<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496830#M36777</link>
    <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/37239"&gt;@rschoepe&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich nutze einen Hardware-TAN-Generator, daher kann ich zur pushTAN-App nichts sagen, aber wenn die Ausführungen im Artikel so stimmen:&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;In der pushTAN-App seien ihm keine konkreten Angaben zu Empfängern oder Beträgen angezeigt worden, führte der Kläger dazu aus. Ihm seien lediglich unbestimmte "Aufträge" zur Freigabe vorgelegt worden.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Trotzdem sprach das OLG der Sparkasse ein Mitverschulden von 20 Prozent zu. Dies begründete es mit einem Verstoß gegen aufsichtsrechtliche Vorschriften: Die Sparkasse habe es versäumt, eine "starke Kundenauthentifizierung" im ZAG-Sinne beim Login in das Online-Banking zu verlangen, obwohl dort "sensible Zahlungsdaten" einsehbar waren.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Dann kann ich das Urteil schon nachvollziehen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ja, du kommst einfach mit Username und PIN ins Online-Banking der Sparkassen. Und die PIN muss nicht einmal besonders komplex sein, meine hat nur fünf Stellen (sollte ich auch mal ändern …). Alle Jubeljahre wird dann mal eine aktuelle TAN abgefragt. Starke Authentifizierung sieht in der Tat anders aus.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Und der TAN-Generator zeigt mir zwar nochmal Empfänger-Kontonummer und Betrag ab - die Webseite in dem Moment aber nicht mehr, da sehe ich das nur im Schritt davor und danach.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe nicht nachgesehen, wann das genau passiert ist. Ich bin allerdings seit 2 / 2,5 Jahren Kunde bei der Sparkasse und musste mich von Tag 1 an mit 2FA (von "unbekannten" Geräten) anmelden. Die Option, einen zweiten Faktor für die Anmeldung zu hinterlegen gab es sicherlich schon länger. Wenn man das nicht tut, nunja.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich sehe in der s-push-TAN den Betrag und die IBAN bzw. sinngemäß, dass es ein "Verwaltungsauftrag" ist, im Fall von Limit Änderung. An der Stelle wurde ja sogar zweimal die s-pushTAN völlig blind abgesegnet..&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir brauchen hier scheinbar dann auch besser Hinweise, dass der Hamster nicht in die Mikrowelle gehört und so. &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
    <pubDate>Thu, 10 Jul 2025 07:37:09 GMT</pubDate>
    <dc:creator>janm</dc:creator>
    <dc:date>2025-07-10T07:37:09Z</dc:date>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332296#M26877</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hallo Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich gehe mal stark davon aus, dass jede/r/s hier gelegentlich oder öfter oder ständig suspekte E-Mails erhält, die ganz 'normal' aussehen, aber trotzdem gefährlich sind und viel Ärger bereiten können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die zur Verfügung stehende Zeit der Community-Mitglieder soll ja schließlich zum Posten von Community-Beiträgen und nicht für Notfallmaßnahmen wegen eines Malware-Angriffs verwendet werden &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Um den Blick für suspekte E-Mails zu schärfen, könnte man hier typische Beispiele sammeln und kommentieren und&amp;nbsp;Handlungsempfehlungen geben&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;beim Eintreffen der E-Mail&lt;/LI&gt;&lt;LI&gt;&lt;STRONG&gt;vor&lt;/STRONG&gt; dem Klick auf gefährliche Links oder dem Öffnen verseuchter Anlagen&lt;/LI&gt;&lt;LI&gt;&lt;STRONG&gt;nach&amp;nbsp;&lt;/STRONG&gt;dem Klick auf gefährliche Links oder dem Öffnen verseuchter Anlagen&lt;/LI&gt;&lt;LI&gt;zur Vermeidung von versehentlichen Klicks&lt;/LI&gt;&lt;LI&gt;empfohlene Sicherheits-Einstellungen in Outlook&lt;/LI&gt;&lt;LI&gt;Umgang mit der Nutzung von privaten E-Mail-Konten in der Kanzlei&lt;/LI&gt;&lt;LI&gt;Nutzung von WLAN in der Kanzlei&lt;/LI&gt;&lt;LI&gt;Spamschutz, Virenschutz&lt;/LI&gt;&lt;LI&gt;Prüfung von E-Mails etc.&lt;/LI&gt;&lt;LI&gt;...&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hier mal ein erstes Beispiel für eine suspekte E-Mail eines privaten, eigentlich&amp;nbsp; ungenutzen E-Mail-Kontos&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier war die Falschmeldung sofort als solche erkennbar, da (wie gesagt) das Konto zwar existiert, aber seit einigen Monaten nicht mehr genutzt wird&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für dieses Konto treffen übrigens auch immer wieder angebliche 1&amp;amp;1-Rechnungen (als E-Mail-Anlage im Html-Format) ein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vermutlich versteckt sich in der Html-Anlage ein gefährlicher Code oder ein gefährlicher Link. Sonst wäre eine solche E-Mail ja völlig sinnlos&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="hc_2023.01.16_11_48_35 (suspekt) - anonymisiert.jpg" style="width: 891px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/28685iB0C472C1C93F8620/image-size/large?v=v2&amp;amp;px=999" role="button" title="hc_2023.01.16_11_48_35 (suspekt) - anonymisiert.jpg" alt="hc_2023.01.16_11_48_35 (suspekt) - anonymisiert.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jan 2023 11:26:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332296#M26877</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-01-16T11:26:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332318#M26878</link>
      <description>&lt;P&gt;Danke für den Hinweis. Die Mitarbeiterinnen werden auch immer wieder daran erinnert. Steter Tropfen ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und die vermutlich größte Schwachstelle bei der EDV sitzt immer davor.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Noch ein Tipp meinerseits. Suspekte E-Mails leite ich auch immer weiter an &lt;STRONG&gt;&lt;A href="mailto:spam@datev.de" target="_blank"&gt;spam@datev.de&lt;/A&gt;&lt;/STRONG&gt;. Finde ich eine gute Geschichte. So hat die DATEV für DATEVnet die Möglichkeit, den Filter zu optimieren und Links zu sperren. Außerdem erfahren ich, wo ich dran bin.&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jan 2023 11:54:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332318#M26878</guid>
      <dc:creator>steuerbär</dc:creator>
      <dc:date>2023-01-16T11:54:46Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332324#M26879</link>
      <description>&lt;P&gt;Gute Idee.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;auch gerne genommen:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-center" image-alt="20230116-01.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/28687i4243C0408D3DF2DD/image-size/large?v=v2&amp;amp;px=999" role="button" title="20230116-01.png" alt="20230116-01.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jan 2023 12:29:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332324#M26879</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2023-01-16T12:29:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332349#M26880</link>
      <description>&lt;P&gt;Wenn Sie beim Beispiel 1&amp;amp;1 bzw. Ionos sind:&lt;BR /&gt;Ionos hat im Kundenbereich | Kontakt eine Möglichkeit, eine fragwürdige Mail auf Echtheit prüfen zu lassen. Dazu ziehen Sie die fragliche Mail auf ein Feld im Portal. Das Ergebnis ist dann entweder "kommt von Ionos", also authentisch oder "kommt nicht von Ionos".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In einem zweiten Step können Sie die Mail Ionos für Nachforschungszwecke zur Verfügung stellen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jan 2023 13:52:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332349#M26880</guid>
      <dc:creator>olafbietz</dc:creator>
      <dc:date>2023-01-16T13:52:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332365#M26881</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/8881"&gt;@olafbietz&lt;/a&gt;&amp;nbsp;,&amp;nbsp;&lt;/P&gt;&lt;P&gt;ja, habe ich auch schon gesehen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.... ist eine gute Funktion, aber mich überrascht, dass 1&amp;amp;1/IONOS solche massenhaften Spammails auf 1&amp;amp;1-Konten nicht mit irgendeinem Algorithmus herausfischen und zur Malware oder zu Spam deklarieren kann&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Solche 1&amp;amp;1-Spammails sind ja schließlich auch ruf- und geschäftsschädigend&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe auch schon per Editor versucht, in solchen Html-Anlagen den bösen Code oder gefährlichen Link zu finden, was mir aber nicht auf Anhieb gelungen ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jan 2023 14:29:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332365#M26881</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-01-16T14:29:35Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332373#M26882</link>
      <description>&lt;P&gt;Herrlich. Ich hab ein super tolles Beispiel für eine Mail, die letztlich doch "schick" war.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Absender:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="mailto:MMS2EMAIL_von_+4917xxxxxxxxxxx@vodafone.com" target="_blank"&gt;MMS2EMAIL_von_+4917xxxxxxxxxxx@vodafone.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da habe intern folgende Mail erhalten:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;"SPAM???"&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und dachte: ja, könnte sein. Aber ruf doch mal die Nummer an. Zack: echter Mandant, tatsächlich so versendet!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man kann die eigenen Leute nur immer und immer wieder sensibilisieren. Hat in meinem Beispiel relativ gut funktioniert - auch wenn ich natürlich nicht dauerhaft als "Spam-Detektor" herhalten will :-).&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jan 2023 14:38:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332373#M26882</guid>
      <dc:creator>NadimBhatti</dc:creator>
      <dc:date>2023-01-16T14:38:35Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332394#M26883</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... die Wald-und-Wiesen-Werbe-Spam-Mails für blaue Pillen und blaue Strände und sonstige blaue Versprechungen sind nicht das Problem, sondern die gefährlichen Links und die gefährlichen E-Mail-Anlagen, mit denen man entweder den Schad-Code sofort startet oder erst noch durch die Hintertür in sein System holt&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jan 2023 15:58:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332394#M26883</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-01-16T15:58:10Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332395#M26884</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/6115"&gt;@NadimBhatti&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Herrlich. Ich hab ein super tolles Beispiel für eine Mail, die letztlich doch "schick" war.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Absender:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="mailto:MMS2EMAIL_von_+4917xxxxxxxxxxx@vodafone.com" target="_blank" rel="noopener"&gt;MMS2EMAIL_von_+4917xxxxxxxxxxx@vodafone.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da habe intern folgende Mail erhalten:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;"SPAM???"&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und dachte: ja, könnte sein. Aber ruf doch mal die Nummer an. Zack: echter Mandant, tatsächlich so versendet!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man kann die eigenen Leute nur immer und immer wieder sensibilisieren. Hat in meinem Beispiel relativ gut funktioniert - auch wenn ich natürlich nicht dauerhaft als "Spam-Detektor" herhalten will :-).&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Da hat wohl noch jemand ein Nokia-Handy und ist ganz stolz, dass er da sogar seinen Mailaccount einrichten konnte...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Solange DATEVnet die durchlässt. Aber: Sensibilisierung geht über alles. Ansonsten zum Check: &lt;A href="mailto:Spam@datev.de" target="_blank"&gt;Spam@datev.de. &lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jan 2023 16:03:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332395#M26884</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-01-16T16:03:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332641#M26885</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... noch ein Beispiel aus der 'Familie' der 1&amp;amp;1-Fake-Mails :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1673974048482.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/28727i4B1B5C740722BA9D/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1673974048482.png" alt="vogtsburger_0-1673974048482.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... werde mir doch mal bei nächster Gelegenheit den Quelltext der Html-Anlage näher anschauen müssen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... habe in den Html-Text geschaut&lt;/P&gt;&lt;P&gt;(anbei der Screenshot eines Auszugs)&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1673977291515.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/28729iE588C66CC460A78F/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1673977291515.png" alt="vogtsburger_0-1673977291515.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;--------------------------------&lt;/P&gt;&lt;P&gt;... wie zu erwarten war, befindet sich in der Html-Anlage kein normaler Text, sondern 'nur' ein einziges JavaScript, das vermutlich binären, ausführbaren Code speichert und startet und 'natürlich' so geschrieben ist, dass man den Text nicht ohne Programmiererwissen interpretieren kann.&amp;nbsp;&lt;/P&gt;&lt;P&gt;... besser gleich die Finger von solchen toxischen E-Mails lassen !&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 17 Jan 2023 17:42:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332641#M26885</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-01-17T17:42:27Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332647#M26886</link>
      <description>&lt;P&gt;Ich habe noch nie eine Mail von "1&lt;STRONG&gt;and&lt;/STRONG&gt;1" bekommen - da würden also schon die Alarmglocken schrillen, wenn da nicht "und" stünde.&lt;/P&gt;</description>
      <pubDate>Tue, 17 Jan 2023 17:31:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332647#M26886</guid>
      <dc:creator>NadimBhatti</dc:creator>
      <dc:date>2023-01-17T17:31:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332651#M26887</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... solchen E-Mails mit angeblichen Rechnungen, Verträgen oder sonstigen Dokumenten in Html-Anlagen würde ich allgemein nicht trauen, auch nicht von vermeintlich seriösen oder mir persönlich bekannten Adressen&lt;/P&gt;</description>
      <pubDate>Tue, 17 Jan 2023 18:10:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332651#M26887</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-01-17T18:10:08Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332763#M26888</link>
      <description>&lt;P&gt;Mit html-Anlagen wäre ich auch immer vorsichtig. In dem Zusammenhang habe ich deshalb immer etwas Bauchschmerzen, weil die DATEV-E-Mail-Verschlüsselung über eine solche html-Datei im Anhang geöffnet wird.&lt;/P&gt;</description>
      <pubDate>Wed, 18 Jan 2023 10:46:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332763#M26888</guid>
      <dc:creator>steuerbär</dc:creator>
      <dc:date>2023-01-18T10:46:49Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332773#M26891</link>
      <description>&lt;P&gt;Ich bin gerade vom Kunden zurück. Die Tochter hat um Hilfe gebeten, da ihr Notebook einen Virenfund meldet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ergebnis: Durch den Besuch einer Webseite wurde die "EDGE-Benachrichtigung" einer Webseite aktiviert. In der Benachrichtigung wurde von 5 gefundenen Viren berichtet...&amp;nbsp;&lt;/P&gt;&lt;P&gt;Letztendlich Fake.... aber wenn man dann den Links folgt... die Auswirkungen gehen in alle Richtungen..&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Merke:&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Benachrichtigungen (so praktisch sie auch für einzelne sein mögen)am besten im Netzwerk via GPO abschalten... Braucht keiner, wir sind von anderen Reizen schon genug genervt...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;BR /&gt;Christian Ockenfels&lt;/P&gt;</description>
