Seltsame email von meinem Account versendet und an mein Account adressiert

Sangeet

Aktives Mitglied
Thread Starter
Dabei seit
01.03.2008
Beiträge
356
Reaktionspunkte
17
Ich habe seit langer Zeit ein email Account bei Macbay
Heute kam eine email rein in der Betreffzeile steht folgendes:

hre persönlichen Daten sind wegen des Verdachts auf schädliche Aktivitäten nach außen gelangt.[

In der email ist ein Text indem ich aufgefordert werde Bitcoin zu überweisen da ich gehackt wurde.

Muss ich das Ernst nehmen?
Ich bin ein vorsichtiger User, bei mir läuft Malwarebytes, interne Firewall, Little Snitch und auf Safari eine kostenlose Adguard Erweiterung.
Firefox läuft auch hin und wieder, jedoch ohne Adguard.
 
Lass dir mal die reine Datei anzeigen mit alt+cmd+u, damit du alle Header siehst.
Wahrscheinlich kommt dann raus, dass die Mail von woanders kam.
Absender kann jeder fälschen.
 
Ja das hat mich eben stutzig gemacht. Die header entsprechen exakt meiner Adresse
 
Diesen Schrott bekomme ich seit Jahren immer mal wieder … und seit Jahren wird davor gewarnt, diesen Dreck ernst zu nehmen. Leider fallen immer wieder Menschen darauf rein und zahlen … ansonsten würde der Sumpf irgendwann mal trocknen …
 
Hallo,

lass Dir mal die Kopfzeilen komplett anzeigen und nicht nur Sender und Empfänger.
Sowas wird nämlich oft als Pishing/Erpressungs-E-Mail verschickt.

Viele Grüße
 
Nein. Ich verstehe deine Frage auch nicht in dem Zusammenhang. Die email Header habe ich nach deinem Vorschlag ausgelesen, dort wird mir die korrekte email Adresse angezeigt
 
Ich verstehe deine Frage auch nicht in dem Zusammenhang. Die email Header habe ich nach deinem Vorschlag ausgelesen, dort wird mir die korrekte email Adresse angezeigt
Das Problem ist, im From: kann man alles eintragen.
Es geht hier eher um die kompletten Received by und so was wie X-authenticated-Sender, SPF, DKIM usw.
Wenn die wirklich vom deinem Account an dich geschickt wird, geht die nicht über andere Server.
 
Das Problem ist, im From: kann man alles eintragen.
Es geht hier eher um die kompletten Received by und so was wie X-authenticated-Sender, SPF, DKIM usw.
Wenn die wirklich vom deinem Account an dich geschickt wird, geht die nicht über andere Server.
Schau mal hier bitte, X-authenticated-Sender, DKIM habe ich nicht gefunden, aber SPF.
Wenn ich das richtig deute habe ich wohl nichts zu befürchten, aber sicher bin ich mir nicht...
Code:
Received-SPF: softfail (mx299.antispamcloud.com: transitioning domain of macbay.de does not designate 190.133.201.86 as permitted sender) client-ip=190.133.201.86; envelope-fromxxx@macbay.de; helo=r190-133-201-86.dialup.adsl.anteldata.net.uy;


X-SPF-Result: mx299.antispamcloud.com: transitioning domain of macbay.de does not designate 190.133.201.86 as permitted sender


Authentication-Results: mx299.antispamcloud.com;


    iprev=pass (r190-133-201-86.dialup.adsl.anteldata.net.uy) smtp.remote-ip=190.133.201.86;


    spf=softfail smtp.mailfrom=macbay.de;


    dmarc=none header.from=macbay.de


Authentication-Results:  antispamcloud.com; spf=softfail smtp.mailfrom=xxx@macbay.de


X-Macbay-Class: unsure


X-Macbay-Evidence: Combined (0.89)


X-Recommended-Action: accept


X-Filter-ID: Mvzo4OR0dZXEDF/gcnlw0fch+uK+1LJr34AlRbBUn++pSDasLI4SayDByyq9LIhVm8bhN5yz/kFL


 nsMbw4e510TNWdUk1Ol2OGx3IfrIJKywOmJyM1qr8uRnWBrbSAGDHT2hscVCiiEHNAGmkMICwsud


 FQqCRSkvLjUBbqKwHB028fbfoUEDAGX3Nhe6N+iqJOP0j5r9euJ/RW70759MldPWPnlzDo1trjzy


 H8N1vWpEd1ynJ5PNUXo9/QemFk65VgW9/bktU41htiJ8fk7NkIlMNOvDAu2Yh/5PVDQTsFlGUKd3


 +Aumc5Yd5UU+ZVlxfeV1sn+jFm1w/dzyt9jToR9npYHKPgM+o2EAxhEEiTfbWKXg1z6uQYE1wNFA


 Lnwvb2Y3MaDneSe2ZUod0OYRTp6Lo2yv2pYpg2wxkaziVq2MFjJeUHEnpSTelk3/B4tW48Wo1jF3


 aTe4Of+op3VeamdmSagpoJ1277s2VUPGFKZArYHNO54uDq5fBfZmMiNlHavs6LRyP+JN1/avZPyz


 aBrH1OBtgbrSWgv5MPq18BHRnNFIuE6n4opeJN2iqkiaZnX8MwVKd06jaPB+KvtU5boAbXytVLNL


 wQ9G7sacbTjisj9mRaMlGtyh3yUMknyqNbLcKK1ask5x6EUC42TWeBqZR3KVQgqF/fPYYAfEfsgh


 IN5sOK529436+Sw3nMk46wvoOS1PtWEVnonJ8etESWzRy6A+gy69SspjqF1X9Ak82KqfwsTVf5kQ


 1QH02QiB7MQaBW3SMk2cA9LU8oTErEKsmU63bRNmNhDboH/zC9IAEQAXsVD4EU5G8yOxpI3XGtCQ


 begXWoub8pumkvib8lQBSGPQhgDepnRvXChNDdwRikKP6ZdxmtlDt6QiAMTsXPWlFdaGOH191uXj


 gjQN/RlZ756CFRgMyaJscv6CkXHn3GuTLweOkXwHIFKuUsHUlyY5rUp6PvJ8WCPb7lDv85OGK951


 BTyVqmwT3HzgXbDHUSHCsGJVzK5+vfujV0BEw3JOscfo+ezICoUt50M2kHcGFnEaBkU7C8amvE0Z


 prr/asDO0V6SUvEY03codo+QlA0bObMeUe/6KwqkvtpM9w==


X-Report-Abuse-To: spam@quarantine16.antispamcloud.com





This is a multi-part message in MIME format.





------=_NextPart_000_0011_01D90A81.0509D44F


Content-Type: text/plain;


    charset="iso-8859-3"


Content-Transfer-Encoding: quoted-printable
 
r190-133-201-86.dialup.adsl.anteldata.net.uy
Der Sender kommt aus Uruguay, nicht über dein Account.

Und warum zur Hölle steht das SPF bei macbay auf softfail und ist nicht scharf geschaltet?
Dann käme so was nicht an.
Also frag da mal nach.

Wenn du Nachtragend bist, schick eine mail an abuse@anteldata.net.uy mit der IP und informier die, dass darüber Scams versucht werden.
 
Zurück
Oben Unten