<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Phishing-Attacke mit gefälschter DATEV E-Mail Adresse" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308767#M25167</link>
    <description>&lt;P&gt;eben, bei strato.de ziehe&amp;nbsp;ich die Mail in den Browser und habe nach 5sec die Info...&amp;nbsp;&lt;/P&gt;&lt;P&gt;1-2 Tage ist für mich = keine Lösung&lt;/P&gt;</description>
    <pubDate>Fri, 09 Sep 2022 07:58:43 GMT</pubDate>
    <dc:creator>skreuschner</dc:creator>
    <dc:date>2022-09-09T07:58:43Z</dc:date>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307901#M25078</link>
      <description>&lt;!--  ScriptorStartFragment  --&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;Hallo Community,&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;leider erleben aktuell DATEV-Kunden aber auch andere, die keine Kunden bei DATEV sind, eine recht auffällige SPAM-Attacke. Nicht neu, aber gerade für &lt;/SPAN&gt;&lt;SPAN&gt;L&lt;/SPAN&gt;&lt;SPAN&gt;ai&lt;/SPAN&gt;&lt;SPAN&gt;en&lt;/SPAN&gt;&lt;SPAN&gt; schwer zu erkennen, dass es sich bei den Mails um Fälschungen handelt.&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;Anbei ein Screenshot, der ein aktuelles Beispiel zeigt. Die Angreifer verwenden hierbei die Mailadresse &lt;/SPAN&gt;&lt;SPAN&gt;&lt;A href="mailto:noreply@uploadmail.datev.de:" target="_blank" rel="noopener"&gt;noreply@uploadmail.datev.de:&lt;/A&gt;&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-left" image-alt="PhishingMail.png" style="width: 440px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/25994i267DDFF2AAA95ED6/image-dimensions/440x387?v=v2" width="440" height="387" role="button" title="PhishingMail.png" alt="PhishingMail.png" /&gt;&lt;/span&gt;&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;Erkennen kann man den Phishing-Angriff bisher nur an zwei sehr eindeutigen Merkmalen. An Punkt 1 wurde der Text manipuliert. Dabei wurde dem Wort Rechnung der Dateianhang „&lt;/SPAN&gt;&lt;SPAN&gt;pdf&lt;/SPAN&gt;&lt;SPAN&gt;“ angefügt. Der Punkt zur Trennung des Namens von der Dateiendung wurde aber vergessen. In Punkt 2 ist ein Hyperlink hinterlegt, der auf eine sehr DATEV-untypische Adresse verweist. Hier kann es geübten Augen auffallen, dass dieser Link nicht zu den bekannten DATEV-Domänen führt.&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;BR /&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;Viele Grüße aus Nürnberg,&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;Thomas Müller&lt;BR /&gt;&lt;/SPAN&gt;&lt;/DIV&gt;&lt;!--  ScriptorEndFragment  --&gt;&lt;/DIV&gt;</description>
      <pubDate>Tue, 06 Sep 2022 15:12:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307901#M25078</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-06T15:12:11Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307905#M25079</link>
      <description>&lt;P&gt;&lt;STRONG&gt;Danke&amp;nbsp;&lt;/STRONG&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;! DATEVnet schützt sicher auch davor &lt;span class="lia-unicode-emoji" title=":schmunzelndes_Gesicht:"&gt;😏&lt;/span&gt;!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nur an den 2 Merkmalen kann man's erkennen? Das heißt, die E-Mail Signatur, wie sie im Footer steht, ist auch vorhanden und korrekt? Das würde ja heißen, wenn man dem Text glaubt, dass wir nicht mehr sicher sein können, dass die E-Mail von DATEV gesendet wurde, oder?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Diese E-Mail wurde mit einem Zertifikat der DATEV eG signiert. Damit können Se sicher sein, dass die Nachricht so von uns gesendet wurde.&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Really?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und die SMTP Adresse ist auch nach dem "Nachschauen" noch jene von DATEV? Nur als Beispiel.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_0-1662477951755.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/25995iB221709EECD968A3/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_0-1662477951755.png" alt="metalposaunist_0-1662477951755.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Leider ist der Screenshot nicht hochauflösend. Sobald man ein bisschen heranzoomt, wird's pixelig&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":frustriertes_Gesicht:"&gt;😣&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 15:26:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307905#M25079</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-06T15:26:10Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307909#M25080</link>
      <description>&lt;P&gt;Wichtiger Hinweis, aber so auffällig, wie Sie dies Darstellen ist das halt nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Unterstreicht aber, dass man bei Links in E-Mails (die ja auch durch die Datev durchaus verschickt werden) immer auf die Zieldomain achten muss.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Leider ist dies in meinen Augen schon ein etwas gehobenerer Anspruch. Nicht jeder liest so eine Mails in allen Details.....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es sollten hier nur signierte Mails von der Datev geschickt werden...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sollte bei der Absenderdomain nicht auch ein SPF-Record wirken?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 15:47:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307909#M25080</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-06T15:47:42Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307910#M25081</link>
      <description>&lt;P&gt;Das mit der Signatur steht nur so da - oder?&lt;/P&gt;&lt;P&gt;Wurde die Mail in Datevnet empfangen und falls ja, wie kann man unter der Domain erfolgreich senden von einem ggf. anderen Server oder hat jemand unberechtigt Zugriff auf den Datev-Server oder, oder, oder ....???&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 15:33:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307910#M25081</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-06T15:33:35Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307919#M25082</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;DATEVnet kann davor schützen. Richtig.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Nur an den 2 Merkmalen kann man's erkennen? Das heißt, die E-Mail Signatur, wie sie im Footer steht, ist auch vorhanden und korrekt?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Also Menschen die in Bezug auf E-Mail Phishing Experten-Wissen haben, können solche Mails auch noch an anderen Kriterien enttarnen. Dir sind da sicher auch noch andere Parameter eingefallen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Das Grundproblem bei diesen Phishing-Attacken liegt ja im SMTP-Protokoll. Es gibt keine&amp;nbsp;Authentifizierungsmöglichkeit.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Leider ist der Screenshot nicht hochauflösend. Sobald man ein bisschen heranzoomt, wird's pixelig&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_0-1662478816172.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/25996i9636695453323027/image-size/medium?v=v2&amp;amp;px=400" role="button" title="Thomas_Mller_0-1662478816172.png" alt="Thomas_Mller_0-1662478816172.png" /&gt;&lt;/span&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Sorry &lt;span class="lia-unicode-emoji" title=":nichts_sehender_Affe:"&gt;🙈&lt;/span&gt; - ich habe leider nur diese Auflösung erhalten. Mal sehen ob ich noch eine andere auftreiben kann. Ich denke aber, dass der Absender des Screenshots die Mail vorbildlich gelöscht hat, ohne die Links anzuklicken&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Und die SMTP Adresse ist auch nach dem "Nachschauen" noch jene von DATEV? Nur als Beispiel.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ich habe leider nur den Screenshot, und den Hinweis auf weitere Mails erhalten. Eine originale Mail liegt mir leider nicht vor.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ich wäre auch sehr gern in die Analyse zum Urheber gegangen - geht aber leider in dem Fall nicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;VG aus Nürnberg&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 15:45:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307919#M25082</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-06T15:45:54Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307921#M25083</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;richtig - die Informationen zur Signatur sind nur als Fake-Text eingefügt worden. Mehr steckt da nicht dahinter.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Blöde nur, dass vielen Nutzern das nicht auffällt. Daher muss man zu dem Phishing-Thema immer wieder informieren und den Nutzern die potentielle Angst nehmen, dass sie zu viel oder etwas falsches melden könnten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Lieber einmal zu viel an der Stelle über auffälliges Verhalten informieren als zu wenig.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;VG aus Nürnberg&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 15:49:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307921#M25083</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-06T15:49:08Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307922#M25084</link>
      <description>&lt;P&gt;Leider ist es wohl nur eine Frage der Zeit, bis jemand unachtsam oder auch nur durch einen "Zufallsklick" der Maus auf sowas reinfällt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Deshalb sind solche Hinweise sehr wichtig und auch gut, um uns Nutzer zu schulen und zu sensibilisieren... (Besser man lernt aus der Erfahrung der "Anderen"...)&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 15:52:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307922#M25084</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-06T15:52:54Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307925#M25085</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ich wäre auch sehr gern in die Analyse zum Urheber gegangen - geht aber leider in dem Fall nicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Muss man wieder von DATEV lesen: geht nicht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":frustriertes_Gesicht:"&gt;😣&lt;/span&gt;&amp;nbsp;. Warum nicht?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann warten wir mal ab und gehen der E-Mail mal genauer auf den Grund&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;. Wobei: Habe eingestellt bzw. stelle immer ein: E-Mail nur im Fehlerfalle. Dann bekomme ich solch eine E-Mail ja gar nicht mehr&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Leider ist es wohl nur eine Frage der Zeit, bis jemand unachtsam oder auch nur durch einen "Zufallsklick" der Maus auf sowas reinfällt.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Aber größer kann der Lerneffekt jetzt wohl nicht sein, oder &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;? Viel besser kann man ja kaum darstellen: &lt;EM&gt;Sei achtsam &amp;amp; skeptisch zu jeder Zeit, vollkommen egal, wer Dir angeblich per E-Mail schreibt. Ob's DATEV oder der Papst persönlich ist - no matter.&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 16:04:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307925#M25085</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-06T16:04:36Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307932#M25086</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Muss man wieder von DATEV lesen: geht nicht&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_0-1662480717485.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26001i158050ED5D6F2D7E/image-size/medium?v=v2&amp;amp;px=400" role="button" title="Thomas_Mller_0-1662480717485.png" alt="Thomas_Mller_0-1662480717485.png" /&gt;&lt;/span&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;. Warum nicht?