      <pubDate>Wed, 18 Jan 2023 11:11:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332773#M26891</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2023-01-18T11:11:33Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332784#M26893</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/3410"&gt;@steuerbär&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;ja, die Anlage "secure-email.html" in 'sicheren' Datev-E-Mails enthält viele Zeilen an 'wildem' Text,&amp;nbsp;der sicher nicht so flüssig zu lesen ist wie ein Groschenroman oder wie 'große Weltliteratur'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... finde ich auch suboptimal ...&lt;/P&gt;&lt;P&gt;... vom umständlichen Handling mit solchen E-Mails mal ganz abgesehen&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 18 Jan 2023 11:34:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/332784#M26893</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-01-18T11:34:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/334784#M26971</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... noch ein nettes, neues Beispiel dafür, dass man auch mit einfachsten Appellen an die menschliche (Neu-)Gier vermutlich viele Computernutzer in die Falle locken kann :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... sieht im Posteingang harmlos und verlockend (wie ein Irrläufer) aus&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_1-1675067635340.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/28944iF50ECEECEA40BBE1/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_1-1675067635340.png" alt="vogtsburger_1-1675067635340.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... im Lesebereich könnte man sich evtl. über die kryptische Absender-E-Mail-Adresse wundern, falls einem das auffällt,&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;und das Wörtchen "Edeka" mit einem hinterlegten Hyperlink ist ein attraktives 'Futter' für die Maus&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1675067591896.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/28943i60CE8FE5FA26A8EB/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1675067591896.png" alt="vogtsburger_0-1675067591896.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... dass der Link zur folgenden Internet-Adresse führt .... na und ... ?&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;H6&gt;ttps://edeekagermngk[...]u.s3.eu-west-2.amazonaws.com/mixedakgfnrt&lt;/H6&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;(habe den Link ein wenig editiert ([...]), damit niemand auf die Idee kommt, ihn direkt in die Adresszeile des Browsers zu kopieren&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;)&lt;/P&gt;&lt;P&gt;... witzig ist, dass die Internetadresse mit &lt;STRONG&gt;ttps://&lt;/STRONG&gt; beginnt und nicht mit &lt;STRONG&gt;https://&amp;nbsp; &lt;/STRONG&gt;... Bug oder Feature ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... natürlich fällt nur ein kleiner Prozentsatz der E-Mail-Empfänger auf solche Fallen herein, aber es könnte auch jemand aus dem eigenen Netzwerk sein&lt;/P&gt;&lt;P&gt;... und dann wäre man evtl. mit im selben Boot&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 30 Jan 2023 08:52:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/334784#M26971</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-01-30T08:52:23Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/335049#M26993</link>
      <description>&lt;P&gt;Das Phishing per 1und1 scheint aktuell so heftig zu sein, dass das LKA Niedersachsen sogar eine Warnung verteilt:&amp;nbsp;&lt;A href="https://www.polizei-praevention.de/aktuelles/11-bzw-ionos-kunden-aufgepasst-taeter-schreiben-gezielt-kunden-an-und-hoffen-auf-zugangsdaten.html" target="_blank"&gt;1&amp;amp;1 bzw. IONOS-Kunden aufgepasst. Täter schreiben gezielt Kunden an und hoffen auf Zugangsdaten - RATGEBER INTERNETKRIMINALITÄT (polizei-praevention.de)&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 31 Jan 2023 10:30:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/335049#M26993</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2023-01-31T10:30:12Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/336399#M27079</link>
      <description>&lt;P&gt;Gerade erhalte ich eine wirklich erschreckend gut gemachte SPAM-Mail:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Fake.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/29101iF8625596E8C0D4CC/image-size/large?v=v2&amp;amp;px=999" role="button" title="Fake.png" alt="Fake.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;nur der Mouse-Over über den Links zeigt, dass die Mail ein Fake ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dumm nur, dass wir die Produkte nicht nutzen.&lt;/P&gt;</description>
      <pubDate>Tue, 07 Feb 2023 07:40:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/336399#M27079</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2023-02-07T07:40:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337675#M27158</link>
      <description>&lt;P&gt;Mir fällt regelmäßig (sehr unangenehm) auf, dass E-Mails, die bei mir im Ordner "Junk-E-Mail" landen "nur" einen Link anzeigen, aber nachdem ich diese in den Ordner "Gelöschte Elemente" zur endgültigen Löschung verschoben habe, werden (wie von Geisterhand) Bilder nachgeladen ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Liegt mein Fehler in der beschriebenen Vorgehensweise oder gibt es diesbezüglich&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;empfohlene Sicherheits-Einstellungen in Outlook&lt;/LI&gt;&lt;/UL&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;die ich ändern sollte?&lt;/P&gt;</description>
      <pubDate>Sun, 12 Feb 2023 20:42:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337675#M27158</guid>
      <dc:creator>jejo</dc:creator>
      <dc:date>2023-02-12T20:42:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337679#M27159</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hier mal die Einstellungen auf meinem Privat-PC&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1676240019156.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/29249i43D63A99F5000898/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1676240019156.png" alt="vogtsburger_0-1676240019156.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... in anderen Outlook-Versionen sieht es ähnlich aus&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und wenn ich eine E-Mail sofort endgültig löschen will, nehme ich die Tastatur-Kombination "Shift"-"Entf"&lt;/P&gt;</description>
      <pubDate>Sun, 12 Feb 2023 22:18:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337679#M27159</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-02-12T22:18:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337683#M27160</link>
      <description>&lt;P&gt;Meine diesbezüglichen Einstellungen sind identisch!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann ist das Problem (mutmaßlich) die "Schleife" über den Ordner "Gelöschte Elemente" - können&amp;nbsp;Sie das nachstellen?&lt;/P&gt;</description>
      <pubDate>Sun, 12 Feb 2023 22:34:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337683#M27160</guid>
      <dc:creator>jejo</dc:creator>
      <dc:date>2023-02-12T22:34:16Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337700#M27164</link>
      <description>&lt;P&gt;Moin&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12191"&gt;@jejo&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sie können Mails ohne Umweg mit gedrückter [SHIFT]-Taste zur [ENTF]-Taste oder Löschen-Button nutzen um die Mail direkt in die ewigen Jagdgründe zu schicken.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ändert zwar nicht das Verhalten von Outlook, aber solang Outlook im Hintergrund noch IE-Prozesse startet... nun&amp;nbsp; ja....&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;btw: Das funktioniert auch im Dateisystem.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;BR /&gt;Christian Ockenfels&lt;/P&gt;</description>
      <pubDate>Mon, 13 Feb 2023 07:34:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337700#M27164</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2023-02-13T07:34:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337761#M27171</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12191"&gt;@jejo&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich habe soeben mal dem/den Outlook-Effekt nachgestellt &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mit einer Mail, die ich als seriös betrachte &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn man eine entsprechende Mail in den Ordner "Junk-E-Mail" kopiert oder verschiebt, werden automatisch Hyperlinks und sonstige Funktionen deaktiviert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Falls im Posteingang Bilder heruntergeladen werden/wurden, sind sie jetzt im&amp;nbsp;"Junk-E-Mail"-Ordner ausgeblendet.&lt;/P&gt;&lt;P&gt;Mit rechter Maustaste könnte das Nur-Text-Format wieder in das Html-Format zurück-konvertiert werden, aber wer will das schon ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn man die "Junk-E-Mail" in einen 'normalen' Ordner verschiebt, gelten dort wieder die 'normalen' Outlook-Sicherheitseinstellungen. Der Papierkorb ("Gelöschte Elemente") zählt wohl auch zu den 'normalen' Outlook-Ordnern.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Achtung: Wenn die Html_E-Mail aber im Browser geöffnet wird, gelten die Outlook-Sicherheitseinstellungen nicht mehr&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... also im Zweifelsfall besser 'tabula rasa' machen oder &lt;STRONG&gt;nach dem Adenauer-Motto "keine Experimente !" handeln&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1676280975131.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/29260iC7DBBC1EAAAD8254/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1676280975131.png" alt="vogtsburger_0-1676280975131.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_1-1676281001095.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/29261i443F755E6C11FFFC/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_1-1676281001095.png" alt="vogtsburger_1-1676281001095.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;P.S.&lt;/P&gt;&lt;P&gt;Mit Hilfe von Registry-Einträgen könnte man noch wesentlich mehr blockieren als nur Hyperlinks &amp;amp; Co.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;P.S.&lt;/P&gt;&lt;P&gt;... lieber nochmal in Kurzform für die Speed-Reader:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Achtung !&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;wenn man Junk-E-Mails in einen 'normalen' Ordner verschiebt, werden Hyperlinks, Bilder-Download und ggfs. andere Funktionen wieder aktiviert (falls sie nicht in den Outlook-Sicherheitseinstellungen blockiert sind)&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Feb 2023 11:41:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/337761#M27171</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-02-13T11:41:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/338980#M27264</link>
      <description>&lt;P&gt;Vielen Dank&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine Nachfrage dazu ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn man die "Junk-E-Mail" in einen 'normalen' Ordner verschiebt, gelten dort wieder die 'normalen' Outlook-Sicherheitseinstellungen. Der Papierkorb ("Gelöschte Elemente") zählt wohl auch zu den 'normalen' Outlook-Ordnern.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das irritiert mich jetzt ein wenig, denn ich hätte vermutet, dass die weiter oben gezeigten Einstellungen gerade und in erster Linie für die "normalen" Ordner gelten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachdem dies aber nicht so zu sein scheint, stellt sich mir die Frage, wie ich das automatische Herunterladen von Bildern verhindere, wenn eine E-Mail nicht als "Junk-E-Mail" klassifiziert wird, sprich wenn sie direkt in einem "normalen" Ordner ankommt?&lt;/P&gt;</description>
      <pubDate>Sun, 19 Feb 2023 21:21:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/338980#M27264</guid>
      <dc:creator>jejo</dc:creator>
      <dc:date>2023-02-19T21:21:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/338989#M27267</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12191"&gt;@jejo&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;beim Eintreffen neuer E-Mails verhält sich Outlook so, wie ich es aufgrund meiner Outlook-Sicherheitseinstellungen erwarte, also mit blockiertem Bilder-Download&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ich bei einzelnen E-Mails die Bilder aber ausdrücklich anzeigen lasse und die E-Mails dann in den "Junk-E-Mail"-Ordner verschiebe, verschwinden diese Bilder, tauchen aber beim Weiterverschieben vom "Junk-E-Mail"-Ordner in einen 'normalen' Ordner wieder auf&lt;/P&gt;&lt;P&gt;Dieses Verhalten hätte ich so nicht erwartet und birgt meiner Meinung nach ein paar Risiken und Nebenwirkungen, z.B. 'Tretminen' im Ordner "Gelöschte Elemente"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.... also suspekte E-Mails lieber gleich endgültig löschen oder im "Junk-E-Mail"-Ordner belassen, aber nicht 'durch die Gegend kutschieren' &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Feb 2023 06:42:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/338989#M27267</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-02-20T06:42:49Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355526#M28484</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ein weiteres Beispiel :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;"im&lt;/STRONG&gt;&amp;nbsp;&lt;STRONG&gt;Wes&lt;/STRONG&gt;en&lt;STRONG&gt;t&lt;/STRONG&gt;lich&lt;STRONG&gt;en nichts Neues" &lt;/STRONG&gt;könnte zwar hier auch der Titel eines spannenden Films sein, aber auf solche Filme verzichte ich gerne&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aus der 1&amp;amp;1-/IONOS-Ecke kommen immer wieder mal E-Mails mit Html-Anhang, die eigentlich auf den ersten Blick 'normal' aussehen, die aber für mich bzw. für meine Nase meilenweit nach Malware 'riechen'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hatte mir schonmal Einzelne von diesen Html-Anhängen angeschaut, konnte aber keinen lesbaren Text finden. Vielleicht ist es Binärcode, der im Dateisystem abgelegt und später ausgeführt werden soll.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Solche E-Mail-Anhänge halte ich für potentiell gefährlich, da sie zum schnellen Klick verführen und blöderweise von Virenscannern nicht als Malware identifiziert werden&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="hc_2023.06.01_07_39_24 (suspekte E-mail von IONOS) - anonymisiert.jpg" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/31167i2BE027862DC01D2E/image-size/large?v=v2&amp;amp;px=999" role="button" title="hc_2023.06.01_07_39_24 (suspekte E-mail von IONOS) - anonymisiert.jpg" alt="hc_2023.06.01_07_39_24 (suspekte E-mail von IONOS) - anonymisiert.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... in der Absender-E-Mail-Adresse steckt übrigens auch mein DE-Domainname&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 06:19:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355526#M28484</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-01T06:19:49Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355534#M28485</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;... ein weiteres Beispiel :&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wofür? Für suspekte aber gut getarnte E-Mails? Habe ich in unter 5 Sekunden festgestellt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;. hawthorn... - schon klar. Kenne ich nicht = löschen. Fertig.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;die eigentlich auf den ersten Blick 'normal' aussehen&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nein? Der 1. Blick geht min. Richtung SMTP E-Mail Absenderadresse. Auch die muss nicht zu 100% immer ein Hinweis sein aber bisher in 99% meiner Fälle.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht mache ich mich mit Schulungen selbstständig&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Heiligenschein:"&gt;😇&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 06:25:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355534#M28485</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-06-01T06:25:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355553#M28486</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;... ein weiteres Beispiel :&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wofür? Für suspekte aber gut getarnte E-Mails? Habe ich in unter 5 Sekunden festgestellt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;. hawthorn... - schon klar. Kenne ich nicht = löschen. Fertig.&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Solche Mails mit diffusem Betreff kann und muss man ohne Nachdenken löschen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zeitverschwendung, sich damit auch nur im Ansatz zu beschäftigen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Lieber löschen ohne nachzudenken, als nachzudenken, was wohl Sinn einer solchen Mail sein könnte.....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 07:16:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355553#M28486</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-01T07:16:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355566#M28487</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Vielleicht mache ich mich mit Schulungen selbstständig&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1685607141067.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/31172i5DA2EC55B54D42E4/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1685607141067.png" alt="vogtsburger_0-1685607141067.png" /&gt;&lt;/span&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... ja, warum nicht ?&lt;/P&gt;&lt;P&gt;Der Bedarf an Nachhilfe für einige Tipps, Tricks, Hacks, Tasten- und Maus-Akrobatik ist sicher vorhanden und groß&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... vielleicht am besten tatsächlich selbstständig und nicht in der 'GRAUzone'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos, zum Thema suspekte E-Mails :&lt;/P&gt;&lt;P&gt;die wahren Freaks sind natürlich erhaben und bräuchten schon härtere 'Kost', um auf Malware hereinzufallen, aber es reicht ja meist schon, wenn einer aus dem direkten Umfeld darauf hereinfällt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man sitzt ja nicht immer alleine im Boot&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 08:26:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355566#M28487</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-01T08:26:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355571#M28488</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos, zum Thema suspekte E-Mails :&lt;/P&gt;&lt;P&gt;die wahren Freaks sind natürlich erhaben und bräuchten schon härtere 'Kost', um auf Malware hereinzufallen, aber es reicht ja meist schon, wenn einer aus dem direkten Umfeld darauf hereinfällt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man sitzt ja nicht immer alleine im Boot&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es gibt Dienstleister, die man "buchen" kann, die dann (im Auftrag) Mitarbeiter mit "entsprechenden" Mails "kontaktieren". So bekommt man heraus, welcher Kollege/Kollegin immer noch vermeintlich "schwach" wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alles (im Rahmen des Auftrags) dokumentiert und transparent. Ist ja nicht anderes als eine Schulung.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Nutzen ist fast unbezahlbar.....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 08:33:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355571#M28488</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-01T08:33:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355572#M28489</link>
