachigen hoster
ansonsten: einfach mal über den Link gehen und dann wird einem ja der Link angezeigt und so kann man auch schon rausfinden, ob echt oder nicht
aber allein wenn man schon mal im Browser Storage.com eingibt und die Seite nicht auffindbar ist, dann sollte alles klar sein
davon ab, wird ein Hoster solch eine Nachricht mit seiner Domain verschicken bzw. Du erhältst von deiner eigenen Domain eine Nachricht und dann mit Absender und Betreff der betroffenen Mails…
Ich habe auch schon Mails mit der Adresse einer Gemeinde erhalten, die nicht von dieser gesendet wurde.
Solche Benutzung von Mailadressen, auch Telefonnummern, nennt man Spoofing:
https://de.barracuda.com/glossary/email-spoofing
Check mal eure Mailadresse auf:
Da kannst du, nicht zu 100%, sehen, ob eure Mailadresse auf irgendeiner Liste aufgetaucht ist.
Ein weiteres Problem könnte sein, dass die Website mal gehackt wurde und Weiterleitungen zu dubiosen Websites hat. War bei der Gemeinde so.
Werde dir eine persönliche Mitteilung senden, wie du das kontrollieren kannst.