&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn die betroffene Person die Mail endgültig gelöscht hat, bevor die Information an uns weitergereicht wurde, die Infrastruktur nicht der DATEV gehört - was wäre denn Dein Vorschlag?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hat nichts mit Unfähigkeit oder Widerwillen zu tun, ist dem Verhalten des Users geschuldet, das nicht falsch war!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir bekommen schon noch die Gelegenheit der Analyse und wie geschrieben, ich schaue sehr gerne ob ich zu einem anderen Beispiel noch einen besser aufgelösten Screenshot erhalten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;VG&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 16:19:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307932#M25086</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-06T16:19:08Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307934#M25087</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;was wäre denn Dein Vorschlag?&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;E-Mail Archivierung?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht_mit_Zunge:"&gt;😜&lt;/span&gt;&amp;nbsp; Sind wir doch alle irgendwie zu verpflichtet, oder? Richtet man am besten so ein, dass automatisch jede eingehende E-Mail archiviert wird, bevor die Person sie löschen kann, oder? Interessiert Microsoft beim Exchange online beim Speicherplatz nicht die Bohne&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 16:22:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307934#M25087</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-06T16:22:47Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307937#M25088</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Das Grundproblem bei diesen Phishing-Attacken liegt ja im SMTP-Protokoll. Es gibt keine&amp;nbsp;Authentifizierungsmöglichkeit.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Da kann man ja mehr oder weniger gut mit SPF - wie es die DATEV im Upload Mail Fall macht - "gegensteuern". Ansonsten hilft DKIM - hier liegt mir jetzt keine Mail vor, um zu sehen, ob diese DKIM signiert ist / sein sollte. Ein DMARC Record ist ja vorhanden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jetzt könnte man fragen, warum ist im SPF "~all" anstatt "-all" bzw. wieso schlägt DMARC ein "quarantine" anstatt eines "reject" vor? Die bessere Frage wäre aber, warum nimmt man die Mail an? Da wurde doch sicherlich gegen SPF verstoßen und eine DKIM Signatur lag vermutlich auch nicht vor. (Traurigerweise kenne ich vermutlich die mögliche/n Antwort/n, aber dann soll sich auch keiner wundern. ;-))&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 16:39:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307937#M25088</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2022-09-06T16:39:15Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307939#M25089</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;E-Mail Archivierung?&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;Sind wir doch alle irgendwie zu verpflichtet, oder?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Hallo Daniel,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;eine gesetzliche Verpflichtung &lt;U&gt;alle&lt;/U&gt; Mails zu archivieren gibt es nicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Beste Grüße&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Christian Wielgoß&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 16:46:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307939#M25089</guid>
      <dc:creator>wielgoß</dc:creator>
      <dc:date>2022-09-06T16:46:32Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307945#M25091</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ich wäre auch sehr gern in die Analyse zum Urheber gegangen - geht aber leider in dem Fall nicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Muss man wieder von DATEV lesen: geht nicht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":frustriertes_Gesicht:"&gt;😣&lt;/span&gt;&amp;nbsp;. Warum nicht?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Urheber dürfte hier doch der Spam-Versender sein. Und der wird nicht schreien "hier bin ich". Und Datev wird die dafür notwendige BlackOps-Abteilung fehlen --- hoffe ich zumindest...&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 18:50:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307945#M25091</guid>
      <dc:creator>cwes</dc:creator>
      <dc:date>2022-09-06T18:50:46Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307946#M25092</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2439"&gt;@cwes&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Urheber dürfte hier doch der Spam-Versender sein.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich hab' den Eingangspost von &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;aber nicht so verstanden, dass der Screenshot eine Mail darstellt, die DATEV selbst nicht vorliegt. Ich bin davon ausgegangen, wenn DATEV solche Screenshots veröffentlicht, dass diese auch von DATEV stammen bzw. DATEV diese Mail in dem Fall vorliegt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann schreibt man doch klar dran, dass der Screenshot von einem Genossen eingesandt wurde und DATEV selbst bisher keine solch E-Mail erreicht hat. Dann hätte man sich auch die geringe Auflösung leichter selbst erklären können. Man hätte in die Beschreibung des Bildes den Urheber ja nennen können.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht ist das aber auch wieder so (m)eine Macke als Hobbyfotograf, Copyright und anderen Dingen, die man beachten muss.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Sep 2022 19:10:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307946#M25092</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-06T19:10:55Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307972#M25093</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Mailannahme fand ja bei einem Nutzer statt, also nicht DATEV. Der hat im Rahmen seiner Möglichkeiten ja eigentlich alles richtig gemacht, für die Aufklärung des Falles aber alles falsch. Nur, wie kann ein Laie wissen, was in einer solchen Sache zu tun ist?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Er hat gewarnt und das mit einem Screenshot. Insoweit gut gemacht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie hätte ein, relativ, unbedarfter User denn eine solche Mail weitergeben können? Weiterleiten an DATEV wäre vermutlich von den Systemen der DATEV unterbunden worden. ZIP Container und per SK an DATEV? Der Empfänger war kein Berater, also auch keine Option.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gibt viele Fragen die auch &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt; nicht beantworten kann, er hat uns sensibilisiert und das ist auch gut so, Danke.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man kann den Mailserver auch mit vielen Dingen härten, nur häufig kommen dann keine Mails mehr an. Das erlebt jeder, der einen eigenen Mailserver am Netz betreibt. Selbst die ganz Großen im Geschäft versuchen ja immer wieder einmal etwas durchzusetzen, klappt aber nicht immer weil selbst die die Einstellungen im Empfang vermurksen. Nach einiger Zeit bekommt dann den 500 irgendwas nicht mehr. In Senderichtung schaffen die es aber auch häufig nicht die eigenen Regeln einzuhalten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gegen Spoofing hilft aber auch Vieles aus der Trickkiste nicht, solche Mails rutschen auch den besten Scannern schon mal durch.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 07:03:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307972#M25093</guid>
      <dc:creator>einmalnoch</dc:creator>
      <dc:date>2022-09-07T07:03:19Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307996#M25094</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11737"&gt;@einmalnoch&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Mailannahme fand ja bei einem Nutzer statt, also nicht DATEV.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Der Nutzer nutzt ja auch irgendwo einen Mailserver (und eine Mailsecurity) und dort ist die Frage, wieso bei meinen Vermutungen - sofern Sie zutreffen - dieser Mailserver die Mail annimmt. Der User _sollte_ sowas halt nicht bekommen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten könnte die DATEV halt mit dem SPF Record und dem DMARC Record andere "Empfehlungen" geben, was mit einer solchen Mail auf der Empfängerseite passieren soll. Letztlich muss der Empfänger aber auch auf SPF / DKIM / DMARC prüfen und dann eine Entscheidung treffen, was dann der Mail passieren soll.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 07:40:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/307996#M25094</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2022-09-07T07:40:45Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308005#M25095</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11737"&gt;@einmalnoch&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;ZIP Container und per SK an DATEV?&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Du bist ja lustig&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht_mit_Zunge:"&gt;😜&lt;/span&gt;. An einen SK kann man nicht mal eine MSG Outlook Nachricht hängen &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;. ZIP? Unterstützt DATEV hier nicht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_0-1662536890480.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26011iBE64311E27A0CFF6/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_0-1662536890480.png" alt="metalposaunist_0-1662536890480.png" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 07:48:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308005#M25095</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-07T07:48:27Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308013#M25096</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da ich so etwas befürchtet habe, wurde das ja als Frage formuliert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Du das gleich mal ausprobieren musstest... &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 08:00:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308013#M25096</guid>
      <dc:creator>einmalnoch</dc:creator>
      <dc:date>2022-09-07T08:00:56Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308015#M25097</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11737"&gt;@einmalnoch&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gegen Spoofing hilft aber auch Vieles aus der Trickkiste nicht, solche Mails rutschen auch den besten Scannern schon mal durch.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hier hilft halt auch ein lieber Ablehnen wie Annehmen. Leider gibt es immer noch viel zu viele Menschen, die der Meinung sind, dass jeden Moment der riesengroße Auftrag per Mail eintrudelt. Und da es jederzeit so sein kann, wird auch lieber bei "verdächtigen" Mails geklickt. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zusätzlich wird es - wie beim Thema Security allgemein - immer unangenehmer und komplexer desto "sicherer" es wird. Das wären ein paar Stichworte in die Richtung: SPF, DKIM / DMARC, DANE (ggfs. auch "nur" MTA-STS).&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 08:01:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308015#M25097</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2022-09-07T08:01:30Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308017#M25098</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das können wir gerne auf unserem Niveau diskutieren, dem Unternehmen welches man gerade die Verknüpfung des Mailaccounts beim Provider mit Outlook hinbekommt werden wir hier nicht helfen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei solchen Aktionen hilft nur informieren, informieren und nochmals informieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Btw. ich habe gerade eine schlecht gemachte Mail eines Kreditinstituts gelöscht, so schlecht war die gemacht. Das Problem dabei war, das die echt war...&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 08:07:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308017#M25098</guid>