      <description>&lt;P&gt;Dem stimme ich zu&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;. Leider habe ich dazu keine Erfahrungen aber würde ich sehr gerne mal welche mit machen. Aber was man hört, liest und gesehen hat dazu ist schon sehr cool&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;. Man will niemanden an die Karre ... aber so sensibilisiert man effektiv.&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 08:36:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355572#M28489</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-06-01T08:36:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355577#M28490</link>
      <description>&lt;P&gt;Nicht vergessen, selbst wenn authentischer E-Mail Verlauf enthalten ist, kann das dennoch eine Schad-Email sein!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Weill heißen, bisherige E-Mail-Korrespondenzen sind enthalten, so, als hätte der Mandant auf die letzte E-Mail geantwortet, tatsächlich aber wurde dessen Account befallen und hat eine Schad-E-Mail versendet.&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 08:39:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355577#M28490</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2023-06-01T08:39:16Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355581#M28491</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;Man will niemanden an die Karre ... aber so sensibilisiert man effektiv.&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Eben. Man ist der "Gefahr" ja permanent ausgesetzt. Mir ist es egal, aus was eine "suspekte" Email besteht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Den Blick dafür zu schärfen, dass muss es sein. Und das können Profis besser.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Natürlich dann noch Regeln und Maßgaben als Vorgabe. Lieber einmal löschen als öffnen. So wichtig kann es nicht sein.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Letztendlich muss man weg vom Emailtraffic und hin zu smarten Portallösungen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber wem sag ich das,&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;....&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 08:47:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355581#M28491</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-01T08:47:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355584#M28492</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Letztendlich muss man weg vom Emailtraffic und hin zu smarten Portallösungen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Naja. Das stimmt schon aber das geht an den Häckern nun auch nicht vorbei, weshalb die ja schon M365 als Ziel ausgemacht haben und OneNote attackieren und OneNote Notizbücher als E-Mail Anhang verschicken. Dann muss man hier wissen: so macht man das nicht. OneNote Notizbücher werden via Cloud geteilt und man muss nicht das Notizbuch als Solches als Datei durch die Gegend schicken.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.it-daily.net/it-sicherheit/cybercrime/hacker-nutzen-microsoft-onenote-anhaenge-um-malware-zu-verbreiten" target="_blank"&gt;Hacker nutzen Microsoft OneNote-Anhänge um Malware zu verbreiten&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alles eine Sache des Vertrauens: Wem kann ich wie was vertrauen. Schwierig. Und auch ich habe eine SMS aus +31 bekommen, mein Paket sei umgeleitet worden oder ich soll doch mein Banking freischalten, welches ich nicht habe ...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;E-Mail allein sind gern genutzt aber längst nicht der einzige Angriffsvektor mehr. Und da wir ja bis heute länger als 16 Jahre im #Neuland tappen, sehe ich da sehr große Herausforderungen auf unsere Gesellschaft zukommen, weil wir nicht gut drauf vorbereitet werden. Jetzt kommt dazu KI und erstellt Dinge, die nicht wahr sind ...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eigentlich nur eine Frage der Zeit, bis der große Knall kommt.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 08:53:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355584#M28492</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-06-01T08:53:28Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355594#M28493</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;...&lt;/BLOCKQUOTE&gt;&lt;P&gt;Letztendlich muss man weg vom Emailtraffic und hin zu smarten Portallösungen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;Smart für welchen Anwender?&amp;nbsp; Die Kanzlei/Unternehmen oder den Kunden?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich ha... diese Portallösungen zwischenzeitlich abgrundtief; zumindest als Kunde.&amp;nbsp; Am ist länger damit beschäftigt sich bei den diversen Portalen an- und wieder abzumelden, als dass man effektiv arbeitet.&amp;nbsp; Daher halte ich dies auch nicht für die perfekte Lösung.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 09:12:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355594#M28493</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2023-06-01T09:12:15Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355596#M28494</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Am ist länger damit beschäftigt sich bei den diversen Portalen an- und wieder abzumelden&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Warum? Also sind die Zugangsdaten nicht im Browser hinterlegt? Also wenn das so lange dauert und das der Grund ist: dem kann man ja Abhilfe schaffen. Und ob der Trojaner nun die gespeicherten Passwörter oder die Zwischenablage ausliest - egal &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 09:14:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355596#M28494</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-06-01T09:14:24Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355628#M28504</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Am ist länger damit beschäftigt sich bei den diversen Portalen an- und wieder abzumelden&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Warum? Also sind die Zugangsdaten nicht im Browser hinterlegt? Also wenn das so lange dauert und das der Grund ist: dem kann man ja Abhilfe schaffen. Und ob der Trojaner nun die gespeicherten Passwörter oder die Zwischenablage ausliest - egal &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das mit den hinterlegten Zugangsdaten gibt es bei mir im beruflichen Umfeld nicht&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;.&amp;nbsp; aber selbst wenn ich diese Zeit "herausrechne" verschwende ich in den Portalen Zeit, die ich für die eigentliche Arbeit effizienter Nutzen kann.&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 10:01:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355628#M28504</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2023-06-01T10:01:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355630#M28506</link>
      <description>&lt;P&gt;Das halte ich für Mythos&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Heiligenschein:"&gt;😇&lt;/span&gt;. Kann mich ja mal virtuell auf deinen Schoß setzen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Grimassen_schneidendes_Gesicht:"&gt;😬&lt;/span&gt;. Obwohl - da fehlt das Bier.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Besser back2topic&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Grimassen_schneidendes_Gesicht:"&gt;😬&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 10:05:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355630#M28506</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-06-01T10:05:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355634#M28507</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp;@schrieb&lt;BR /&gt;[...]&amp;nbsp;&lt;SPAN&gt;Der Nutzen ist fast unbezahlbar.....&amp;nbsp;&lt;/SPAN&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... der Nutzen solcher 'Schulungen'&amp;nbsp; ist sicher vorhanden, aber unbezahlbar muss es nicht gerade sein&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... geht etwa in die selbe Richtung wie Vorträge zum Thema :&lt;/P&gt;&lt;P&gt;"&lt;STRONG&gt;Rauchen ist ungesund !&lt;/STRONG&gt;"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mit ähnlichem Erfolg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 10:11:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355634#M28507</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-01T10:11:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355641#M28508</link>
      <description>&lt;P&gt;Kurz ein paar Anmerkungen meinerseits:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Es muss nicht immer Outlook sein, es gibt auch andere E-Mail-Lösungen.&lt;/LI&gt;&lt;LI&gt;Es muss nicht immer Windows sein, es gibt auch andere, für Böse weniger interessante Betriebssysteme. Alle browserbasierten Anwendungen lassen sich mit einem Chrome/Firefox unter MacOS oder Linux identisch verwenden.&lt;/LI&gt;&lt;LI&gt;Man muss am E-Mail-Server nicht alles akzeptieren, man darf auch E-Mails mit gefährlichen Anhängen bouncen/löschen und gar nicht zum Anwender weiterverteilen.&lt;/LI&gt;&lt;LI&gt;Man kann E-Mail-Clients auch in einer VM laufen lassen und dadurch eventuell eine weitere zu überwindende Hürde für Mist &amp;amp; Müll schaffen.&lt;/LI&gt;&lt;LI&gt;Man muss als Anwender nicht auf alles klicken, was hereinkommt, sei es noch so interessant.&lt;/LI&gt;&lt;LI&gt;Man darf als Anwender auch mal den Mauszeiger über einem Link schweben lassen und das Ziel analysieren, bevor man darauf klickt. Tipp: Wenn der Link auf .ru endet, besser nicht darauf klicken.&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;Ich kann mich an keine eingehende E-Mail erinnern, bei der ich nicht länger als 20 Sekunden gebraucht hätte, um sie als Spam/Phishing zu entlarven. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 10:27:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355641#M28508</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-01T10:27:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355649#M28509</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;@schrieb&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Ich kann mich an keine eingehende E-Mail erinnern, bei der ich nicht länger als 20 Sekunden gebraucht hätte, um sie als Spam/Phishing zu entlarven.&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class="lia-unicode-emoji"&gt;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;danke für die Anregungen ...&lt;/P&gt;&lt;P&gt;... aber warum so lange gebraucht bis zur Identifizierung ? &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 10:40:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355649#M28509</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-01T10:40:31Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355650#M28510</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Es muss nicht immer Outlook sein, es gibt auch andere E-Mail-Lösungen.&lt;/LI&gt;&lt;LI&gt;Es muss nicht immer Windows sein, es gibt auch andere, für Böse weniger interessante Betriebssysteme.&lt;/LI&gt;&lt;/UL&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Sag' das mal der DATEV&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;. Und hier sind wir ja extra in einem DATEV Forum. Aber ja, so ziemlich alle anderen Lösungen laufen unter Safari unter macOS&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und dann sowas:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/individuellen-SMTP-Server-in-der-Cloud/idi-p/347136/jump-to/first-unread-message" target="_blank"&gt;individuellen SMTP Server in der Cloud&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 10:39:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355650#M28510</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-06-01T10:39:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355654#M28511</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BR /&gt;Sag' das mal der DATEV&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;. Und hier sind wir ja extra in einem DATEV Forum.&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Aber wir sind nicht alles Steuerberater, die vor einer DATEV-Software sitzen, sondern vielleicht auch Mandanten, denen das alles egal ist und die dennoch irgendwie sicher mit E-Mails umgehen wollen. &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_lächelnden_Augen:"&gt;😄&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 10:57:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355654#M28511</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-01T10:57:27Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355661#M28514</link>
      <description>&lt;P&gt;Das stimmt. Aber dazu brauche ich im Optimalfall gar kein on-premises Programm, weil &lt;A href="http://www.outlook.com" target="_blank"&gt;www.outlook.com&lt;/A&gt;&amp;nbsp;auch im Browser läuft&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 11:16:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355661#M28514</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-06-01T11:16:46Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355662#M28515</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Der 1. Blick geht min. Richtung SMTP E-Mail Absenderadresse. Auch die muss nicht zu 100% immer ein Hinweis sein aber bisher in 99% meiner Fälle.&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... wäre schlimm, wenn 1% 'durchrutscht' ...&lt;/P&gt;&lt;P&gt;... aber nach der ersten 'Sichtprüfung' kommt sicher noch der 2. Filter zum Zug&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wahre Freaks 'kaufen' die Malware natürlich nicht 'von der Stange', sondern nur maßgefertigt im (Malware-)Designerladen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... bei "Western Digital" sitzen bestimmt auch eine Menge Freaks ... und doch ist es passiert&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 11:18:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355662#M28515</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-01T11:18:49Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355664#M28516</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&lt;SPAN&gt;... geht etwa in die selbe Richtung wie Vorträge zum Thema :&lt;/SPAN&gt;&lt;/P&gt;&lt;SPAN&gt;"&lt;/SPAN&gt;&lt;STRONG&gt;Rauchen ist ungesund !&lt;/STRONG&gt;&lt;SPAN&gt;"&lt;/SPAN&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das will Kanada ja in Zukunft&amp;nbsp;&lt;A href="https://www.zdf.de/nachrichten/panorama/warnhinweis-zigaretten-krebs-rauchen-100.html" target="_self"&gt;auf jede einzelne Zigarette&lt;/A&gt;&amp;nbsp;drucken. Ob es was bringt … wahrscheinlich auch nicht mehr als Outlooks Warnung vor jedem einzelnen Dateianhang (um nicht völlig vom Thema abzuweichen).&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 11:27:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355664#M28516</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2023-06-01T11:27:23Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355666#M28517</link>
      <description>&lt;HR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;Outlooks Warnung&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;Diejenigen die wissen was sie tun, brauchen die Warnung nicht, die ahnungslosen verstehen sie nicht. Die Bösen finden ihre Opfer. Auslese.&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 11:42:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355666#M28517</guid>
      <dc:creator>S33K3R</dc:creator>
