berlinhbks Profil
Level 2

Level 2

 • 

100 Nachrichten

Phishing-E-Mails im Umlauf!

Hallo Community und SKY Mods,

ich wollte ich aufmerksam machen, dass aktuell wohl gerade Phishing-E-Mails im Umlauf sind. Habe heute eine Mail mit angeblichen Informationen zu meinem Vertrag von dieser Mailadresse: infoservice.sky.de (omail.sky.de) erhalten. Der Anhang hat eine PDF Datei. Im SKY-Chat wurde mir bereits bestätigt, dass diese Adressen nicht von euch (SKY) sind.

Sky Team

 • 

7.2K Nachrichten

Hallo @berlinhbk

 

kannst du ein Foto davon einmal hochladen? Deine Daten kannst du natürlich schwärzen. Wenn dies nicht geht, dann ist die Zusendung auch per Privatnachricht möglich. 


Viele Grüße,

Nadine 

Level 2

 • 

100 Nachrichten

FireShot Webpage Capture 2.png

 

FireShot Webpage Capture.png

 

Benötigt ihr auch erweiterte E-Mail-Informationen?

 

 

Level 20

 • 

18.4K Nachrichten

@berlinhbk 

 

SKY Hinweis

sky.de/hilfe/abonnement/aktuelle-mitteilung-ueber-vereinzelte-phishing-versuche 

 

Jedes Jahr kommt es zu solchen Meldungen.

´24

/Off-Topic/Email-fake-oder-nicht 

 

´23

Abonnement/EMail-von-Sky-Forderungsmanagement 

Auch wenn hier die Zensierung mE völlig unnötig ist.

 

Level 20

 • 

17.6K Nachrichten

"(omail.sky.de)"

omail ? email

 

Lese mal den header (nur Anfang, sonst kommen dann deine Daten) aus.

Level 2

 • 

100 Nachrichten

FireShot Webpage Capture 3.png

Level 20

 • 

17.6K Nachrichten

mimecast signiert! geschützt!

 

Das sollte echt sein!

mimecast sign kannst DU nicht aushebeln.

Es ist vom SKY Server.

 

"

Was macht Mimecast?
 
 
Mimecast ist eine KI-gestützte, API-fähige, vernetzte Plattform für das Management von menschlichen Risiken, die speziell entwickelt wurde, um Organisationen vor dem gesamten Spektrum von Cyberbedrohungen zu schützen."

Level 2

 • 

100 Nachrichten

@Nadine

ist dem so, dass diese E-Mail echt bzw. von euch ist?

(Bearbeitet)

Level 20

 • 

33.6K Nachrichten

Von der Optik und dem Stil her - würde ich für echt halten, passende Kundennummer vorausgesetzt.

Bei Chat und Hotline sind Informationen sehr mit Vorsicht zu betrachten.

Aber in solchen Fällen ist es besser, zu vorsichtig zu sein.

Level 20

 • 

33.6K Nachrichten

@berlinhbkwenn behauptet wird, es wäre etwas mit dem Vertrag nicht ok oder eine Sperre droht, wenn du nicht Daten oder Pins weitergibst, dann wirds kritisch.

Level 20

 • 

17.6K Nachrichten

Da ist nichts kritisch!

Egal was dann in der pdf steht.

Ein Direktlink fehlt auch.

 

Das ist sign vom SKY Server.

Level 2

 • 

100 Nachrichten

Schon klar, aber die lassen sich ja auch immer wieder was Neues einfallen, um es noch authentischer wirken zu lassen.

Level 20

 • 

17.6K Nachrichten

Dann hätten DIE den SKY Server geknackt.

 

Wenn du ganz nach unten gehst, findest du einen Abschluß sign, im header.

Ich hatte die Zusammenhänge schon mal dargestellt.

 

Level 2

 • 

100 Nachrichten

Nur braucht es den (Direktlink) nicht zwingend, wenn sich der Nutzer die PDF auf seinen PC herunterlädt bzw. öffnet. Darin kann ja auch einiges enthalten sein.

Level 20

 • 

33.6K Nachrichten

https://www.privacytutor.de/blog/pdf-sicher-oeffnen/

@berlinhbk  es sind oft Fehler wegen Übersetzung und auch keine perfekten Logo-Kopien.

Mailanbieter sind in Sachen Schutz inzwischen auch gut davor. Sogar Freemailanbieter.

 

Was willst du mehr als einen verifizierten Absender?

Level 20

 • 

17.6K Nachrichten

@miika 

Schau dir doch den header mal genau an.

Du weist wie mimecast funktioniert?

Findest du im header.

 

Die Besonderheit, da steht tatsächlich omail.

Interessant!

(Bearbeitet)

Level 20

 • 

33.6K Nachrichten

Shut up 🙂 reicht. Lies richtig @digo 

Brauche keinen header, wenn 1&1 das schon übernimmt. Und einen Fehler einbauen, als Zusatzsicherung, macht manch mensch auch bei Passworten.

 

(Bearbeitet)

Level 20

 • 

17.6K Nachrichten

@miika 

Du hast ergänzt!

(Bearbeitet)

Level 20

 • 

33.6K Nachrichten

@digodu hast ergänzt!

(Bearbeitet)

Level 2

 • 

100 Nachrichten

Auf was soll man im Header achten?

 

X-Mimecast-Spam-Score wäre bei mir 0. X-Spam-Flag: NO