      <dc:creator>einmalnoch</dc:creator>
      <dc:date>2022-09-07T08:07:09Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308033#M25099</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11737"&gt;@einmalnoch&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Das Du das gleich mal ausprobieren musstest... &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja sicher! Setze ungern Behauptungen in die Welt. Alles, was man selber testen kann, erst tun und dann DATEV anmeckern&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht_mit_Zunge:"&gt;😜&lt;/span&gt;. Man schießt sich ja nur ungern ein Eigentor &lt;span class="lia-unicode-emoji" title=":fußball:"&gt;⚽&lt;/span&gt;.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 08:20:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308033#M25099</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-07T08:20:40Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308042#M25101</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Sicherheitsgedanke geht ja vor. Aber wie kann denn in so einem Fall etwas zur Analyse geschickt werden? Wenn die Dinger nicht in Massen im Filter von DATEVnet hängenbleiben können die Systeme auch nichts lernen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Mail weiterleiten und dann als Spammer geblockt zu werden kann nicht die Lösung sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;: Gibt es einen Standardwert für so etwas? Ein ja oder nein reicht aus.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 10:19:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308042#M25101</guid>
      <dc:creator>einmalnoch</dc:creator>
      <dc:date>2022-09-07T10:19:43Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308047#M25103</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... habe den Thread nicht in epischer Länge und Breite verfolgt, aber aus meiner Erfahrung reicht eine Weiterleitung an &lt;A href="mailto:spam@datev.de" target="_blank"&gt;spam@datev.de&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 08:44:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308047#M25103</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-09-07T08:44:43Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308066#M25104</link>
      <description>&lt;P&gt;Moin zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich kann bestätigen, dass solche Mails im Umlauf sind. Meine bessere Hälfte (StBin) hat auf ihrem privaten web.de-Account heute morgen eine solche SPAM-Mail erhalten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich kann ja mal nachhaken, ob die Mail im Papierkorb liegt und dann ggf. ScreenShots anfertigen, wenn gewünscht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten kann ich die allgemeinen Thesen als Techniker bestätigen:&lt;/P&gt;&lt;P&gt;1. Die Klartext-Adresse als vermeintlicher Absender kann problemlos gefälscht werden. Dann ist aber auch keine gültige elektronische Signatur der DATEV vorhanden (S/MIME-Signatur = "Pferdesportanhänger")&lt;/P&gt;&lt;P&gt;2. Die Textsignatur in der Mail ist ja wohl kein Hinweis auf Echtheit... Da kann der Spammer Copy&amp;amp;Paste bemühen.&lt;/P&gt;&lt;P&gt;3. Links sind immer, egal von welchem Absender kritisch zu betrachten. Im Zweifel den vermeintlichen Absender kontaktieren. In Fall meiner Frau war es recht einfach, da Sie angeblich der Absender war... was ein Depp (der Spammer).&lt;/P&gt;&lt;P&gt;4. DATEVnet &lt;STRONG&gt;kann&lt;/STRONG&gt; hier ggf. unterstützen, je nach Qualität der SPAM-Mail aber auch nicht.&lt;/P&gt;&lt;P&gt;5. Archivierungspflicht gibt es nicht. Es gibt eine Aufbewahrungspflicht für &lt;U&gt;steuerrelevante&lt;/U&gt; Unterlagen. Und auch dieser Begriff ist in der letzten Fassung der GoBD anders gefasst worden. Wenn ich richtig liege bezieht es sich nun auf &lt;U&gt;buchungsrelevante&lt;/U&gt; Unterlagen.&lt;/P&gt;&lt;P&gt;D.h. SPAM-Mails können und dürfen gelöscht werden. Auch aus den Archiven oder diese werden erst gar nicht archiviert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;BR /&gt;Christian Ockenfels&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 09:20:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308066#M25104</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2022-09-07T09:20:47Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308250#M25105</link>
      <description>&lt;P&gt;Hallo Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;anbei noch ein neuer Status aus der DATEV. Die Kolleginnen und Kollegen aus der E-Mail-Technik haben mich darüber informiert, dass im Bereich SPF und DMARC, gestern Abend und heute Morgen, noch einmal Härtungsmaßnahmen ergriffen wurden. Damit ist es nun für alle Nutzer der DATEV-Mails noch besser möglich auf Phishing-Attacken zu reagieren - Vertraulich von Nicht-Vertraulich zu unterscheiden. Wird also DMARC und SPF eingesetzt, kann genau festgestellt werden, ob die Mail wirklich von der DATEV kommt oder nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße hier aus Nürnberg,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 13:24:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308250#M25105</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-07T13:24:01Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308255#M25106</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;im Bereich SPF und DMARC, gestern Abend und heute Morgen, noch einmal Härtungsmaßnahmen ergriffen wurden.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das heißt jetzt was? Wurde nun ein SPF record gesetzt (das wäre dann schon ein grober Schnitzer in der Ursprungskonfiguration), DKIM aktiviert und / oder DMARC-Einstellungen ergänzt?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wird denn von den Datev-Mailservern (wir sind SmartIT mit ExchangeModul) beim Empfang SPF, DKIM und DMARC schon immer ausgewertet?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schutz vor Missbrauch der eigenen Mailadresse im DatevUmfeld:&lt;/P&gt;&lt;P&gt;Wie verhält sich das beim Senden eigener Mails (umgeleitete Mail-Domain "MX-Record") über die Datev-Server? Meines Wissens nach gibt es da nur den SPF-Record?! Gibt es Möglichkeiten auch DKIM und DMARC in solchen Fällen bei gesendeten Mails zu nutzen??&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bitte ggf. an die für diese Konstellationen zuständigen Kollegen der E-Mail-Technik weiterleiten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 13:44:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308255#M25106</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-07T13:44:28Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308264#M25107</link>
      <description>&lt;P&gt;Also wirklich. Wozu signiert DATEV seine Mails, wenn nicht einmal DATEV-Mitarbeiter auf diese Signaturen hinweisen? Eine echte DATEV-Mail sieht - in meinem geliebten Thunderbird - so aus:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-left" image-alt="DATEV-Mail.gif" style="width: 732px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26031i157C19F0B7D1D678/image-size/large?v=v2&amp;amp;px=999" role="button" title="DATEV-Mail.gif" alt="DATEV-Mail.gif" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wobei die S/MIME-Signatur das wirkliche Sicherheitsmerkmal ist. Der Mailclient entscheidet, wie er diese anzeigt. Das kann ein Symbol sein oder wie hier ein Button, hinter dem sich das Fenster "Nachrichten-Sicherheit" öffnet. Jedenfalls ist es nicht ein Fließtext &lt;EM&gt;in&lt;/EM&gt; der angeblich signierten Mail.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier kommt eine gültige DKIM-Signatur dazu, erkennbar an der grünen Hinterlegung der Absenderadresse. Sie zeigt, daß die Mail wirklich vom angegebenen Server stammt. Hier ist auch schon eine rote Hinterlegung aufgetaucht, wenn bei DATEV auf dem Server etwas schiefläuft...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber mitdenken ist eben Pflicht. Wir würden auch nicht auf ein bedrucktes Blatt Kopierpapier herausgeben, auf dem steht: "Ich bin ein 100-Euro-Schein".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 14:02:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308264#M25107</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2022-09-07T14:02:37Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308287#M25108</link>
      <description>&lt;P&gt;Im Outlook werden die S/MIME-Signaturen natürlich auch angezeigt, es ist aber nicht ersichtlich, ob SPF, DKIM, DMARC o.ä. geprüft und wie diese Prüfungen ausgegangen sind.&lt;/P&gt;&lt;P&gt;In vielen anderen Clients kann man diese Merkmale alle oder zum Teil bei einer empfangenen Mail einsehen.&lt;/P&gt;&lt;P&gt;Mich interessiert brennend, wie die Datev-Server diesbezüglich konfiguriert sind (besonders bei Datev-Net oder ExchangeModul).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 14:45:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308287#M25108</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-07T14:45:51Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308293#M25110</link>
      <description>&lt;P&gt;Und bei Outlook im Web kommt als Standard: K&lt;EM&gt;ann S/MIME hier nicht prüfen. Installiere doch erstmal das AddOn im Microsoft Edge dazu&lt;/EM&gt;. Okay?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und nachher gibt's das nicht für FireFox&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":vor_Angst_erstarrtes_Gesicht:"&gt;😱&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 14:37:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308293#M25110</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-07T14:37:28Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308309#M25119</link>
      <description>&lt;P&gt;Hallo Herr Müller,&lt;/P&gt;&lt;P&gt;informiert die Datev die DUO Anwender entsprechend? Ich bin der Meinung, dass eine Info von mir an meine DUO Mandanten mit einem Hinweis auf Ihren Beitrag und den Banner eher das Vertrauen in die Datev mindert, als wenn die Datev proaktiv auf die DUO Anwender zugeht.&lt;/P&gt;&lt;P&gt;Schöne Grüße&lt;/P&gt;&lt;P&gt;Heike Wolf&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:12:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308309#M25119</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2022-09-07T15:12:06Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308310#M25120</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In Thunderbird gibt es dafür das Addon "DKIM Verifier".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Outlook wurde natürlich von Menschen erschaffen, die wohl heute noch sagen: Das mit diesem Internet, das legt sich auch wieder. &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_lächelnden_Augen:"&gt;😄&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos schlechte Software: wieso kann man in dieser seltsamen DATEV-Forensoftware eigentlich nur EINEN Beitrag zitieren, diesen nur komplett, und auch nur, wenn man &lt;EM&gt;auf diesen&lt;/EM&gt; antwortet? So schlecht löst das keine andere Forensoftware.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:17:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308310#M25120</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2022-09-07T15:17:05Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308312#M25121</link>