      <dc:date>2023-06-01T11:42:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355698#M28518</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Kurz ein paar Anmerkungen meinerseits:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Es muss nicht immer Outlook sein, es gibt auch andere E-Mail-Lösungen.&lt;/LI&gt;&lt;LI&gt;Es muss nicht immer Windows sein, es gibt auch andere, für Böse weniger interessante Betriebssysteme. Alle browserbasierten Anwendungen lassen sich mit einem Chrome/Firefox unter MacOS oder Linux identisch verwenden.&lt;/LI&gt;&lt;LI&gt;Man muss am E-Mail-Server nicht alles akzeptieren, man darf auch E-Mails mit gefährlichen Anhängen bouncen/löschen und gar nicht zum Anwender weiterverteilen.&lt;/LI&gt;&lt;LI&gt;Man kann E-Mail-Clients auch in einer VM laufen lassen und dadurch eventuell eine weitere zu überwindende Hürde für Mist &amp;amp; Müll schaffen.&lt;/LI&gt;&lt;LI&gt;Man muss als Anwender nicht auf alles klicken, was hereinkommt, sei es noch so interessant.&lt;/LI&gt;&lt;LI&gt;Man darf als Anwender auch mal den Mauszeiger über einem Link schweben lassen und das Ziel analysieren, bevor man darauf klickt. Tipp: Wenn der Link auf .ru endet, besser nicht darauf klicken.&lt;/LI&gt;&lt;/UL&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Thesen sind in der Theorie alle richtig.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nur - das zeigt "das Leben" - die Trickser (Betrüger, Spammer, Phischer, etc.) haben auch gelernt und werden immer besser.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ich kann mich an keine eingehende E-Mail erinnern, bei der ich nicht länger als 20 Sekunden gebraucht hätte, um sie als Spam/Phishing zu entlarven.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nichts für ungut:&amp;nbsp; Wenn Sie als technisch versierter Anwender 20 sek. benötigen um eine Phishing-Mail zu erkennen, wie lange benötigt ein wenig versierter Anwender für das Erkennen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Link in einer wirklich gut gemachtem Phishing-Mail wird nach meiner Beobachtung innerhalb von 2 sek. angeklickt, ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn so eine Mail&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="FAKE.jpg" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/31182iF8A90276CEAADDE8/image-size/large?v=v2&amp;amp;px=999" role="button" title="FAKE.jpg" alt="FAKE.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;zu einer Zeit eingeht, zu dem die Rechnung üblicherweise versendet wird, und der Rechnungsbetrag mit dem erwarteten Betrag korrespondiert, bzw. von diesem abweicht, wartet der durchschnittliche Anwender vor dem Klick nicht darauf, dass der Link eingeblendet wird, denn ".. man muss prüfen, warum die Rechnung falsch ist."&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 12:56:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355698#M28518</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2023-06-01T12:56:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355710#M28519</link>
      <description>&lt;P&gt;... der Teufel steckt im Detail ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;immer mindestens 20 sec bis zur Identifizierung von Spam braucht, dann ist er entweder ziemlich langsam beim Erkennen der Spams oder beim Erkennen von Tippfehlern oder zu schnell beim Schreiben&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und bei Spammails vertraut man fest darauf, dass Viele es nicht soooo genau mit dem Lesen nehmen&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 13:21:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355710#M28519</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-01T13:21:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355716#M28520</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn so eine Mail&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;....&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;zu einer Zeit eingeht, zu dem die Rechnung üblicherweise versendet wird, und der Rechnungsbetrag mit dem erwarteten Betrag korrespondiert, bzw. von diesem abweicht, &lt;STRONG&gt;wartet der durchschnittliche Anwender vor dem Klick nicht darauf,&lt;/STRONG&gt; dass der Link eingeblendet wird, denn ".. man muss prüfen, warum die Rechnung falsch ist."&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;und eben das ist der Punkt, wo die Sensibilisierung anfangen sollte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was will man denn auch&amp;nbsp; in der Premium-Clinic in Konstantinopel......?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber nun ja...&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 13:25:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355716#M28520</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-01T13:25:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355731#M28521</link>
      <description>&lt;P&gt;High,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;brauchste nicht anklicken, steht doch drin, wird irgendwie erledigt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruss Mike&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 13:59:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355731#M28521</guid>
      <dc:creator>MikeWHerbs</dc:creator>
      <dc:date>2023-06-01T13:59:31Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355767#M28522</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;SPAN&gt;Nichts für ungut:&amp;nbsp; Wenn Sie als technisch versierter Anwender 20 sek. benötigen um eine Phishing-Mail zu erkennen, wie lange benötigt ein wenig versierter Anwender für das Erkennen?&lt;/SPAN&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Link in einer wirklich gut gemachtem Phishing-Mail wird nach meiner Beobachtung innerhalb von 2 sek. angeklickt, ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dann wird es Zeit, aus dem wenig versierten Anwender einen versierteren Anwender zu machen. Und wenn das nicht möglich ist, wird es Zeit, sein System so zu verändern, dass dieser wenig versierte Anwender keinen Schaden anrichten kann. Die Möglichkeiten dafür sind vorhanden. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 19:37:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355767#M28522</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-01T19:37:57Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355768#M28523</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;... wenn &lt;/SPAN&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&lt;SPAN&gt;&amp;nbsp;immer mindestens 20 sec bis zur Identifizierung von Spam braucht, dann ist er entweder ziemlich langsam beim Erkennen der Spams oder beim Erkennen von Tippfehlern&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn dem so wäre, dann wäre das wirklich sehr langsam, in 80% der Fälle kann man Mist bereits nach einem Blick auf die (angebliche) Absenderadresse oder den Betreff direkt wegsortieren, auch solche 1&amp;amp;1-Rechnungs-E-Mails. Weitere 15% kann man beim ersten Blick auf Namen des Anhangs, den Inhalt (Stichwort Rechtschreibung) oder die Ziele der Links als Mist identifizieren. Bei den letzten 5% dauert es vielleicht länger, weil ich dann noch zusätzlich in Mail-Header und -Quelltext schaue. Dies nur am Rande.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auch den oben zitierten wenig versierten Anwendern kann man soweit schulen oder fortbilden, dass sie die 95% direkt erkennen - so schwer ist das nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier geht es ja aber um die restlichen, besser gemachten 5%. Ich würde mich nun freuen, wenn es weitere Beispiele geben könnte.&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 19:48:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355768#M28523</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-01T19:48:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355771#M28524</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Ich kann mich an keine eingehende E-Mail erinnern, bei der ich nicht länger als 20 Sekunden gebraucht hätte, um sie als Spam/Phishing zu entlarven.&lt;/SPAN&gt;&lt;/P&gt;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;... entweder kann ich nicht mehr richtig bzw. 'sinnerfassend lesen' (©&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/71"&gt;@wielgoß&lt;/a&gt;), oder in diesem Satz steht, dass man immer länger als 20 sec brauchte, um die E-Mail als Spam/Phishing zu entlarven &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wie gesagt, der Teufel steckt im Detail und die Spammer rechnen sicher fest mit der 'Leseschwäche' und 'Verständnislosigkeit' der meisten E-Mail-Empfänger&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Jun 2023 23:12:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355771#M28524</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-01T23:12:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355776#M28526</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;... entweder kann ich nicht mehr richtig bzw. 'sinnerfassend lesen' (©&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/71"&gt;@wielgoß&lt;/a&gt;), oder in diesem Satz steht, dass man immer länger als 20 sec brauchte, um die E-Mail als Spam/Phishing zu entlarven &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Folgende Aussagen sind richtig:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;doppelte Verneinungen sind schwierig&lt;/LI&gt;&lt;LI&gt;keine doppelten Nicht-Bejahungen sind nicht unschwierig&lt;/LI&gt;&lt;LI&gt;Ich kann mich an eingehende E-Mails erinnern, bei der ich nicht länger als 20 Sekunden gebraucht hätte, um sie als Spam/Phishing zu entlarven.&lt;/LI&gt;&lt;LI&gt;Ich kann mich an keine eingehende E-Mail erinnern, bei der ich länger als 20 Sekunden gebraucht hätte, um sie als Spam/Phishing zu entlarven.&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;Es freut micht, wenn ich zur Erheiterung in diesen Tagen beitragen konnte. &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_lächelnden_Augen:"&gt;😄&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 05:37:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355776#M28526</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-02T05:37:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355786#M28528</link>
      <description>&lt;P&gt;Die große Gefahr besteht doch darin, dass die Pishing-Mails irgendwann - womöglich in naher Zukunft - besser werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bisher verwundern sie oft nur: es wird viel kriminelle und sonstige Energie aufgewendet, um den Anwender zu übertölpeln, aber dann ist der Text und die Rechtschreibung so dilettantisch, dass sie jeder Mensch mit gesundem Leseverstand sofort entlarven kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was aber, wenn die Angreifer KI oder ein vernünftiges Übersetzungsprogramm einsetzen und die Texte auf einmal richtig gut und glaubhaft wirken ...&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 06:35:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355786#M28528</guid>
      <dc:creator>steuerbär</dc:creator>
      <dc:date>2023-06-02T06:35:11Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355791#M28530</link>
      <description>&lt;P&gt;Wi haben einen aktuellen Fall im Mandantenkreis, den ich nur als perfide bezeichnen kann und bei dem uns der genaue Ablauf noch nicht vollständig klar ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es begab sich diesen Monat:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mandant bekommt Mail von&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="mailto:mein-gewohnter-kontakt@geschaeftspartner.de" target="_blank" rel="noopener"&gt;mein-gewohnter-kontakt@geschaeftspartner.de&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Betreff: Abschlagsrechnung&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hi Vorname!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier unsere aktuelle Rechnung für erbrachte Leistung X.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bitte um Zahlung, danke!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;Gewohnter Ansprechartner&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PDF-Rechnung in gewohnter Form als Anhang&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;_________________________________________________________________________&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kurze Zeit später:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mandant bekommt weitere Mail von&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="mailto:mein-gewohnter-kontakt@geschaeftspartner.de" target="_blank" rel="noopener"&gt;mein-gewohnter-kontakt@geschaeftspartner.de&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Betreff: KORREKTUR - Abschlagsrechnung&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hi nochmal, Vorname!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hatte in meiner Mail ganz vergessen, daß wir aktuell wegen XYZ usw. einige Umstellungen haben. Daher auch ein neues Konto. Würde es Dir etwas ausmachen, auf dieses neue Konto bei „Bankverbindung aus DE“ zu überweisen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke und sorry für die Umstände!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;Gewohnter Ansprechartner&lt;/P&gt;&lt;P&gt;Korrigierte Rechnung mit neuer Bankverbindung im Anhang&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;_________________________________________________________________________&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mandant überweist sechsstelligen Eurobetrag aufgrund korrigierter Rechung und erhält zwei Wochen später die Rückfrage, wo denn das Geld bleibt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die zweite Mail war also eine Betrugsmail mit gefälschten Daten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Header der Mail ist aber korrekt. Die Mail kam also aus dem Unternehmen. Kein Adress-Spoofing oder Joe-Job.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vermutung: Die Systeme des Geschäftspartners sind kompromittiert, so daß die Betrüger echte Mailaccounts des Unternehmens nutzen konnten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es wurde die übliche lockere Anrede des Gesprächspartners genutzt und der Sprachstil der Mails nachgeahmt. Offenbar wurde der Mailverkehr zuvor beobachtet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Problem wurde gestern entdeckt und die Ermittlungen laufen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Unsere Hoffnung liegt nun in der Tatsache, daß es sich bei dem Konto der Betrüger um ein deutsches Kreditinstitut handelt, so daß eine Chance auf einen Ermittlungserfolg oder eine Stornierung des Zahlung zumindest geringfügig höher ist, als bei einem ausländischen Institut.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 07:08:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355791#M28530</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2023-06-02T07:08:44Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355793#M28531</link>
      <description>&lt;P&gt;Nur ein Anruf...&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 07:15:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355793#M28531</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-02T07:15:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355794#M28532</link>
      <description>&lt;P&gt;Ja, leider. Hinterher ist man immer schlauer.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gab aber leider keinen Grund, an der Authentizität der Mail zu zweifeln.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 07:19:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355794#M28532</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2023-06-02T07:19:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355797#M28534</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/3410"&gt;@steuerbär&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;aber dann ist der Text und die Rechtschreibung so dilettantisch, dass sie jeder Mensch mit gesundem Leseverstand sofort entlarven kann.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es geht darum, aufmerksame Leserïnnen direkt zu Anfang auszufiltern. Mit denen hat ein Scammer nämlich nichts als Scherereien. Während Menschen, die darüber hinweg lesen, dann auch eher bereit sind, dem weiteren Scam Glauben zu schenken und Geld zu schicken.&lt;/P&gt;&lt;P&gt;Dass das übrigens nichts mit Intelligenz oder Verstand zu tun hat, sieht man bspw. daran, dass Jim Browning - dessen Youtube-Karriere auf Scambusting beruht -&amp;nbsp;&lt;A title="Link zu Youtube" href="https://www.youtube.com/watch?v=YIWV5fSaUB8" target="_self"&gt;selbst zum Opfer eines Scammers wurde.&lt;/A&gt;&amp;nbsp;Einfach, weil er zu viel Anderes im Kopf hatte und deshalb unaufmerksam war.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 07:29:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355797#M28534</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2023-06-02T07:29:27Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355804#M28536</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ja, leider. Hinterher ist man immer schlauer.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gab aber leider keinen Grund, an der Authentizität der Mail zu zweifeln.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ähm,&amp;nbsp; ich bin ja oldschool, aber wenn mich jemand mit "Hi....." anredet und darauf hinweist, dass ich eine Rechnung nicht bezahlt habe oder mit eine neue Kontoverbindung vorschlägt....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nö, ....das mach ich nicht.....&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 07:41:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355804#M28536</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-02T07:41:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355807#M28537</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;Ähm,&amp;nbsp; ich bin ja oldschool, aber wenn mich jemand mit "Hi....." anredet und darauf hinweist, dass ich eine Rechnung nicht bezahlt habe oder mit eine neue Kontoverbindung vorschlägt....&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wie gesagt: Das war der übliche, lockere Umgang im Gespräch. Es hätte eher Misstrauen erzeugt, wenn da plötzlich "Sehr geehrter Herr...., darf ich höflich bitten..." gestanden hätte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Personen sind langjährig untereinander bekannt und der Sprachduktus ist dementsprechend jovial.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 07:50:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355807#M28537</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2023-06-02T07:50:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355808#M28538</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Hinterher ist man immer schlauer.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Genau so ist es. Im Grunde dürfte man gar nicht mit EDV-Systemen arbeiten....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je nach Qualifikation und Erfahrungsschatz ist das Risiko einen erfolgreichen Angriff zu erleiden halt größer oder kleiner. Und im Nachgang kann jeder mehr oder weniger altklug und vorwurfsvoll erklären, wie dies oder jenes hätte vermieden werden können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Praktisch sind die Gauner leider - zumindest zum Teil - halt auch hochqualifiziert und clever. Besonders wenn man gewöhnt ist, per Mail Anhänge und Links - wie zum Beispiel auch zu Rechnungen - zu erhalten, ist das Risiko immens.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir hatten mal Glück, als über einen gehakter Mandantenaccount (Mail auch als gewöhnliche Antwort im Schriftverkehr) eine verschlüsselte zip mit in der Mail benannten PW rein kam.&lt;/P&gt;&lt;P&gt;Der Mitarbeiter versuchte - natürlich dummerweise - auch das enthaltene verseuchte Dokument zu entpacken, was aber Gott sei Dank den Virenscanner auslöste - Glück im Unglück.&lt;/P&gt;&lt;P&gt;Letztlich hatte dieser Vorfall aber die Sensibilisierung auch bei Mails direkt vom Mandanten deutlich erhöht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn der verseuchte Anhang etwas fortschrittlicher gewesen wäre, hätten wir aber sicher ein tiefgreifenderes Problem gehabt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich versuche vor Ort immer zu sensibilisieren, dass bei solchen Mail-Transfers grundsätzlich telefonisch abgeklärt werden sollte, ob diese Mail verschickt wurde - aber das ist halt lästig, wie auch viele andere Prüfschritte und häufig drücken die Fristen....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Daher würde ich niemanden vorwerfen, wenn er "reingefallen" ist und habe aufrichtiges Mitgefühl. Dennoch wird der Schutz gegen IT-Angriffe und deren Auswirkungen immer relevanter werden. Offensichtlich gibt es kein sicheres System und zu viele hochqualifizierte Freaks, die mit Cyberkriminalität sehr sehr gut verdienen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je mehr digitalisiert wird um so verwundbarer werden wir und um so größer ist der Schaden....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Finde den Austausch hier super, weil gewisse Angriffsvektoren und Erfahrung geteilt werden, die allen nutzen...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ja wahrscheinlich können nur stetige Sensibilisierung und Schulungen hier das Risiko minimieren....&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 07:52:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355808#M28538</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2023-06-02T07:52:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355809#M28539</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ja, leider. Hinterher ist man immer schlauer.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Darum geht es ja hier: Dafür zu sorgen, dass man vorher schlauer ist. Darum sind solch abschreckenden Beispiele ganz vorzüglich dafür geeignet, seine eigenen Kollegen, Mitarbeiter und Vorgesetzten zu sensibilisieren.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 07:53:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355809#M28539</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-02T07:53:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355815#M28540</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... tausend Mal ist nichts passiert ...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber dann hat es buuuummmm gemacht ....&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich behaupte, dass jeder hereinfallen kann&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 08:09:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355815#M28540</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-02T08:09:26Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355816#M28541</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Nur ein Anruf...&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wir Steuerberater sind schon von Berufswegen sensibilisiert und neigen dazu, hinter allem etwas heimtückisches zu vermuten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich weiß ja nicht, mit welchen Summen der Mandant ansonsten hantiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber ich kann es durchaus verstehen, dass unsere Mandanten mitten im Alltagsgeschäft, wenn die E-Mail keine Auffälligkeiten (außer dass man natürlich den Sachverhalt dahinter in Frage stellen könnte) aufweist, einfach die korrigierte Rechnung zur Bezahlung verwenden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es menschelt halt ... was gerade durch social engineering ausgenutzt wird.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 08:07:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355816#M28541</guid>
      <dc:creator>steuerbär</dc:creator>
      <dc:date>2023-06-02T08:07:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355822#M28542</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;eine verschlüsselte zip mit in der Mail benannten PW rein kam.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Was die Verschlüsselung natürlich überflüssig macht. Hier sollte entweder im Vorfeld ein festes Passwort festgelegt (und in den Kontaktinformationen eingetragen) werden oder das Passwort in einer separaten Mail, besser noch über einen anderen Kanal (z.B. telefonisch) mitgeteilt werden.&lt;/P&gt;&lt;P&gt;Aber das ist leider eine so verbreitete worst practice, dass es mich nur stutzig machen würde, wenn ein Mandant plötzlich entgegen seiner üblichen Gewohnheit einen verschlüsselten Anhang sendet.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 08:29:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355822#M28542</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2023-06-02T08:29:24Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355826#M28543</link>
      <description>&lt;P&gt;Moin,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;die "Dummen" oder besser "Unvorsichtigen" oder "Vertrauensseligen" oder nur "Normalos" werden nie aussterben. Es ist&amp;nbsp; leider sehr traurig, dass wir alle im Netz wie auch im richtigen Leben immer mehr gehalten sind Vorsichtsmaßnahmen zu ergreifen. Wer das nicht macht und auf die "Bösen" hereinfällt hat nicht nur den Schaden sondern häufig genug auch den Spott.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Neben dem Mailverkehr denke ich z. B. an die täglich wiederkehrenden "Enkelanrufe u. ä.", die Einbruchsvorsorge ("hättet ihr eine Alarmanlage", "hättet ihr keine so hohe Hecke", "hättet Ihr Fenster und Türen stärker gesichert") oder z. B. Risiken für Radfahrer ("hätte ihr einen Helm aufgehabt", "hättet ihr den abbiegenden LKW die Vorfahrt gelassen"...) ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die berühmt berüchtigte KI wird die Netzangriffe mit großer Wahrscheinlichkeit "besser" machen, so dass die Risiken immer schwerer zu entdecken sind. Das Risiko erwischt und bestraft zu werden ist - vermutlich - immer noch viel zu gering um abzuschrecken. Dazu dann gefühlt ein stärkerer Täterschutz in D als Opferschutz, wobei es im Netz natürlich noch viel einfacher ist, die Dinge vom Ausland aus ins Laufen zu bringen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;This World today is a mess... sang D. Hightower schon vor Jahrzehnten und dass das Böse echt ist, wussten die Louvin Brothers noch weit früher als sie "Satan is real" intonierten. Am besten wird wohl sein, keine Reichtümer welcher Art auch immer anzusammeln, bescheiden und zurückgezogen zu leben, dadurch die Kontakte zu vermindern ... mit anderen Worten auszusteigen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber wer will dies schon und wer macht das wirklich? Dazu fehlt uns doch meist der Mut. Oder wir bilden uns ein, zu der Elite zu gehören, die nicht auf derartige Tricks hereinfallen und überschätzen uns vielleicht auch aus der Bequemlichkeit heraus, nichts wirklich an unserem Leben verändern zu wollen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nix für ungut, aber manchmal muss ich meine (nicht immer vollständig aufgeräumten) Gedanken loswerden. Wobei wir in D uns klar sein sollten, noch immer recht gut zu leben im Vergleich zu vielen Ecken der Welt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In diesem Sinne der Runde ein schönes Wochenende!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;WF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 08:39:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355826#M28543</guid>
      <dc:creator>grandfunck</dc:creator>
      <dc:date>2023-06-02T08:39:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355840#M28548</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/4599"&gt;@grandfunck&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;This World today is a mess... sang D. Hightower schon vor Jahrzehnten und dass das Böse echt ist, wussten die Louvin Brothers noch weit früher als sie "Satan is real" intonierten.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;BR /&gt;Dazu fällt mir noch die Erste Allgemeine Verunsicherung (EAV) ein: "Das Böse ist immer und überall!"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2023 09:17:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355840#M28548</guid>
      <dc:creator>steuerbär</dc:creator>
      <dc:date>2023-06-02T09:17:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355976#M28580</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ein weiteres Beispiel :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="hc_2023.06.05_07_12_39 (suspekte E-Mail) - anonymisiert.jpg" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/31212i6E3137F8B1A9ED60/image-size/large?v=v2&amp;amp;px=999" role="button" title="hc_2023.06.05_07_12_39 (suspekte E-Mail) - anonymisiert.jpg" alt="hc_2023.06.05_07_12_39 (suspekte E-Mail) - anonymisiert.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;--------------------------------&lt;/P&gt;&lt;P&gt;.. ok, es stecken ein paar sprachliche Fehler drin.&lt;/P&gt;&lt;P&gt;Insofern ist diese suspekte E-Mail leicht zu enttarnen.&lt;/P&gt;&lt;P&gt;ChatGPT hätte das wesentlich besser hingekriegt ...&lt;/P&gt;&lt;P&gt;... aber die Grundidee ist perfide.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Als Absender-E-Mail-Adresse eine eigene E-Mail-Adresse (mit dem eigenen Domainnamen), die man dann sehr wahrscheinlich für seriös hält&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;(an den farblich markierten Stellen steht mein eigener Domainname)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im E-Mail-Text soll man dann natürlich auf einen Link klicken, der rein optisch auch nicht gefährlich aussieht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn der E-Mail-Text ein wenig plausibler bzw. praxisnaher wäre, würden vermutlich mehr E-Mail-Empfänger auf solche Fakes hereinfallen ...&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;z.B.&lt;/P&gt;&lt;P&gt;"wir konnten die monatliche Gebühr nicht abbuchen, deshalb ..."&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;oder&lt;/P&gt;&lt;P&gt;"wegen Inaktivität werden wir laut unseren AGB das E-Mail-Konto in kürze&amp;nbsp; löschen, es sei denn ...)&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;oder&lt;/P&gt;&lt;P&gt;"wir haben Ihr Konto wg. Spamverdacht gesperrt. Sie können ..."&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;etc.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann bricht schnell Hektik aus und man könnte vorschnell auf irgendeinen suspekten 'Bestätigungs-Link' klicken&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 06:40:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355976#M28580</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-05T06:40:11Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355981#M28582</link>
      <description>&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="andreashofmeister_0-1685945994331.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/31211iA1DE0A236AFF98DA/image-size/medium?v=v2&amp;amp;px=400" role="button" title="andreashofmeister_0-1685945994331.png" alt="andreashofmeister_0-1685945994331.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Na ja, wenn man keine Deaktivierung in Auftrag gegeben hat, muss man sich doch mit einem solchen Müll nicht länger als 3 Sekunden beschäftigen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die völlig desolate Sprache sagt doch schon alles...&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 06:22:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355981#M28582</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-05T06:22:11Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355989#M28584</link>
      <description>&lt;P data-unlink="true"&gt;Wir haben auch eine info@ - Adresse,&amp;nbsp;&amp;nbsp;die im Web-Impressum steht und für sonst fast nichts anderes verwendet wird. Niemals kämen wir auf die Idee, die Adresse für interne Zwecke zu verwenden.&lt;/P&gt;&lt;P data-unlink="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;P data-unlink="true"&gt;E-Mails an info@ sind zu 95% SPAM. Soll der Absender dann angeblich noch von unserer eigenen Domäne stammen, handelt es sich zu 99% um SPAM.&lt;/P&gt;&lt;P data-unlink="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;P data-unlink="true"&gt;Stehen im Betreff Signalfloskeln wie "Jetzt schnell handeln!", "Ihre Sicherheit", "Sie müssen...", "Letzte Erinnerung", "Wir sperren", sind wir direkt bei vollen 100%.&lt;/P&gt;&lt;P data-unlink="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;P data-unlink="true"&gt;Ja, in der Tat, deswegen ist die obige E-Mail leicht zu enttarnen.&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 06:45:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355989#M28584</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-05T06:45:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355993#M28585</link>
      <description>&lt;P&gt;Unsere &lt;A href="mailto:info@.." target="_blank"&gt;info@..&lt;/A&gt;. landet direkt bei mir und nur bei mir, womit ich Herr über Spam, Malware und Phising bin und meine Mitarbeiterinnen fein raus sind.&lt;/P&gt;&lt;P&gt;In der Tat schlagen auf den personalisierten Kanzlei-Adressen eher selten ominöse E-Mails auf. Ich selbst besitze keine personalisierte E-Mail-Adresse.&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 06:53:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355993#M28585</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2023-06-05T06:53:12Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355994#M28586</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich kenne Unternehmen, darunter auch Steuerkanzleien, die grundsätzlich und mit voller Absicht nur mit der Haupt-E-Mail-Adresse (à la&amp;nbsp;&lt;A href="mailto:info@meineDomain.de" target="_blank"&gt;info@meineDomain.de&lt;/A&gt;) arbeiten&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... vielleicht, um die gesamte E-Mail-Kommunikation bzw. den gesamten Posteingang besser zentralisieren und überwachen zu können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 06:54:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355994#M28586</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-05T06:54:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355995#M28587</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... vielleicht, um die gesamte E-Mail-Kommunikation bzw. den gesamten Posteingang besser zentralisieren und überwachen zu können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dafür gibt es Software, mit der man&amp;nbsp; wunderbar organisieren kann, wer auf welches Postfach zugreifen kann.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Exchange" zum Beispiel, von der Firma Microsoft.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 06:56:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355995#M28587</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-05T06:56:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355996#M28588</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich kenne Unternehmen, darunter auch Steuerkanzleien, die grundsätzlich und mit voller Absicht nur mit der Haupt-E-Mail-Adresse (à la&amp;nbsp;&lt;A href="mailto:info@meineDomain.de" target="_blank" rel="noopener"&gt;info@meineDomain.de&lt;/A&gt;) arbeiten&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... vielleicht, um die gesamte E-Mail-Kommunikation bzw. den gesamten Posteingang besser zentralisieren und überwachen zu können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich denke mal, das wird in den meisten Fällen eher eine Kombination aus Unwissenheit (wie man mehrere Adressen einrichtet und verwaltet), Bequemlichkeit und "Wir machen das schon immer so" sein.&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 06:57:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355996#M28588</guid>
      <dc:creator>Thomas_Kahl</dc:creator>