      <description>&lt;P&gt;geht damit auch einzeln ...&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="HeikeWolf_0-1662564076789.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26034iA047FB1BE0422467/image-size/medium?v=v2&amp;amp;px=400" role="button" title="HeikeWolf_0-1662564076789.png" alt="HeikeWolf_0-1662564076789.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;habe ich aber auch erst später entdeckt...&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:19:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308312#M25121</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2022-09-07T15:19:22Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308313#M25122</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;So schlecht löst das keine andere Forensoftware.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Deshalb:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Fragen-und-Anregungen-zur-DATEV/Tipp-f%C3%BCr-Power-Zitierer-zur-Nutzung-von-Mehrfachzitaten/m-p/177176#M3474" target="_blank"&gt;Tipp für Power-Zitierer zur Nutzung von Mehrfachzitate&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:19:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308313#M25122</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-07T15:19:45Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308316#M25123</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;@Gelöschter Nutzer&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;in DATEV Unternehmen online (Übersicht) ist unter &lt;STRONG&gt;Aktuelles&lt;/STRONG&gt; ein entsprechender Link mit dem Ziel&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev.de/web/de/mydatev/online-anwendungen/datev-unternehmen-online/meldungen-fuer-unternehmen/phishing-attacke-mit-datev-als-absender/?stat_Mparam=int_rss_datev-de_online-service-unternehmen-online" target="_blank" rel="noopener"&gt;https://www.datev.de/web/de/mydatev/online-anwendungen/datev-unternehmen-online/meldungen-fuer-unternehmen/phishing-attacke-mit-datev-als-absender/?stat_Mparam=int_rss_datev-de_online-service-unternehmen-online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;eingestellt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="wielgo_0-1662564110744.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26036i981C4BB59820A8F1/image-size/medium?v=v2&amp;amp;px=400" role="button" title="wielgo_0-1662564110744.png" alt="wielgo_0-1662564110744.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Christian Wielgoß&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:24:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308316#M25123</guid>
      <dc:creator>wielgoß</dc:creator>
      <dc:date>2022-09-07T15:24:40Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308317#M25124</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;Ah, Abführungszeichen... Zitat statt Zitieren...&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Geht aber auch NUR einzeln, weil in meiner Zwischenablage ist ja nur ein Zitat auf einmal. Und ich sehe beim Antworten nur den Beitrag, auf den ich antworte. Die anderen nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber das hier gefällt mir:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Wenn man nun unter &lt;A href="https://www.datev-community.de/t5/user/myprofilepage/tab/user-macros" target="_blank" rel="noopener"&gt;https://www.datev-community.de/t5/user/myprofilepage/tab/user-macros&lt;/A&gt; einen Textbaustein z.B. mit dem Titel &lt;STRONG&gt;Zitat&lt;/STRONG&gt; und dem Inhalt &lt;STRONG&gt;&amp;lt;blockquote&amp;gt;&amp;lt;hr&amp;gt;&amp;lt;p&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/p&amp;gt;&amp;lt;hr&amp;gt;&amp;lt;/blockquote&amp;gt;&lt;/STRONG&gt; anlegt&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist intuitiv, das mach ich bestimmt so. &lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alternative wäre, DATEV wechselt zu einem der kostenlos verfügbaren freien Forenprogramme. Die haben auch nicht beim Seitenaufruf, beim Login und bei jedem Antworten diese Gedenkminute...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:30:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308317#M25124</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2022-09-07T15:30:15Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308318#M25125</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Outlook wurde natürlich von Menschen erschaffen, die wohl heute noch sagen: Das mit diesem Internet, das legt sich auch wieder.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Auch wenn es nicht gefällt und bessere Alternativen existieren, aktuell dürfte das Outlook trotzdem der meistgenutzte Client zumindest im Firmenumfeld sein, und das sind nicht nur IT-Dummies....&lt;/P&gt;&lt;P&gt;Selbiges gilt für das Office an sich (oder Microsoft 365) und andere MS-Produkte....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Stimme aber zu, dass man bei diesen Softwareprodukten als "User" quasi an vielen Stellen hinsichtlich Datenschutz und Einstellungen praktisch enteignet wird...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:31:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308318#M25125</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-07T15:31:08Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308320#M25126</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Geht aber auch NUR einzeln, weil in meiner Zwischenablage ist ja nur ein Zitat auf einmal. Und ich sehe beim Antworten nur den Beitrag, auf den ich antworte. Die anderen nicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dazu kann man einen zweiten Tab im Browser parallel aufmachen (am besten in extra Fenster), aus dem man dann die Zitate kopieren und den Verlauf einsehen kann.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:32:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308320#M25126</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-07T15:32:13Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308321#M25127</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Dazu kann man einen zweiten Tab im Browser parallel aufmachen (am besten in extra Fenster), aus dem man dann die Zitate kopieren und den Verlauf einsehen kann.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Jaja, ich hörte davon.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:31:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308321#M25127</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2022-09-07T15:31:54Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308322#M25128</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;klar leite ich den Input zum Thema gerne weiter &lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sensibilisierung ist in solchen Fällen sehr wichtig. Danke für Eure Unterstützung dabei.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;VG aus Nürnberg,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:31:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308322#M25128</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-07T15:31:55Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308323#M25129</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Geht aber auch NUR einzeln, weil in meiner Zwischenablage ist ja nur ein Zitat auf einmal. Und ich sehe beim Antworten nur den Beitrag, auf den ich antworte. Die anderen nicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Deshalb gab es ja &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/DATEVdigicamp/DATEV-Community-Be-Like-A-Pro-Chapter-1-on-Windows/m-p/296397#M1065" target="_blank"&gt;DATEV Community: Be Like A Pro - Chapter 1: on Windows&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:32:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308323#M25129</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-07T15:32:33Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308324#M25130</link>
      <description>&lt;P&gt;Ist halt nur ein workaround...&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:34:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308324#M25130</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-07T15:34:04Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308326#M25131</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&amp;nbsp;&lt;SPAN&gt;Deshalb gab es ja&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;:&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://www.datev-community.de/t5/DATEVdigicamp/DATEV-Community-Be-Like-A-Pro-Chapter-1-on-Windows/m-p/296397#M1065" target="_blank" rel="noopener"&gt;DATEV Community: Be Like A Pro - Chapter 1: on Windows&amp;nbsp;&lt;/A&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... ich hatte ja immer darauf gehofft, dass es ein YouTube-Video davon geben wird&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wollte wenigstens mal einem Tastatur-/Maus-Akrobaten beim 'Zaubern' zusehen&lt;/P&gt;&lt;P&gt;... obwohl man die 'Zaubertricks' vermutlich doch nicht lernen könnte, aber ein paar Anregungen könnten schon hängen bleiben&lt;/P&gt;&lt;P&gt;... man weiß dann wenigstens, was theoretisch auch an der eigenen 'Kiste' möglich wäre&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_lächelnden_Augen:"&gt;😄&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:42:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308326#M25131</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-09-07T15:42:03Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308327#M25132</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;... ich hatte ja immer darauf gehofft, dass es ein YouTube-Video davon geben wird&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Kann mich nicht teilen und meine Ansprüche an so ein Video sind hoch; sodass ich die selber nicht erfüllen können würde und es hat sich noch kein YouTube Pro Experte bei mir gemeldet&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:47:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308327#M25132</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-07T15:47:53Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308398#M25134</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;warnen Sie denn auch noch die Datev Nutzer per Datev Mitteilung oder gesondert per E-Mail? Weil ja nur ein kleiner Teil hier in der Community unterwegs ist.&lt;/P&gt;&lt;P&gt;mfG&lt;/P&gt;&lt;P&gt;Siegbert Rother&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 07:19:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308398#M25134</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2022-09-08T07:19:58Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308485#M25138</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;: müssen wir jetzt alle UO_Mandanten selbst informieren, oder kommt/kam da gezielt etwas von DATEV?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Z.B. an alle bekannten E-Mail-Adressen aus Upload-Mail, oder allen E-Mail-Adressen der Zugangsmedien usw.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten wäre vielleicht ein Info-Dokument oder ein eigenständiger Beitrag (wo nur DATEV reinschreiben kann) hilfreich. Ich verliere hier den Überblick.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 09:51:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308485#M25138</guid>
      <dc:creator>marcohüwe</dc:creator>
      <dc:date>2022-09-08T09:51:49Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308506#M25139</link>