      <dc:date>2023-06-05T06:57:57Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355998#M28589</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/4691"&gt;@Thomas_Kahl&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... glaube ich nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jeder der MS Exchange im Einsatz hat, weiß, dass es ein schönes Produkt ist, aber dass MS Exchange auch eine "Diva" ('eine Zicke') sein kann und dass man 'wunderbar' Zeit damit verbringen (bzw. verbraten) kann, MS Exchange einzurichten und zu 'pflegen'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber wehe, wenn MS Exchange 'zickt' oder wenn man sogar ein Recovery machen muss, wenn man das Passwort 'verlegt' hat oder wenn E-Mails einfach 'verschluckt' werden, ohne Spuren zu hinterlassen etc.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Die Entscheidung gegen MS Exchange kann auch eine Kombination aus Sparsamkeit, Bequemlichkeit und dem Wunsch nach Einfachheit sein &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mehrere E-Mail-Adressen sind schnell bei jedem Provider oder auf der eigenen Domain eingerichtet. Das wäre kein Kriterium. Aber es gibt mE auch einige gute Gründe dafür, für den Posteingang nur 1 Hauptadresse zu verwenden&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 07:17:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/355998#M28589</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-05T07:17:14Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356008#M28591</link>
      <description>&lt;P&gt;Diese "Zicken" kann ich bei unserem Exchange nicht teilen und wer verlegt wissentlich Passwörter &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; .&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Ding summt bei uns schon seit einem Jahrzehnt wartungsfrei und selbstredend habe ich jedes einzelne Postfach meiner Mitarbeiterinnen neben meiner &lt;A href="mailto:info@.." target="_blank" rel="noopener"&gt;info@..&lt;/A&gt;. ebenso in der Übersicht.&lt;/P&gt;&lt;P&gt;So kann ich mit wenigen Klicks den gesamten E-Mail-Verkehr sichten. Es kommt nicht selten vor, dass mal jemand nicht im Büro ist und ein Mandant Gesprächsbedarf zum E-Mail-Inhalt einer Mitarbeiterin hat; somit ist es ein Leichtes kurz ins andere Konto zu schauen.&lt;/P&gt;&lt;P&gt;Dies weiß auch Jede und der "private traffic" findet sowieso längst nicht mehr über die Büro-Konten statt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jedoch sämtlichen E-Mail-Verkehr über eine zentrale E-Mail-Adresse zu empfangen und intern zu verteilen, also das "Finanzamt-Modell", sehe ich als schon sehr ineffizient.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Erhält der Mitarbeiter "seine" E-Mail auch als E-Mail und wenn er antwortet, welche Antwortadresse wird dann verwendet? Die eigene oder die &lt;A href="mailto:info@.." target="_blank" rel="noopener"&gt;info@..&lt;/A&gt;. ?&lt;/P&gt;&lt;P&gt;Früher wurde ja gerne mehrfach hin- und hergeschrieben (Mail-Ping-Pong), da stelle ich mir es schon schwierig vor, wenn alles über ein Konto abgewickelt werden soll; das wäre ja fast schon ein Teilzeit-Stelle.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gut, da kenne ich die Details nicht, kommt mir persönlich eben etwas unpraktisch vor.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Früher" war dies schon eher die Regel mit einer einzigen Firmen-E-Mail-Adresse . . . da wurde eine E-Mail noch ausgedruckt und dem Sachbearbeiter vorgelegt (Wie es Herr Grupp heute noch hält).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In der Kanzlei in der ich vor Kanzleigründung bis 2008 beschäftigt war, waren 15 Kollegen und Kolleginnen und alle teilten sich einen Internet- und E-Mail-Rechner, der nicht im Netz war (wegen den bösen Viren) und man musste sich quasi anmelden, wer als Nächstes ran durfte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hach, waren das noch Zeiten&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":benommenes_Gesicht:"&gt;😵&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 07:53:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356008#M28591</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2023-06-05T07:53:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356023#M28593</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;011000110110100001100001011000110111010101101110 1100001110100000 011100110110111101101110 0110011101101111110000111011101101110100&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich selbst arbeite schon laaange mit MS Exchange, aber auch mit separaten E-Mail&lt;STRIKE&gt;-Adressen&lt;/STRIKE&gt; &lt;EM&gt;-Konten&lt;/EM&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie gesagt, MS Exchange ist ein schönes Produkt, hat aber so seine Tücken, Spezialitäten und Ansprüche (z.B. beim Backup, beim Recovery, bei der Migration, beim KnowHow etc.)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Einfache Strukturen sind mir für mein einfach gestricktes Gehirn eigentlich lieber ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... werde mir aber trotzdem mal "Exchange Online" näher anschauen. Vielleicht hat man dort weniger Arbeit und mehr Vergnügen&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 08:33:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356023#M28593</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-05T08:33:11Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356025#M28595</link>
      <description>&lt;P&gt;Von Exchange hört und liest man ja so viel Gutes...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.google.com/search?q=exchange+hack" target="_blank"&gt;https://www.google.com/search?q=exchange+hack&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;scnr&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 08:23:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356025#M28595</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-05T08:23:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356041#M28596</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Einfache Strukturen sind mir für mein einfach gestricktes Gehirn eigentlich lieber ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich denke, ich kann es einfach nicht komplexer &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mal etwas Aktuelleres btw:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://b2b-cyber-security.de/microsoft-365-wuergt-alte-exchange-server-ab/" target="_blank" rel="noopener"&gt;Microsoft 365 würgt alte Exchange-Server ab - B2B Cyber Security (b2b-cyber-security.de)&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 09:19:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356041#M28596</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2023-06-05T09:19:26Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356076#M28597</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Ich denke, ich kann es einfach nicht komplexer &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mal etwas Aktuelleres btw:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://b2b-cyber-security.de/microsoft-365-wuergt-alte-exchange-server-ab/" target="_blank" rel="noopener"&gt;Microsoft 365 würgt alte Exchange-Server ab - B2B Cyber Security (b2b-cyber-security.de)&lt;/A&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Tja,&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/770"&gt;@deusex&lt;/a&gt;&amp;nbsp;momentan erleben wir ja auch, wie es ist, wenn ein Dienstleister mit einer komplexen RZ-Infrastruktur Schwierigkeiten hat...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und so begibt man sich immer mehr in Abhängigkeiten, die man leider auch nicht abwenden kann. Da sind dann weiße Flecken der fehlenden DSL-Verfügbarkeiten schon fast nebensächlich....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jun 2023 09:46:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356076#M28597</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-05T09:46:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356309#M28601</link>
      <description>&lt;P&gt;Ja, jeder nach seiner Fasson . . . Ich hatte ja auch nur das Argument des fehleranfälligen Exchange nicht bestätigen wollen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 08:49:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356309#M28601</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2023-06-06T08:49:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356310#M28602</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn er nur 'spanisch' versteht, sollte er mal einen Französisch-Kurs an der VHS besuchen &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos, zum Thema Zeichensatz:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;manchmal erhält man E-Mails, in denen ein sehr 'fremder' Zeichensatz verwendet wird, z.B. chinesische, kyrillische, hebräische Zeichen anstelle deutscher Umlaute oder anstelle gängiger Sonderzeichen etc.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hat vielleicht jemand einen Tipp oder Trick parat, wie man über diesen Umweg das Herkunftsland herausfinden könnte, ohne in diversen Tabellen herumsuchen zu müssen ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 08:54:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356310#M28602</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-06T08:54:05Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356314#M28603</link>
      <description>&lt;P&gt;&lt;SPAN&gt;cha·cun à son goût&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nun, französisch mochte ich noch nie, aber italienisch und spanisch umso mehr und liegt mir eher. Darüber hinaus kann ich noch acht weitere Fremdsprachen fließend hören . . . &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 08:49:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356314#M28603</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2023-06-06T08:49:21Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356315#M28604</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn er nur 'spanisch' versteht, sollte er mal einen Französisch-Kurs an der VHS besuchen &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ist das auch Spam? Suspekt allemal!&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 08:49:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356315#M28604</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-06T08:49:44Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356316#M28605</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/770"&gt;@deusex&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&amp;nbsp;&lt;SPAN&gt;Ich hatte ja auch nur das Argument des fehleranfälligen Exchange nicht bestätigen wollen&amp;nbsp;&lt;/SPAN&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... von "fehleranfällig" hatte ich nicht gesprochen ... ähm ... geschrieben.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich wollte nur sagen, dass man ein 'echtes' Problem haben kann, wenn MS Exchange mal 'zickt'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber man kann auch jahrelang Glück haben, nach dem Motto:&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;... und läuft ... und läuft ... und läuft ...&lt;/P&gt;&lt;/BLOCKQUOTE&gt;</description>
      <pubDate>Tue, 06 Jun 2023 09:01:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356316#M28605</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-06T09:01:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356322#M28606</link>
      <description>&lt;P&gt;Nun, wenn bei mir etwas "zickt", dann läuft es nicht wie gewohnt und dann liegt irgendein Fehler vor.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ob das nun die EDV, meine Kinder oder meine Frau ist, spielt ja keine Rolle . . . irgendwo liegt ein "Fehler" vor.&amp;nbsp;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 09:15:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356322#M28606</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2023-06-06T09:15:30Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356330#M28607</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... seit kurzem gibt es eine neue Fehlerquelle, nämlich die "Künstliche Intelligenz" die den IQ von 80 noch nicht erreicht hat.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ist zumindest erfreulich für die Personen aus der näheren Umgebung, die sonst immer sämtliche Fehler verantworten müssen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... denn ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;STRONG&gt;Der brave Mann denkt an sich selbst zuletzt &lt;/STRONG&gt;(Friedrich Schiller)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;</description>
      <pubDate>Tue, 06 Jun 2023 09:30:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356330#M28607</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-06T09:30:41Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356339#M28608</link>
      <description>&lt;P&gt;oder&amp;nbsp;&lt;SPAN&gt;&amp;nbsp;&lt;STRONG&gt;Der brave Mann denkt an sich, selbst zuletzt&amp;nbsp;&lt;/STRONG&gt;(Friedrich Schiller)&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 09:40:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356339#M28608</guid>
      <dc:creator>ww3</dc:creator>
      <dc:date>2023-06-06T09:40:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356359#M28609</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11618"&gt;@ww3&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... womit wieder mal bewiesen ist, dass man auf kleinste Details achten muss, so wie auch bei den gut getarnten, aber suspekten und evtl. gefährlichen E-Mails&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 10:03:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356359#M28609</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-06T10:03:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356369#M28610</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hat vielleicht jemand einen Tipp oder Trick parat, wie man über diesen Umweg das Herkunftsland herausfinden könnte, ohne in diversen Tabellen herumsuchen zu müssen ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Copy&amp;amp;Paste in den Google-Übersetzer und schauen, was er als Sprache erkennt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://translate.google.com/?hl=de&amp;amp;sl=auto&amp;amp;tl=de&amp;amp;op=translate" target="_self"&gt;https://translate.google.com/?hl=de&amp;amp;sl=auto&amp;amp;tl=de&amp;amp;op=translate&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 10:27:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356369#M28610</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-06-06T10:27:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356372#M28611</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ist zumindest erfreulich für die Personen aus der näheren Umgebung, die sonst immer sämtliche Fehler verantworten müssen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Darum liegt der Fehler "irgendwo" und nicht konkret "bei wem".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da&amp;nbsp;&lt;STRONG&gt;&lt;A title="DeppGPT" href="https://www.der-postillon.com/2023/05/deppgpt.html" target="_self"&gt;DeppGPT&lt;/A&gt;&lt;/STRONG&gt;&amp;nbsp;weder im Haushalt noch in der Kanzlei aktiv ist, können sich alle Anwesenden entspannen . . .&lt;/P&gt;</description>
      <pubDate>Tue, 06 Jun 2023 10:36:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/356372#M28611</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2023-06-06T10:36:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357292#M28660</link>
      <description>&lt;P&gt;Auf den ersten Blick gar nicht schlecht, auf den zweiten Blick ziemlich stümperhaft, weil offenbar der ursprüngliche Mailbody der Spammail (Medikamentenwerbung) nicht gelöscht wurde (siehe Vorschau im roten Kreis).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Naiv-niedliches Detail: „Bitte geben Sie Ihre CC-Daten ein, wir versprechen auch, nichts abzubuchen! *zwinker* *zwinker*&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="IMG_3855.jpeg" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/31334iC444B3ABAC6BAB1C/image-size/large?v=v2&amp;amp;px=999" role="button" title="IMG_3855.jpeg" alt="IMG_3855.jpeg" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 11:38:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357292#M28660</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2023-06-13T11:38:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357304#M28663</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Naiv-niedliches Detail: „Bitte geben Sie Ihre CC-Daten ein, wir versprechen auch, nichts abzubuchen! *zwinker* *zwinker*&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Aber auch das ist ja leider längst kein Hinweis mehr auf Scam/Phishing, sondern verbreitete Vorgehensweise selbst bei legitimen "Gratis"-/Probe-Abos.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":erschöpftes_Gesicht:"&gt;😩&lt;/span&gt;&lt;/P&gt;&lt;P&gt;An allen Ecken und Enden wird man - völlig legal, oder zumindest nicht ausdrücklich illegal - abgezockt und darauf trainiert, solche red flags&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":dreieckige_Flagge:"&gt;🚩&lt;/span&gt; zu ignorieren … und dann wundern sie sich, warum die Leute reihenweise auf Betrüger reinfallen. Es ist doch zum Heulen.&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 11:52:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357304#M28663</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2023-06-13T11:52:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357314#M28665</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/37239"&gt;@rschoepe&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;An allen Ecken und Enden wird man - völlig legal, oder zumindest nicht ausdrücklich illegal - abgezockt und darauf trainiert, solche red flags&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":dreieckige_Flagge:"&gt;🚩&lt;/span&gt; zu ignorieren … und dann wundern sie sich, warum die Leute reihenweise auf Betrüger reinfallen.&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Genau das! Das ist eine extrem wichtige und leider absolute korrekte Feststellung.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Paradebeispiel ist für mich hierbei aktuell leider mein ehemaliger Arbeitgeber, die Postbank.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier eine Mail, die die Postbank verschickt, wenn neue Dokumente im Onlinebanking-Postfach bereitstehen:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="IMG_3856.jpeg" style="width: 874px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/31335iE6E622F833086099/image-size/large?v=v2&amp;amp;px=999" role="button" title="IMG_3856.jpeg" alt="IMG_3856.jpeg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe daran nichts verändert, diese Mail sieht wirklich immer so aus.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Postbank-Logo wird nicht geladen, genauso wenig die Bilder im Footer. Direkt der erste Satz liest sich wie Schmirgelpapier auf der Pupille, es ist ein Graus!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Diese Mail, die tatsächlich so von der Bank versendet wird, sieht für mich mehr nach Spam aus, als der oben erwähnte Phishing-Versuch mit dem iCloud-Speicher.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es ist ein Trauerspiel, daß sich in einem so großen Unternehmen wie der Deutschen Bank kein Mensch Gedanken darüber macht, wie solche unprofessionellen Mails wirken und welchen Kollateralschaden sie anrichten können.&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 12:05:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357314#M28665</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2023-06-13T12:05:41Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357331#M28667</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich könnte auf Anhieb einige E-Mails liefern, die in die selbe Richtung gehen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Rhetorische Frage:&lt;/P&gt;&lt;P&gt;sieht die folgende E-Mail vertrauenswürdig aus ?&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1686660628255.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/31338i3A13242B32029C95/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1686660628255.png" alt="vogtsburger_0-1686660628255.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;'witzigerweise' habe ich bereits eine sehr ähnliche E-Mail erhalten, angeblich von der selben Bank, mit dem kleinen 'Schönheitsfehler', dass der hinterlegte Link auf eine suspekte Internet-Adresse verweist&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 12:53:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357331#M28667</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-13T12:53:08Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357332#M28668</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp;, die Kommasetzung in der Anrede und zack, DEL-Taste...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So gehts!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Diese denglischen-Abzocker können eben keine Zeichensetzung....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und: nur weil ich angeblich was im Postfach unter "Nachrichten" haben soll....tststs...da kann ja jeder kommen...&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 12:53:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357332#M28668</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-13T12:53:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357336#M28670</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... man sollte nicht den Eindruck erwecken, dass sämtliche Spammer Anal_phabeten sind und dass man mit ein wenig 'Grips' alles leicht erkennen kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ich mir hier so manche Beiträge im Forum anschaue, glaube ich nicht, dass ein großer Prozentsatz der Lesenden und Schreibenden mehr als 3 Sätze 'am Stück' fehlerfrei lesen und schreiben kann&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 13:03:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357336#M28670</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-13T13:03:46Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357338#M28671</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... man sollte nicht den Eindruck erwecken, dass sämtliche Spammer Anal_phabeter sind und dass man mit ein wenig 'Grips' alles leicht erkennen kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ich mir hier so manche Beiträge im Forum anschaue, glaube ich nicht, dass ein großer Prozentsatz der Lesenden und Schreibenden über mehr als 3 Sätze fehlerfrei lesen und schreiben kann&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hier will aber niemand Daten oder was auch immer von wem auch immer......&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Großer Unterschied!&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 13:02:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357338#M28671</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-13T13:02:12Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357340#M28672</link>
      <description>&lt;P&gt;Gerade die Email reinbekommen und die ursprüngliche Email von mir ist vom 06.10.2021. PDF Datei nicht geöffnet, da Absender nicht Mandant sondern&amp;nbsp;&lt;A href="mailto:RHartmann@srtechlab.xxx" target="_blank"&gt;RHartmann@srtechlab.xxx&lt;/A&gt;&amp;nbsp;ist. Die Endung habe ich gekürzt und kann damit nichts anfangen, da nur auf die Datei verwiesen wird. Weitergeleitet an unseren IT Support und an Datev Spam.&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 13:06:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357340#M28672</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2023-06-13T13:06:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357341#M28673</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;doch, die Banken kommen laufend mit einem Pipifax daher (Kontoauszug, Mitteilungen etc) und wollen, dass man sich einloggt.&lt;/P&gt;&lt;P&gt;Ohne Zugangsdaten geht das wohl schlecht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos,&amp;nbsp;&lt;/P&gt;&lt;P&gt;es ist immer wieder ein wenig lästig, wenn die noch unredigierten, unkorrigierten eigenen Posts in voller Länge&amp;nbsp; sofort zitiert werden&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 13:09:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357341#M28673</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-13T13:09:56Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357342#M28674</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;doch, die Banken kommen laufend mit einem Pipifax daher (Kontoauszug, Mitteilungen etc) und wollen, dass man sich einloggt.&lt;/P&gt;&lt;P&gt;Ohne Zugangsdaten geht das wohl schlecht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos,&amp;nbsp;&lt;/P&gt;&lt;P&gt;es ist immer wieder ein wenig lästig, wenn die noch unredigierten, unkorrigierten eigenen Posts in voller Länge&amp;nbsp; sofort zitiert werden&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Oh, sorry....dachte, der Beitrag wäre freigegeben worden...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann mal angewöhnen, Banken nicht zu vertrauen. Wie man ja immer wieder an den schlechten Emails sieht...&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 13:12:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357342#M28674</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-13T13:12:16Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357352#M28677</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp;, die Kommasetzung in der Anrede und zack, DEL-Taste...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Diese denglischen-Abzocker können eben keine Zeichensetzung....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und: nur weil ich angeblich was im Postfach unter "Nachrichten" haben soll....tststs...da kann ja jeder kommen...&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp;Ich glaube, Du hast mich falsch verstanden. Diese Mail ist WIRKLICH von der Postbank.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 13:46:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357352#M28677</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2023-06-13T13:46:03Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357355#M28678</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;falsches Lesen,&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;falsches Schreiben,&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;falsches Verstehen,&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;falsches Reagieren,&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;falsches Arbeiten&lt;/LI&gt;&lt;LI&gt;falsches Ansprechen&lt;/LI&gt;&lt;LI&gt;falsches Absprechen&lt;/LI&gt;&lt;LI&gt;etc.&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... die Liste könnte man noch locker fortsetzen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Einzigen, die den vollen Durchblick haben, sind die Moderatoren der 'New Work'-Seminare&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 13:55:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357355#M28678</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-06-13T13:55:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357357#M28679</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Einzigen, die den vollen Durchblick haben, sind die Moderatoren der 'New Work'-Seminare&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Seminare finden ja dieser Tage wieder in geballter Konzentration statt....zumindest in einer wahrhaft "coolen Location"....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Leider schaffen es solche Themen wie dieses hier nicht auf deren Agenda...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp;, die Postbank ist halt schon ein&amp;nbsp; skuriler Laden...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 14:02:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357357#M28679</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2023-06-13T14:02:37Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357359#M28680</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp;, die Postbank ist halt schon ein&amp;nbsp; skuriler Laden...&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich habe mein Möglichstes versucht!&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 13 Jun 2023 14:05:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/357359#M28680</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2023-06-13T14:05:08Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363750#M29116</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gestern ist wieder eine suspekte E-Mail hereingeflattert, die ein paar 'vertrauensbildende' Details mehr mitbrachte als 'die üblichen Verdächtigen'&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Ich wurde mit dem korrekten Vor- und Nachnamen angesprochen&lt;/LI&gt;&lt;LI&gt;Die Zieladresse war eine Adresse, die ich nur für Shopping verwende&lt;/LI&gt;&lt;LI&gt;ich hatte tatsächlich vor ca 2 Jahren ein einziges Mal Hardware beim Sparkassenverlag gekauft (einen DIGIPASS 882 TAN-Generator)&lt;/LI&gt;&lt;LI&gt;der Text wirkte plausibel und war anscheinend fehlerfrei formuliert&lt;BR /&gt;(allerdings besteht der Haupttext offenbar aus einem Screenshot und wurde vielleicht aus einer realen Nachricht oder von einer Website geklaut)&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die E-Mail 'landete' im normalen Posteingang.&lt;/P&gt;&lt;P&gt;Ich habe sie sicherheitshalber in den Junkmail-Ordner verschoben (Bild 1) und auf einem anderen Test-PC 'normal' im Lesebereich anzeigen lassen&lt;/P&gt;&lt;P&gt;Der Button "Weiter zur Sparkasse" ist natürlich ein Hyperlink auf eine suspekte Internet-Adresse&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="hc_2023.07.14_09_02_19.jpg" style="width: 899px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/32045iD7C65E3D3B06D935/image-size/large?v=v2&amp;amp;px=999" role="button" title="hc_2023.07.14_09_02_19.jpg" alt="hc_2023.07.14_09_02_19.jpg" /&gt;&lt;/span&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Screenshot 2023-07-14 090745.png" style="width: 957px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/32046iF9CFF4E8B2100024/image-size/large?v=v2&amp;amp;px=999" role="button" title="Screenshot 2023-07-14 090745.png" alt="Screenshot 2023-07-14 090745.png" /&gt;&lt;/span&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Screenshot 2023-07-14 090914.png" style="width: 951px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/32047i672854DA6A66C524/image-size/large?v=v2&amp;amp;px=999" role="button" title="Screenshot 2023-07-14 090914.png" alt="Screenshot 2023-07-14 090914.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;----------&lt;/P&gt;&lt;P&gt;Man könnte jetzt sagen:&lt;/P&gt;&lt;P&gt;ok, ein alter Hut, so etwas ist leicht erkennbar&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich meine aber, das ist eine Stufe gefährlicher als die üblichen Spam-Mails&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;persönliche Ansprache&lt;/LI&gt;&lt;LI&gt;realistischer, gut formulierter und auf den ersten Blick plausibler Text&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was mich aber doch sehr irritiert:&lt;/P&gt;&lt;P&gt;Ich bin eigentlich gar kein Sparkassenkunde, sondern habe nur ein einziges Mal vor längerer Zeit einen Artikel (TAN-Generator) beim Sparkassenverlag gekauft, also ausgerechnet einen Artikel, der die Sicherheit beim Banking gewährleisten soll&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aus meiner Sicht könnte es sich um ein Datenleck bei einem der Beteiligten an diesem Deal handeln&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos,&amp;nbsp;&lt;/P&gt;&lt;P&gt;die Bilder 2 und 3 stammen nicht aus dem Darknet, sondern nur aus dem Dark-Modus&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 14 Jul 2023 08:39:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363750#M29116</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-07-14T08:39:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363786#M29117</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Wi haben einen aktuellen Fall im Mandantenkreis, den ich nur als perfide bezeichnen kann und bei dem uns der genaue Ablauf noch nicht vollständig klar ist.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So einen ähnlichen Fall hatte ein Mandant von mir auch. Und er ist eigentlich echt sensibel, ist selbst in der IT-Branche tätig und sehr sicherheitsbewusst. Trotzdem ist jetzt ein mittlerer 4-stelliger Betrag futsch.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auch hier war im angehängten pdf die Bankverbindung abgeändert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Allerdings ging hier die Korrespondez über den zwischengeschalteten Architekten, es war kurz vor Weihnachten, der Handwerker sollte sein Geld noch im laufenden Jahr erhalten, also überwies man schnell...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Nachhinein hätte man es merken können, aber hinterher ist man immer klüger...&lt;/P&gt;</description>
      <pubDate>Fri, 14 Jul 2023 08:43:29 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363786#M29117</guid>
      <dc:creator>SusanneR</dc:creator>
      <dc:date>2023-07-14T08:43:29Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363795#M29118</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;Aus meiner Sicht könnte es sich um ein Datenleck bei einem der Beteiligten an diesem Deal handeln&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist sogar sehr wahrscheinlich:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.chip.de/news/Cyberkriminelle-greifen-sensible-Daten-von-Kunden-von-vier-Banken-ab_184866010.html" target="_blank"&gt;Vier deutsche Banken betroffen: Kriminelle erbeuten sensible Daten tausender Kunden - CHIP&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 14 Jul 2023 09:05:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363795#M29118</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2023-07-14T09:05:14Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363813#M29119</link>
      <description>&lt;HR /&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;das ist eine Stufe gefährlicher als die üblichen Spam-Mails&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Stimmt, aber ein untrügliches Zeichen ist geblieben: Der Zeitdruck der aufgebaut wird. Die mail ist vom 13. und für den 16. wird eine Umstellung und Sperre angekündigt. Das macht keine Bank.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Aus meiner Sicht könnte es sich um ein Datenleck bei einem der Beteiligten an diesem Deal handeln&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Gut erkannt - und die eigentliche Gefahr. Nicht so sehr das eigene unsichere Passwort ist das große Problem, sondern die Datenlecks bei Krankenkasse, Banken, Institutionen und Online-Händlern. Für meine eigene Sicherheit kann ich noch aktiv was machen, aber unfähigen IT-Sicherheitsabteilungen unzähliger großer Unternehmen bin ich praktisch schutzlos ausgeliefert. Und gerade diese großen Datenpools sind der eigentliche Honigtopf.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://anwalt-verbraucherschutz.de/aktuelles/30-06-2023-datenleck-bei-krankenkasse-aok#:~:text=Mittlerweile%20ist%20offensichtlich%2C%20dass%20auch,AOK)%20in%20das%20Datenleck%20involviert." target="_blank"&gt;Datenleck bei Krankenkasse AOK (anwalt-verbraucherschutz.de)&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/news/Datenleck-bei-Banken-Hackerangriff-betrifft-auch-ING-und-Comdirect-9213465.html" target="_blank"&gt;Datenleck bei Banken: Hackerangriff betrifft auch ING und Comdirect | heise online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.golem.de/news/datenleck-barmer-informiert-versicherte-ueber-einen-cyberangriff-2306-175238.html" target="_blank"&gt;Datenleck: Barmer informiert Versicherte über Cyberangriff - Golem.de&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;nur mal so auf die Schnelle aus den letzten 4 Wochen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 14 Jul 2023 09:28:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363813#M29119</guid>