      <description>&lt;P&gt;Das wäre tatsächlich interessant zu wissen, wen man warnen muss.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 10:10:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308506#M25139</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2022-09-08T10:10:56Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308520#M25141</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/81"&gt;@marcohüwe&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;: müssen wir jetzt alle UO_Mandanten selbst informieren, oder kommt/kam da gezielt etwas von DATEV?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ist nicht ausreichend, was Herr Wielgoß oben in seinem Beitrag schrieb?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/71"&gt;@wielgoß&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Hallo&amp;nbsp;@Gelöschter Nutzer&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;in DATEV Unternehmen online (Übersicht) ist unter &lt;STRONG&gt;Aktuelles&lt;/STRONG&gt; ein entsprechender Link mit dem Ziel&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev.de/web/de/mydatev/online-anwendungen/datev-unternehmen-online/meldungen-fuer-unternehmen/phishing-attacke-mit-datev-als-absender/?stat_Mparam=int_rss_datev-de_online-service-unternehmen-online" target="_blank" rel="noopener"&gt;https://www.datev.de/web/de/mydatev/online-anwendungen/datev-unternehmen-online/meldungen-fuer-unternehmen/phishing-attacke-mit-datev-als-absender/?stat_Mparam=int_rss_datev-de_online-service-unternehmen-online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;eingestellt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="wielgo_0-1662564110744.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26036i981C4BB59820A8F1/image-size/medium?v=v2&amp;amp;px=400" role="button" title="wielgo_0-1662564110744.png" alt="wielgo_0-1662564110744.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Christian Wielgoß&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Muss/soll da wirklich noch was gemacht werden?&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 10:32:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308520#M25141</guid>
      <dc:creator>m_brunzendorf</dc:creator>
      <dc:date>2022-09-08T10:32:40Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308557#M25144</link>
      <description>&lt;P&gt;Ich werde unsere DUO-Mandanten separat informieren, denn die Hinweise und Links auf der DUO-Startseite nimmt meiner Erfahrung nach niemand zur Kenntnis.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 12:00:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308557#M25144</guid>
      <dc:creator>andrea3110</dc:creator>
      <dc:date>2022-09-08T12:00:32Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308561#M25145</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/3583"&gt;@m_brunzendorf&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;Ist nicht ausreichend, was Herr Wielgoß oben in seinem Beitrag schrieb?&lt;/P&gt;&lt;P&gt;Muss/soll da wirklich noch was gemacht werden?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja, weil wenn jemand nur mit dem Belegtransfer arbeitet, oder in der Kanzlei mit Rewe wird er diesen Hinweis nie sehen&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 12:08:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308561#M25145</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2022-09-08T12:08:35Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308567#M25146</link>
      <description>&lt;P&gt;Dann kann sich jede Kanzlei ja was eigenes überlegen.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 12:25:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308567#M25146</guid>
      <dc:creator>m_brunzendorf</dc:creator>
      <dc:date>2022-09-08T12:25:17Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308573#M25147</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Den Mandanten gegenüber hätte ich die Meldung sowieso weniger technisch, sondern umgangssprachlicher bzw. allgemeinverständlicher formuliert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es wird so Manchen geben, der den Begriff "&lt;STRONG&gt;Phishing&lt;/STRONG&gt;" für einen Schreibfehler hält&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vor allem würde ich auf die möglichen Konsequenzen hinweisen und Handlungsempfehlungen geben, wie z.B.&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;sofort löschen !&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;oder&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;keine Links anklicken !&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;usw.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 12:41:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308573#M25147</guid>
      <dc:creator>Fassungsloser</dc:creator>
      <dc:date>2022-09-08T12:41:39Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308605#M25149</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;anbei noch ein neuer Status aus der DATEV. Die Kolleginnen und Kollegen aus der E-Mail-Technik haben mich darüber informiert, dass im Bereich SPF und DMARC, gestern Abend und heute Morgen, noch einmal Härtungsmaßnahmen ergriffen wurden. Damit ist es nun für alle Nutzer der DATEV-Mails noch besser möglich auf Phishing-Attacken zu reagieren - Vertraulich von Nicht-Vertraulich zu unterscheiden. Wird also DMARC und SPF eingesetzt, kann genau festgestellt werden, ob die Mail wirklich von der DATEV kommt oder nicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;richtig cool wäre es jetzt halt noch wenn ihr DKIM in einer einfachen Weise den Kanzleien zur Verfügung stellen würdet, welche DATEVnet Direktmails etc. benutzen.. Dann könnten auch die Kanzleien diese Härtungsmaßnahmen mittels DMARC durchführen. Was spricht dagegen?&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;hier noch die Rückmeldung zum Thema DKIM/DMARC: Offizielle Infos oder Ankündigungen kann ich dazu leider derzeit nicht vermelden. Ich kann aber sagen, dass wir beide Technologien seit einiger Zeit aktiv beobachten und (ergebnisoffene) Abstimmungsprozesse bei uns dazu laufen. Sobald es Neuigkeiten dazu gibt, informiere ich hier wieder gern.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29978"&gt;@Stefan_Maetz&lt;/a&gt;&amp;nbsp;&amp;nbsp;gibt es denn hierzu schon Neuigkeiten bezüglich der "(ergebnisoffene) Abstimmungsprozesse"&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;siehe dazu auch:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Technisches-zu-Software/DATEVnet-E-Mail-Eingang-von-Exchange-Online-derzeit-gest%C3%B6rt/m-p/278088/highlight/true#M23324" target="_blank"&gt;https://www.datev-community.de/t5/Technisches-zu-Software/DATEVnet-E-Mail-Eingang-von-Exchange-Online-derzeit-gest%C3%B6rt/m-p/278088/highlight/true#M23324&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 08 Sep 2022 13:28:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308605#M25149</guid>
      <dc:creator>AW-</dc:creator>
      <dc:date>2022-09-08T13:28:50Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308742#M25163</link>
      <description>&lt;P&gt;im Übrigen bieten andere betroffene Unternehmen sogar die &amp;nbsp;Möglichkeit, auffällige Mails auf deren Echtheit zu prüfen - strato.de zum Beispiel, könnte ja DATEV auch mal drüber nachdenken&lt;/P&gt;&lt;P&gt;ich bin da voll bei dir&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 07:14:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308742#M25163</guid>
      <dc:creator>skreuschner</dc:creator>
      <dc:date>2022-09-09T07:14:38Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308744#M25164</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;könnte ja DATEV auch mal drüber nachdenken&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;es gibt die E-Mail-Adresse &lt;A href="mailto:spam@datev-de" target="_blank"&gt;spam@datev-de&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die an diese Adresse weitergeleiteten E-Mails werden von DATEV geprüft und man erhält eine entsprechende Prüfmeldung (wobei das durchaus 1 oder 2 Tage dauern kann).&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 07:17:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308744#M25164</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2022-09-09T07:17:10Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308747#M25165</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10742"&gt;@skreuschner&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;im Übrigen bieten andere betroffene Unternehmen sogar die &amp;nbsp;Möglichkeit, auffällige Mails auf deren Echtheit zu prüfen - strato.de zum Beispiel, könnte ja DATEV auch mal drüber nachdenken&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Setzt voraus, dass man dann strato.de oder der DATEV bzw. jeweils deren Ergebnis "blind" vertraut. Würde ich nie tun. Ich verlasse mich schon länger meist nur auf mich selbst. Gut, ich bin IT Freak. Da sehe ich das natürlich wieder anders.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/130"&gt;@peter&lt;/a&gt;: 1 bis 2 Tage? OK. Kann ich nachvollziehen. Haben wir ggf. meist die Zeit dazu? E-Mail ist ja wohl oft ein Echtzeitsystem statt Informationssystem.&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 07:24:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308747#M25165</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-09T07:24:02Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308756#M25166</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;A class="" href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/130" target="_blank" rel="noopener"&gt;@peter&lt;/A&gt;&lt;SPAN&gt;: 1 bis 2 Tage?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;das war zugegebenermaßen meine freie Interpretation. Datev schreibt in&amp;nbsp;Dokument&amp;nbsp; &lt;A href="https://www.datev.de/hilfe/1012978" target="_blank" rel="noopener"&gt;1012978&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;E-Mails, die Ihnen besonders suspekt erscheinen, können Sie im Original zur Überprüfung kostenfrei an die DATEV E-Mail-Adresse&amp;nbsp;&lt;A title="mailto:spam@datev.de" href="mailto:spam@datev.de" target="_blank" rel="noopener"&gt;spam@datev.de&lt;/A&gt;senden. Die E-Mail wird geprüft und Sie erhalten innerhalb weniger Tage eine Rückmeldung zum Ergebnis...&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Als ich das das letzte Mal eine E-Mail prüfen ließ kam am Folgetag eine Einschätzung.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Haben wir ggf. meist die Zeit dazu?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Die Zeit nehme ich mir wenn andere Prüfmaßnahmen (z.B. telefonische Kontaktaufnahme mit dem Absender) nicht ausreichen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 08:03:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308756#M25166</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2022-09-09T08:03:23Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308767#M25167</link>
      <description>&lt;P&gt;eben, bei strato.de ziehe&amp;nbsp;ich die Mail in den Browser und habe nach 5sec die Info...&amp;nbsp;&lt;/P&gt;&lt;P&gt;1-2 Tage ist für mich = keine Lösung&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 07:58:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308767#M25167</guid>
      <dc:creator>skreuschner</dc:creator>
      <dc:date>2022-09-09T07:58:43Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308775#M25168</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10742"&gt;@skreuschner&lt;/a&gt;: Wobei ich mir zu 99% sicher bin, dass DATEV gerade im Bereich E-Mails mehr Tamtam macht als strato.de und es daher länger dauert, weil DATEV auf mehr Erfahrung, eine größere Datenbasis und Co. zurückgreifen kann und es DATEV bis heute dann nicht ermöglicht, so wie strato.de zu arbeiten, sodass man nicht manuell tätig werden muss.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also auch wenn strato.de &lt;EM&gt;Go&lt;/EM&gt; sagt, kann es sein, dass DATEV sagt: &lt;EM&gt;ich weiß nicht so Recht, Vorsicht walten lassen.&amp;nbsp;&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vertrauen. Mehr ist es am Ende nicht.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 08:07:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308775#M25168</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-09T08:07:10Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308783#M25169</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10742"&gt;@skreuschner&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;eben, bei strato.de ziehe&amp;nbsp;ich die Mail in den Browser und habe nach 5sec die Info...&amp;nbsp;&lt;/P&gt;&lt;P&gt;1-2 Tage ist für mich = keine Lösung&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn der Schädling/Spam bekannt ist kommt SOFORT von Datev die Ablehnung!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die längere Bearbeitungszeit kommt wenn die Mail tatsächlich individuell geprüft und bewertet wird, DAS macht Strato mit Sicherheit NICHT.&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 08:20:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308783#M25169</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2022-09-09T08:20:16Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308790#M25170</link>
      <description>&lt;P&gt;Kleines Zwischenfazit:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;E-Mails sind offensichtlich Fluch und Segen. Die Sicherheit erfordert neben der Technik immer auch den vorsichtigen Nutzer und dennoch gibt es keine 100%.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Datev hat nun etwas gehärt - ich folgere, dass DATEV die eigenen Mails zumindest ab jetzt mit SPF Record, DKIM-Signatur und DMARC Record versendet, so dass Mailserver diese Sicherheitsfeatures auswerten können (was davon vorher auch schon bestand und was gehärtet wurde - ist unklar).&lt;/P&gt;&lt;P&gt;Ferner würde ich unterstellen, dass beim Eingang von Datev-Servern solche Features geprüft werden, wobei die Frage besteht, welche davon zwingend erforderlich sind?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die optionale Implementation von DKIM und DMARC bei Nutzung der Datev-Mail-Servern (E-Mails senden) im Falle umgeleiteter EMail-Domains (DatevNet, Exchange Modul...) scheint aktuell nicht gegeben zu sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Achtung: Der Domain-Provider muss die entsprechenden DNS-Einträge für die Nutzung der vorgenannten Sicherheits-Funktionen letztlich auch unterstützen, so dass diese Sicherheitsfeatures optional sein sollten/müssten...&lt;/P&gt;&lt;P&gt;Es könnte aber bald passieren, dass ohne DKIM viele Server dankend ablehnen und die Mails nicht mehr ankommen - die aktuelle Diskussion zeigt diese eigentliche Notwendigkeit ja auch auf.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten ist Spam ja tägliches Geschäft und auch die hier "geadelte" Spam-Mail eine von Vielen, dennoch wichtig darauf hinzuweisen....&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 08:55:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308790#M25170</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-09T08:55:55Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308805#M25173</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/1542"&gt;@siro&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Wenn der Schädling/Spam bekannt ist kommt SOFORT von Datev die Ablehnung!&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;gut zu wissen - danke.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 08:59:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308805#M25173</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2022-09-09T08:59:30Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308838#M25174</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... nochmal zum Ursprungs-Beitrag :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;was ist denn jetzt der aktuelle Stand dieser konkreten Phishing-Attacke mit angeblichen E-Mails von Datev ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(ich habe ehrlich gesagt nicht den Nerv, den kompletten Thread zu verfolgen)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;ist der Urheber bekannt ?&lt;/LI&gt;&lt;LI&gt;welche Gefahr droht (Ransomware, Identitätsdiebstahl, Zugangsdaten usw. ) ?&lt;/LI&gt;&lt;LI&gt;Handlungsempfehlungen speziell bei Erhalt einer solchen Mail ?&lt;/LI&gt;&lt;LI&gt;... ?&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;... es findet sich ja leider immer mal wieder jemand in der Kanzlei, der aus Dusseligkeit oder wegen Stress oder aus sonstigen Gründen auf sowas klickt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;P.S.&lt;/P&gt;&lt;P&gt;der Warnhinweis hier in der Community ist ein guter Ansatz, aber leider nicht ausreichend und nicht "niederschwellig", also nicht allgemeinverständlich genug&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Die Malware-Routiniers bräuchten die Warnung nicht und die Malware-Ahnungslosen können nicht viel mit dieser Warnung anfangen&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 10:10:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308838#M25174</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-09-09T10:10:50Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308895#M25177</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;was ist denn jetzt der aktuelle Stand dieser konkreten Phishing-Attacke mit angeblichen E-Mails von Datev ?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;, hallo Community&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;der Stand ist der, dass wir ab heute die Warnung zur potentiellen Gefahr durch Phishing-Attacken in &lt;SPAN&gt;die Bestätigungsmail für Kunden, die Belege nach DUo hochladen, ergänzt haben. Ähnlich wie der aktuelle Banner hier in der Community.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;ist der Urheber bekannt ?&lt;/LI&gt;&lt;LI&gt;welche Gefahr droht (Ransomware, Identitätsdiebstahl, Zugangsdaten usw. ) ?&lt;/LI&gt;&lt;LI&gt;Handlungsempfehlungen speziell bei Erhalt einer solchen Mail ?&lt;/LI&gt;&lt;LI&gt;... ?&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;UL&gt;&lt;LI&gt;Die Urheber sind bei solchen Phishing-Attacken kaum zu ermitteln. Wir kennen die Urheber leider nicht.&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;Alle aufgeführten Daten sind denkbar. Nicht immer direkt und unmittelbar. Die Motivation solcher Phishing-Angriffe sind sehr vielfältig. Manchmal werden diese auch nur als Testballon gestartet, damit man dann weiß wie auf solche Situationen reagiert wird.&lt;/LI&gt;&lt;LI&gt;Wir veröffentlichen dazu nächste Woche Tipps zum Schutz vor Phishing-Angriffen. Grundsätzlich ist ein gesundes Misstrauen ein guter Berater. Aber bitte kein paranoides Verhalten &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;... es findet sich ja leider immer mal wieder jemand in der Kanzlei, der aus Dusseligkeit oder wegen Stress oder aus sonstigen Gründen auf sowas klickt&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;Dringende Empfehlung:&lt;/U&gt;&lt;/STRONG&gt; Bitte die Mitarbeitenden nicht als dusselig hinstellen, wenn Fehler gemacht werden. Es ist zielführender zu hinterfragen warum es zu diesem Verhalten kam und was getan werden kann, damit dies nicht mehr passiert. Das kriminelle Geschäft in dem Phishing zum Einsatz kommt ist mittlerweile so professionell, das auch gezielt auf die Psychologie des Menschen gesetzt wird. Unser Gehirn spielt uns manchmal Streiche. Gerade deshalb, weil es so gut wie möglich Bekanntes automatisieren möchte. Das spart Energie und hier setzen die Angreifer an.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir alle kennen den Moment im Leben, an dem wir uns fragen: "Warum hab ich das denn jetzt gemacht?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sprecht mit den Menschen in Euren Kanzleien und fragt sie auch was sie brauchen, damit sie sich in der Sache sicherer fühlen und Fehler vermieden werden können!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;P.S.&lt;/P&gt;&lt;P&gt;der Warnhinweis hier in der Community ist ein guter Ansatz, aber leider nicht ausreichend und nicht "niederschwellig", also nicht allgemeinverständlich genug&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Die Malware-Routiniers bräuchten die Warnung nicht und die Malware-Ahnungslosen können nicht viel mit dieser Warnung anfangen&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke für den wichtigen Hinweis! Sehen wir mittlerweile auch so. Wir werden nächste Woche die Kommunikation dazu anpassen und verbessern. Gerade für die Unerfahrenen, die neu Im Bereich der IT sind.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;VG aus Nürnberg,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 11:29:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308895#M25177</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-09T11:29:25Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308903#M25179</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Gerade deshalb, weil es so gut wie möglich Bekanntes automatisieren möchte. Das spart Energie und hier setzen die Angreifer an.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Sorry aber gerade da stößt man mit DATEV ja schnell an Grenzen &lt;span class="lia-unicode-emoji" title=":Gesicht_ohne_Mund:"&gt;😶&lt;/span&gt;. Bei DATEV kann man selten automatisieren und wenn, dann gerade "falsch", weil bei DATEV oft irgendwelche Meldungen aufploppen, die man dann wissentlich schon einfach so bestätigt, weil sie nur nerven anstatt tatsächlich helfen. Da muss DATEV aus meiner Sicht auch noch besser werden.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und weil das Gehirn Bekanntes automatisieren möchte, sehen die Cloud Anwendungen alle ein bisschen anders im CI/CD aus, damit wir ja "wach" bleiben?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;: Und zum Thema Phishing: Heute eine E-Mail von Skribble erhalten. Absender ist&amp;nbsp;&lt;A href="mailto:no-reply@mail.skribble.com" target="_blank" rel="noopener"&gt;no-reply@mail.skribble.com&lt;/A&gt;, Empfänger ein Mitarbeiter aus der Kanzlei. Kein DATEV Branding; alles von Skribble.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Andrea Regel is waiting for your signature on the document below. Don't forget to sign it.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Woher soll ich wissen, wer das ist? Arbeitet sie bei DATEV? Musste ich erstmal bei LinkedIn schauen: Arbeitet bei DATEV. Ist jeder Mitarbeiter bei LinkedIn, XING, etc.? Nicht zu 100% mit &lt;EM&gt;ja&lt;/EM&gt; zu beantworten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In der E-Mail nur ein Button &lt;EM&gt;view document&lt;/EM&gt;. Wie es Hacker mit Ransomware auch mit Office Dokumenten machen. Der Dateiname, den man signieren soll: für mich völlig kryptisch. Was ist Skribble? Unerfahrene werden sich eher an FP-Sign als Signaturpartner in DATEV DMS erinnern. DATEV arbeitet selbst dran vorbei, weil es für DATEV selbst besser ist. Muss man auch erstmal wissen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Empfänger hatte es auch hier richtig gemacht: &lt;EM&gt;Du Daniel, das ist ein bisschen komisch. Ich leite Dir da mal was weiter.&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da darf DATEV gerne selbst besser werden &lt;span class="lia-unicode-emoji" title=":Gesicht_ohne_Mund:"&gt;😶&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 11:52:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308903#M25179</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-09T11:52:02Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308913#M25180</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Da darf DATEV gerne selbst besser werden&lt;/SPAN&gt;&lt;/P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_1-1662724737698.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26096i0D8AB8D6CB934A8C/image-size/medium?v=v2&amp;amp;px=400" role="button" title="Thomas_Mller_1-1662724737698.png" alt="Thomas_Mller_1-1662724737698.png" /&gt;&lt;/span&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;...wir können immer besser werden. Ist uns bewusst, danke trotzdem für Deinen Input&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":handschlag:"&gt;🤝&lt;/span&gt; &amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;VG aus Nürnberg,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Thomas Müller&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 12:02:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308913#M25180</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-09T12:02:18Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308928#M25181</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;: Und zum Thema Phishing: Heute eine E-Mail von Skribble erhalten. Absender ist&amp;nbsp;&lt;A href="mailto:no-reply@mail.skribble.com" target="_blank" rel="noopener"&gt;no-reply@mail.skribble.com&lt;/A&gt;, Empfänger ein Mitarbeiter aus der Kanzlei. Kein DATEV Branding; alles von Skribble.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Andrea Regel is waiting for your signature on the document below. Don't forget to sign it.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Woher soll ich wissen, wer das ist? Arbeitet sie bei DATEV? Musste ich erstmal bei LinkedIn schauen: Arbeitet bei DATEV. Ist jeder Mitarbeiter bei LinkedIn, XING, etc.? Nicht zu 100% mit &lt;EM&gt;ja&lt;/EM&gt; zu beantworten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In der E-Mail nur ein Button &lt;EM&gt;view document&lt;/EM&gt;. Wie es Hacker mit Ransomware auch mit Office Dokumenten machen. Der Dateiname, den man signieren soll: für mich völlig kryptisch. Was ist Skribble? Unerfahrene werden sich eher an FP-Sign als Signaturpartner in DATEV DMS erinnern. DATEV arbeitet selbst dran vorbei, weil es für DATEV selbst besser ist. Muss man auch erstmal wissen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Empfänger hatte es auch hier richtig gemacht: &lt;EM&gt;Du Daniel, das ist ein bisschen komisch. Ich leite Dir da mal was weiter.&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Da muß ich die Lebkuchen, äh die Nürnberger in Schutz nehmen:&lt;/P&gt;&lt;P&gt;Es gibt DREI Dokumente dazu in "Datev Partner" sowie eine pdf wo dieses Vorgehen so beschrieben ist!&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 12:26:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308928#M25181</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2022-09-09T12:26:30Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308930#M25182</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/1542"&gt;@siro&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Es gibt DREI Dokumente dazu in "Datev Partner" sowie eine pdf wo dieses Vorgehen so beschrieben ist!&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wo? Wir sind Kanzlei, kein DATEV (Solution) Partner.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 12:28:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308930#M25182</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-09T12:28:22Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308932#M25183</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;Ihr seid Partner !&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="siro_0-1662726603753.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26099iB9B7A10AE416FDC2/image-size/medium?v=v2&amp;amp;px=400" role="button" title="siro_0-1662726603753.png" alt="siro_0-1662726603753.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 12:30:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308932#M25183</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2022-09-09T12:30:39Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308933#M25184</link>
      <description>&lt;P&gt;Das ja. Zählt das zu Partner? Weiß ja nicht, wie der Begriff sich bei DATEV darstellt. Und wo kann man's jetzt nachlesen?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt; Bei Berater für Berater bin ich organisatorisch raus. Die Mitarbeiterin hat nur diese E-Mail von Skribble bekommen. Da steht auch kein Hinweis drin. Weil dann müsste man sich ja an die drei PDFs oder ähnlich erinnern, dass da mal was war.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 12:37:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308933#M25184</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-09T12:37:54Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308948#M25185</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&amp;nbsp;&lt;SPAN&gt;...wir können immer besser werden. Ist uns bewusst,&amp;nbsp;&lt;/SPAN&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich habe den Eindruck, dass es immer aufwärts geht ...&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1662730491356.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26102i0AA3C0F4CD5F6844/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1662730491356.png" alt="vogtsburger_0-1662730491356.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 13:36:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308948#M25185</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-09-09T13:36:53Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308950#M25186</link>
      <description>&lt;P&gt;Kommt drauf an, in welche Richtung man geht &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;....&lt;/P&gt;</description>
      <pubDate>Fri, 09 Sep 2022 13:45:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/308950#M25186</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-09-09T13:45:22Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309118#M25194</link>
      <description>&lt;P&gt;Hallo Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;zu der letzte Woche hier kommunizierten Phishing-Attacke gibt es aktuell keine akuten Meldungen mehr. Das heißt natürlich nicht, das wir uns bei diesem Thema, ganz nach dem Motto "Es ist ja nun vorbei", zurücklehnen können. Sicher nicht!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir werden heute in der DATEV-Community und auch auf der Webseite datev.de den Banner wieder entfernen. Auf datev.de haben wir heute einen neuen Artikel online gestellt. Mit diesem Artikel möchten wir auf der einen Seite zum Thema Phishing sensibilisieren und auf der anderen Seite geben wir allen interessierten Lesern 6 wichtige Optionen mit, wie man sich grundlegend gegen Phishing-Attacken schützen kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev-magazin.de/aus-der-genossenschaft/kennen-sie-die-datev-ag-84626" target="_blank"&gt;Kennen Sie die Datev AG? – DATEV magazin (datev-magazin.de)&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn Euch mehr solche Artikel interessieren, gebt mir gerne Rückmeldung dazu. Ich kann dann mit den Kolleginnen und Kollegen bei DATEV weitere Artikel aus dem Bereich Security und Datenschutz veröffentlichen. Intern hatten wir zum Beispiel gerade zum Thema Job-Scamming sensibilisiert und aufgeklärt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße hier aus Nürnberg,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Mon, 12 Sep 2022 10:01:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309118#M25194</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-12T10:01:58Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309584#M25217</link>
      <description>&lt;P&gt;Was ich etwas komisch finde, ist der Hinweis (?) der DATEV (?) hierzu in den (korrekten?) Mails.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bekommen (von DATEV?) eine Mail mit Absender "noreply@uploadmail.datev.de" die davor warnt, dass eine Phishing-Mail mit dem (selben) Absender "&lt;A href="mailto:noreply@uploadmail.datev.de&amp;quot;" target="_blank" rel="noopener"&gt;noreply@uploadmail.datev.de"&lt;/A&gt;&amp;nbsp;kommen könnte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In der gleichen (korrekten?) Mail solle man doch&amp;nbsp;"hier" klicken, um weitere Infos zu erhalten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meiner Meinung nach hat da wer bei DATEV nicht wirklich gut nachgedacht, denn ich werde mich davor hüten bei einer Mail, die die gleiche Absenderadresse hat wie die vermeintliche Phishing-Mail, auf irgendeinen Link zu klicken!!!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hätte hier nur einen textlichen Hinweis auf weitere Infos unter DATEV.de angebracht und die Merkmale wie eine&amp;nbsp; gefälschte Mail zu erkennen ist, aber bestimmt keinen Link "klicken Sie hier", denn genau das ist ja der Trick der Phishing-Betrüger.......&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag: Verzeihung bitte DATEV, aber das ist meiner Meinung nach ein nicht sehr geschicktes Vorgehen zur Sensibilisierung der User.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 14 Sep 2022 06:49:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309584#M25217</guid>
      <dc:creator>Neu_hier</dc:creator>
      <dc:date>2022-09-14T06:49:56Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309855#M25219</link>
      <description>&lt;P&gt;Das Problem bei gefälschten Absenderadressen in Emails ist, dass man die genau aus dem Grund so wählt, dass sie nicht auf den ersten Blick auffallen. Im Prinzip kann man dort alles eintragen, was man will.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beim eingebetteten Link im Warnbanner der echten DATEV Rückantwortmails ist es dann wieder die Herausforderung, wie man erkennen kann, ob der Anwender oder die Anwenderin auf eine DATEV eigene oder falsche, bösartige Seite geführt werden soll. Am leichtesten ist das mit dem sogenannten Mouse Over herauszufinden, mit dem man wenige Sekunden mit dem Mauszeiger über dem Link verharrt (OHNE zu klicken) und sich dann die angezeigte Zieladresse genau anschaut, die sich hinter dem Link verbirgt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grundsätzlich ist die Email leider kein sicheres Kommunikationsmittel und kann nur bis zu einem gewissen Grad mit Hilfe von Zusätzen abgesichert werden - jedoch nie zu 100 Prozent.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ein guter Anhaltspunkt ist noch, auf die digitale Signatur der von DATEV erhaltenen Email zu schauen (damit meine ich nicht den Text am Ende der Mail!). Diese kann nicht gefälscht werden und wird in den Standard Mailprogrammen (installierte Mailclients, keine Webmailer) zuverlässig geprüft und verifiziert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten empfehle ich noch einmal den Blick in den Artikel des DATEV Magazins, den mein Kollege weiter oben schon hier gepostet hat:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev-magazin.de/aus-der-genossenschaft/kennen-sie-die-datev-ag-84626" target="_blank"&gt;Kennen Sie die Datev AG? – DATEV magazin (datev-magazin.de)&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mit besten Grüßen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oliver Hetz&lt;/P&gt;&lt;P&gt;DATEV eG&lt;/P&gt;</description>
      <pubDate>Wed, 14 Sep 2022 13:44:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309855#M25219</guid>
      <dc:creator>Oliver_Hetz</dc:creator>
      <dc:date>2022-09-14T13:44:18Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309857#M25220</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/46"&gt;@Oliver_Hetz&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Am leichtesten ist das mit dem sogenannten Mouse Over herauszufinden, mit dem man wenige Sekunden mit dem Mauszeiger über dem Link verharrt (OHNE zu klicken) und sich dann die angezeigte Zieladresse genau anschaut, die sich hinter dem Link verbirgt.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Klappt unter Apple macOS leider nicht oder wer kann's mir zeigen?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht,_das_eine_Umarmung_gibt:"&gt;🤗&lt;/span&gt;&amp;nbsp;Und klappt auch bei Outlook im Web unter Safari (afaik) nicht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/46"&gt;@Oliver_Hetz&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Diese kann nicht gefälscht werden und wird in den Standard Mailprogrammen (installierte Mailclients, keine Webmailer) zuverlässig geprüft und verifiziert.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Jupp und alles geht in die Cloud inkl. Outlook im Web &lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;. Ein lokales Outlook braucht man eigentlich nicht mehr. Unter macOS habe ich's deinstalliert. &lt;A href="http://www.outlook.com" target="_blank"&gt;www.outlook.com&lt;/A&gt;&amp;nbsp;im Browser - fertig&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Herzaugen:"&gt;😍&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber ich arbeite auch in der Zukunft &lt;span class="lia-unicode-emoji" title=":rakete:"&gt;🚀&lt;/span&gt;, wo DATEV noch nicht so ganz ist&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht_mit_Zunge:"&gt;😜&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 14 Sep 2022 13:50:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309857#M25220</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-14T13:50:09Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309862#M25221</link>
      <description>&lt;P&gt;&lt;SPAN&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Klappt unter Apple macOS leider nicht oder wer kann's mir zeigen?&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;I beg to differ, mein Rechner unter macOS 12.5.1 kann das mit Apple Mail problemlos (und zwar schon jahrelang!)&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 14 Sep 2022 14:02:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309862#M25221</guid>
      <dc:creator>Oliver_Hetz</dc:creator>
      <dc:date>2022-09-14T14:02:42Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309863#M25222</link>
      <description>&lt;P&gt;Sie haben viel geschrieben und erklärt, danke dafür.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Worte wirken aber doch etwas wie von oder für eine Seniorenhilfsgruppe (oder andere - ich möchte hier keinem Senior zu nahe treten) geschrieben, auf jeden Fall Personen die sich zum ersten mal mit diesen unerforschten Dingen (Internet und Mail und so) befasst.&lt;BR /&gt;&lt;BR /&gt;War aber bestimmt ganz nett gemeint, gefragt hatte ich danach aber (so meine ich) in meinem Beitrag gar nicht.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Sie sind meines Erachtens überhaupt nich&lt;SPAN&gt;t auf meine Kritik eingegangen (Kommunikation), schade.&lt;BR /&gt;&lt;BR /&gt;Manchmal will man das auch einfach nicht. Muss und werde ich akzeptieren.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 14 Sep 2022 14:12:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309863#M25222</guid>
      <dc:creator>Neu_hier</dc:creator>
      <dc:date>2022-09-14T14:12:06Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309899#M25223</link>
      <description>&lt;P&gt;Servus&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das es bei Dir mit dem MAC nicht funktioniert ist interessant. Kannst Du ein bisschen was zu der MAC-Konfiguration verraten? Also Modell und OS-Version? Ich würde das mal gerne ausprobieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Unter OWA - Outlook im Web &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; übernimmt den ToolTip beim Mouseover der Browser. Entweder in der Statusleiste oder unten Links als Tooltip-Bubble. Nicht schön, aber sollte in allen Browsern so angezeigt werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Melde Dich bitte noch mal falls das tatsächlich nicht angezeigt wird. Ich habe es gerade bei mir noch mal probiert. Ist hoffentlich nicht nur ein Vorzeigeeffekt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Aber ich arbeite auch in der Zukunft&lt;/SPAN&gt;&lt;/P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_0-1663168114650.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26188iD3A5E7B9035E225C/image-size/medium?v=v2&amp;amp;px=400" role="button" title="Thomas_Mller_0-1663168114650.png" alt="Thomas_Mller_0-1663168114650.png" /&gt;&lt;/span&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;, wo DATEV noch nicht so ganz ist&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_1-1663168114652.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26187i835C8B94D3AA41E2/image-size/medium?v=v2&amp;amp;px=400" role="button" title="Thomas_Mller_1-1663168114652.png" alt="Thomas_Mller_1-1663168114652.png" /&gt;&lt;/span&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Daher sind wir doch ganz froh, wenn Menschen wie Du uns immer wieder antreiben &lt;span class="lia-unicode-emoji" title=":Gesicht,_das_etwas_Leckeres_isst:"&gt;😋&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;VG aus Nürnberg,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Wed, 14 Sep 2022 15:10:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309899#M25223</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-14T15:10:27Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309903#M25224</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29939"&gt;@Neu_hier&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29939"&gt;@Neu_hier&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meiner Meinung nach hat da wer bei DATEV nicht wirklich gut nachgedacht, denn ich werde mich davor hüten bei einer Mail, die die gleiche Absenderadresse hat wie die vermeintliche Phishing-Mail, auf irgendeinen Link zu klicken!!!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hätte hier nur einen textlichen Hinweis auf weitere Infos unter DATEV.de angebracht und die Merkmale wie eine&amp;nbsp; gefälschte Mail zu erkennen ist, aber bestimmt keinen Link "klicken Sie hier", denn genau das ist ja der Trick der Phishing-Betrüger......&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Danke! Das ist eine absolut nachvollziehbare Kritik. Ich trage bei der Umsetzung auch mit Verantwortung. Ich nehme das gerne mit auf und lass diesen Input bei der nächsten Info mit einfließen. Die aktuelle wird jetzt in der kritisierten Variante sicher noch etwas verschickt. Ich spreche aber mal mit den Kollegen was wir da noch tun können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße hier aus Nürnberg,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Wed, 14 Sep 2022 15:14:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309903#M25224</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-14T15:14:43Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309905#M25225</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Kannst Du ein bisschen was zu der MAC-Konfiguration verraten? Also Modell und OS-Version? Ich würde das mal gerne ausprobieren.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich nutze kein Apple Mail. Apple MacBook Air (2017), macOS Monterey 12.5.1 + Safari und Outlook im Web. Daher hilft da keine Signatur, weil Safari die nicht "lesen" kann. Unter MS Edge kann man ein AddOn installieren, dass diese wieder prüft aber MS Edge unter Apple macOS? Hm, nö. Safari only.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber Phishing ist ja nun nicht neu. Waren die Angreifer diesmal halt ein bisschen cleverer und haben das Potential erkannt. Kann nur zum Besseres beitragen. Und da nichts zu 100% sicher ist, kann DATEV da noch so viel Energie und Härtungen implementieren - es wird immer einen Weg geben.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Unter OWA - Outlook im Web &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; übernimmt den ToolTip beim Mouseover der Browser.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich bin einfach zu ungeduldig. So viel Zeit habe ich nicht, den Mauszeiger da ruhen zu lassen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Bildschirmfoto 2022-09-14 um 17.14.27.png" style="width: 335px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26189iB06E5D73029362CB/image-size/medium?v=v2&amp;amp;px=400" role="button" title="Bildschirmfoto 2022-09-14 um 17.14.27.png" alt="Bildschirmfoto 2022-09-14 um 17.14.27.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Durch Outlook geschützt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;. Nice! Weckt gleich viel Vertrauen &lt;span class="lia-unicode-emoji" title=":gebeugter_Bizeps:"&gt;💪&lt;/span&gt;&amp;nbsp;und alle Links werden durch MS geprüft? Zumindest haben auch normale Links folgenden Präfix:&amp;nbsp;&lt;EM&gt;&lt;A href="https://nam12.safelinks.protection.outlook.com/?url=" target="_blank" rel="noopener"&gt;https://nam12.safelinks.protection.outlook.com/?url=&amp;nbsp;&lt;/A&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tut Microsoft hier also das im Kleinen, was auch DATEVnet kann? &lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 14 Sep 2022 15:25:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/309905#M25225</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-14T15:25:08Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/310266#M25242</link>
      <description>&lt;P&gt;Moin zusammen,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;fällt mir gerade ein, weil ich's gestern eingerichtet habe: Gegen solche Attacken könnte auch ein &lt;A href="https://pi-hole.net/" target="_blank" rel="noopener"&gt;pihole&lt;/A&gt; im Netzwerk helfen, mit dem man DNS Abfragen unterbinden kann, weil bei mir 1,8 Mio. Adressen auf der Blacklist stehen, die sich dynamisch aktualisieren. Und ich denke, dass das noch wenige sind. Die Liste lässt sich beliebig erweitern - auch manuell kann man damit bestimmte Adressen unterbinden.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Schnitt werden so ca. 35% aller DNS Anfragen meiner Geräte gleich erst gar nicht bis ins Internet weitergeleitet, sondern vorher einfach geblockt. Läuft sehr, sehr zuverlässig. Wenn nicht, das Raspberry einmal stromlos machen und nach 5 Sekunden geht's weiter. Kommt vielleicht 1x im Jahr vor.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-center" image-alt="Pihole-beispiel-screenshot.jpg" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26244i7C31EDBFEFE9C266/image-size/medium?v=v2&amp;amp;px=400" role="button" title="Pihole-beispiel-screenshot.jpg" alt="Pihole-beispiel-screenshot.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;&amp;amp;&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;: Kennt man die URL, die sich hinter dem Button versteckt? Dann würde ich die einfach mal durch die Datenbank jagen &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 16 Sep 2022 06:08:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/310266#M25242</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-16T06:08:57Z</dc:date>
    </item>
    <item>
      <title>Phishing-Attacke mit gefälschter DATEV E-Mail Adresse</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/311750#M25350</link>
      <description>&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_0-1663842288656.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/26429iA9254B8E9447096B/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_0-1663842288656.png" alt="metalposaunist_0-1663842288656.png" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Sep 2022 10:25:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Phishing-Attacke-mit-gef%C3%A4lschter-DATEV-E-Mail-Adresse/m-p/311750#M25350</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-09-22T10:25:02Z</dc:date>
    </item>
  </channel>
</rss>