      <dc:creator>Seeker</dc:creator>
      <dc:date>2023-07-14T09:28:35Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363872#M29120</link>
      <description>&lt;P&gt;Eine Idee von Blockchain-Fans war unter anderem die Krankenakten so Online verfügbar zu machen. Im Falle eines Datenlecks wären damit diese nicht nur einsehbar sondern auch kaum noch wieder vom Netz zu kriegen.&lt;/P&gt;</description>
      <pubDate>Fri, 14 Jul 2023 11:13:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/363872#M29120</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2023-07-14T11:13:59Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377419#M29980</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... die suspekten E-Mails werden mMn immer raffinierter.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man kann sich nicht mal mehr auf schlechte Formulierungen und auf richtige Falschschreibung verlassen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Perfide daran ist, dass der Text durchaus plausibel klingt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1696413646322.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/33533i1C3259605B0944EC/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1696413646322.png" alt="vogtsburger_0-1696413646322.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... was genau in solchen HTML-Anlagen 'eingeschleust' wird, ist auch nicht leicht herauszufinden. Oft ist Binärcode enthalten, der entweder sofort oder später ausgeführt wird oder der vielleicht die 'Hintertüren' zum System aufmacht&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2023 10:05:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377419#M29980</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-10-04T10:05:38Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377505#M29984</link>
      <description>&lt;P&gt;Niemand verschickt HTML-Anhänge. Man sollte seinem Mail-Admin nahelegen, keine E-Mails mit potentiell gefährlichen Anhängen wie ZIP, EXE, COM, BAT, HTM(L), DOC, XLS, PPT, younameit zu akzeptieren bzw. die an einen sehr sensibilisierten Benutzer umzuleiten, der sie dann in sicherer(er) Umgebung öffnet.&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2023 14:34:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377505#M29984</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-10-04T14:34:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377512#M29985</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Niemand verschickt HTML-Anhänge. Man sollte seinem Mail-Admin nahelegen, keine E-Mails mit potentiell gefährlichen Anhängen wie ZIP, EXE, COM, BAT, HTM(L), DOC, XLS, PPT, younameit zu akzeptieren bzw. die an einen sehr sensibilisierten Benutzer umzuleiten, der sie dann in sicherer(er) Umgebung öffnet.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... mindestens einen (hier sehr gut bekannten) Versender von HTML-Anhängen gibt es&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Übrigen kann man das Blockieren aller potentiell gefährlichen Datei-Formate nicht so einfach durchsetzen wie man es sich wünschen würde. Die Anzahl solcher&amp;nbsp;potentiell gefährlicher Datei-Formate ist um ein Vielfaches höher als die paar genannten Standard-Formate&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und der E-Mail-Body kommt ja auch meist per HTML um die Ecke&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Witzige: mit Microsoft 'macht man den Bock zum Gärtner'&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2023 15:52:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377512#M29985</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-10-04T15:52:05Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377517#M29986</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... die suspekten E-Mails werden mMn immer raffinierter.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man kann sich nicht mal mehr auf schlechte Formulierungen und auf richtige Falschschreibung verlassen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Perfide daran ist, dass der Text durchaus plausibel klingt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... was genau in solchen HTML-Anlagen 'eingeschleust' wird, ist auch nicht leicht herauszufinden. Oft ist Binärcode enthalten, der entweder sofort oder später ausgeführt wird oder der vielleicht die 'Hintertüren' zum System aufmacht&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So raffiniert, daß ich bis auf die fehlende persönliche Anrede keinen Fehler finde. Als Domaininhaber kann man noch wissen, daß die eigene Domain gar nicht bei 1&amp;amp;1 gehostet ist, das war es aber auch schon. Sicher, daß es eine Fälschung ist? &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2023 16:46:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377517#M29986</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2023-10-04T16:46:15Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377520#M29987</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;So raffiniert, daß ich bis auf die fehlende persönliche Anrede keinen Fehler finde. Als Domaininhaber kann man noch wissen, daß die eigene Domain gar nicht bei 1&amp;amp;1 gehostet ist, das war es aber auch schon. Sicher, daß es eine Fälschung ist? &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;... ja, inzwischen habe ich mich (durch eine Verifizierung) vergewissert, dass diese E-Mail &lt;STRONG&gt;nicht von 1&amp;amp;1&lt;/STRONG&gt; kommt&lt;/SPAN&gt;&lt;SPAN&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Apropos,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;diese Domain wird tatsächlich bei 1&amp;amp;1 bzw. "IONOS"&amp;nbsp; gehostet.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... nur am Rand erwähnt: es ist nicht die Domain der Kanzlei&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;wie gesagt: &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;ziemlich 'glaubwürdig' gemacht, also findet man sicher die Einen oder Anderen, die darauf hereinfallen&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2023 17:04:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377520#M29987</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-10-04T17:04:34Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377526#M29988</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;hier was Neues vom "Bundesfinanzministerium" die sich im Zuge der Abgabefrist für die Steuererklärung an uns "Eidgenossen" richtet &lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.borncity.com/blog/2023/10/03/phishing-scam-welle-betrugsmails-vom-bmf-wegen-steuern/" target="_blank" rel="noopener"&gt;https://www.borncity.com/blog/2023/10/03/phishing-scam-welle-betrugsmails-vom-bmf-wegen-steuern/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;OK, gut getarnt ist die weniger, aber leider gibt es immer welche, die darauf reinfallen &lt;span class="lia-unicode-emoji" title=":wütendes_Gesicht:"&gt;😠&lt;/span&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß, Volker&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2023 18:51:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377526#M29988</guid>
      <dc:creator>vw</dc:creator>
      <dc:date>2023-10-04T18:51:38Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377528#M29989</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;So raffiniert, daß ich bis auf die fehlende persönliche Anrede keinen Fehler finde. Als Domaininhaber kann man noch wissen, daß die eigene Domain gar nicht bei 1&amp;amp;1 gehostet ist, das war es aber auch schon. Sicher, daß es eine Fälschung ist? &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P data-unlink="true"&gt;Ich habe diese E-Mail fast wöchentlich im Posteingang liegen. Amüsant dabei: Die 1&amp;amp;1-Spam-Filter lassen diese (falsche) E-Mail durch, werfen aber die (echte) Rechnungs-E-Mail vom Schwesterunternehmen Strato in den Spam-Ordner.&lt;/P&gt;&lt;P data-unlink="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;P data-unlink="true"&gt;Beim ersten Eintreffen dieser E-Mail von "1and1" musste ich zugegebenermaßen auch zwei Sekunden stutzen, aber halt "1and1" als Absender, der HTML-Anhang (statt wie üblich PDF) und - ganz wichtig - die falsche Empfänger-Adresse waren drei starke Indizien, dass die E-Mail nichts Gutes im Schilde führte. Natürlich (!) lassen wir uns Rechnungen nicht an die im Impressum angegebene info@ -Adresse&amp;nbsp;&amp;nbsp;schicken, wo sowieso zu 95% nur Mist und Müll landet.&lt;/P&gt;&lt;P data-unlink="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;P data-unlink="true"&gt;Tipp also für den Rechnungsempfang: Verwendet eine spezielle E-Mail-Adresse, nehmt nicht die, die auf Euren Webseiten steht, von Bots abgegriffen und mit Spam vollgemüllt wird.&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2023 20:24:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377528#M29989</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-10-04T20:24:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377531#M29990</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&amp;nbsp;&lt;SPAN&gt;Schwesterunternehmen Strato&amp;nbsp;&lt;/SPAN&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;zugegeben, ich kenne die verwandtschaftlichen Beziehungen zwischen den deutschen Internet-Providern nicht, aber dass "STRATO" ein 'Schwesterunternehmen' von "1&amp;amp;1" oder "IONOS" sein soll, wäre mir neu ... aber egal ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 04 Oct 2023 21:29:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377531#M29990</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-10-04T21:29:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377533#M29991</link>
      <description>&lt;P&gt;&lt;A href="https://de.wikipedia.org/wiki/United_Internet" target="_blank"&gt;https://de.wikipedia.org/wiki/United_Internet&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist aber so.&lt;/P&gt;</description>
      <pubDate>Thu, 05 Oct 2023 04:57:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377533#M29991</guid>
      <dc:creator>Martin_Siegling</dc:creator>
      <dc:date>2023-10-05T04:57:59Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377537#M29992</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;SPAN&gt;aber dass "STRATO" ein 'Schwesterunternehmen' von "1&amp;amp;1" oder "IONOS" sein soll, wäre mir neu ... aber egal ...&lt;/SPAN&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Erst seit neulich, also genauer 2017.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 05 Oct 2023 05:54:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377537#M29992</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-10-05T05:54:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377546#M29993</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Niemand verschickt HTML-Anhänge.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bei der Verwendung der DATEV-Emailverschlüsselung (SEPPmail) schon&lt;/P&gt;</description>
      <pubDate>Thu, 05 Oct 2023 06:41:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377546#M29993</guid>
      <dc:creator>mkinzler</dc:creator>
      <dc:date>2023-10-05T06:41:57Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377569#M29994</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;Beim ersten Eintreffen dieser E-Mail von "1and1" musste ich zugegebenermaßen auch zwei Sekunden stutzen, aber halt "1and1" als Absender&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tja, 1and1.de gehört aber anscheinend tatsächlich 1&amp;amp;1, man wird nämlich direkt zu 1und1.de umgeleitet, wenn man das in den Browser eingibt. Also wirklich verhext.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Echten Schutz vor Identitätsdiebstahl würde eine Mailsignatur bieten. Dazu bräuchte 1&amp;amp;1 ein S-MIME-Zertifikat, das es bei verschiedenen Herstellern zu kaufen gibt. Von einem milliardenschweren Internetunternehmen kann man das aber natürlich nicht erwarten. &lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Dampfwolken_aus_der_Nase:"&gt;😤&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 05 Oct 2023 08:16:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377569#M29994</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2023-10-05T08:16:23Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377575#M29995</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;SPAN&gt;Tja, 1and1.de gehört aber anscheinend tatsächlich 1&amp;amp;1, man wird nämlich direkt zu 1und1.de umgeleitet, wenn man das in den Browser eingibt. Also wirklich verhext.&lt;/SPAN&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Stimmt, allerdings kam in all den Jahren nie auch nur eine einzige Mail von 1and1. Das weiß natürlich nicht jeder sofort. Absender lassen sich zudem ganz leicht fälschen, man könnte sogar die E-Mail so aussehen lassen, als wäre sie von 1und1 gekommen. Und da wären wir dann bei diesem Thema:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Echten Schutz vor Identitätsdiebstahl würde eine Mailsignatur bieten. Dazu bräuchte 1&amp;amp;1 ein S-MIME-Zertifikat, das es bei verschiedenen Herstellern zu kaufen gibt. Von einem milliardenschweren Internetunternehmen kann man das aber natürlich nicht erwarten. &lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Dampfwolken_aus_der_Nase:"&gt;😤&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Korrekt, das verstehe ich auch nicht. Verschlüsselte E-Mails im B2B-Umfeld sind komplettes Neuland. Überall lauert die DSGVO, aber Unternehmen schicken sich milliardenfach "für alle lesbare Postkarten" mit interessanten Details zu.&lt;/P&gt;</description>
      <pubDate>Thu, 05 Oct 2023 08:27:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377575#M29995</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2023-10-05T08:27:14Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377594#M29996</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22490"&gt;@Steuererklärer&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Echten Schutz vor Identitätsdiebstahl würde eine Mailsignatur bieten. Dazu bräuchte 1&amp;amp;1 ein S-MIME-Zertifikat, das es bei verschiedenen Herstellern zu kaufen gibt. Von einem milliardenschweren Internetunternehmen kann man das aber natürlich nicht erwarten.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Tatsächlich waren die elektronischen Rechnungen von 1&amp;amp;1 sogar mal mit einer QES ausgestattet. So ganz unbekannt ist S/MIME oder Signatur in Montabaur wohl nicht...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber die Handhabung wie immer grausam, da man nie weiß, was auf der Empfängerseite geht und was nicht...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Klassisches Henne-Ei-Problem...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also beschränkt man (admin u.s.w.) sich fast nur auf die TLS (Transportverschlüsselung) und hofft das Beste... Und weil man ja nicht ahnen kann, ob der Absender auch in der Lage ist mit 465 zu kommunizieren, wird der 25 doch noch offen gelassen...&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer erkennt den Fehler?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;BR /&gt;Christian Ockenfels&lt;/P&gt;</description>
      <pubDate>Thu, 05 Oct 2023 08:56:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377594#M29996</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2023-10-05T08:56:33Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377613#M29998</link>
      <description>&lt;P&gt;Soeben im Webmail-Postfach von STRATO eine Email bekommen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. Zeile:&lt;/P&gt;&lt;P&gt;"&lt;SPAN&gt;Ihr E-Mail Programm unterstützt leider keine HTML E-Mails.".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Mein Email Programm heißt in diesem Fall "Strato Webmail".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Vielleicht sollte man die Emails von Strato erstmal im "Strato Webmail"-Email Programm checken...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 05 Oct 2023 09:49:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/377613#M29998</guid>
      <dc:creator>Deleted_Sendepause</dc:creator>
      <dc:date>2023-10-05T09:49:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/378783#M30024</link>
      <description>&lt;HR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Tja, 1and1.de gehört aber anscheinend tatsächlich 1&amp;amp;1,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist gängige Praxis bei vielen großen Webseiten und soll vermeiden, dass die Nutzer bei falscher Schreibweise/ vertippen auf betrügerischen Seiten landen. Beispiel: Amaton.de oder Amazohn.de führen dahin wo man wollte, wenn man sich nicht vertippt hätte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 12 Oct 2023 13:21:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/378783#M30024</guid>
      <dc:creator>Seeker</dc:creator>
      <dc:date>2023-10-12T13:21:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/382956#M30280</link>
      <description>&lt;P&gt;Adecco versucht es auch schon und schreibt an seine "Geschäftspartner..."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alles gut getarnt hinter einer gehackten Emailadresse.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also aufpassen, wenn man auf einmal "Geschäftspartner" von denen zu sein scheint...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 08 Nov 2023 15:15:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/382956#M30280</guid>
      <dc:creator>Deleted_Sendepause</dc:creator>
      <dc:date>2023-11-08T15:15:38Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391571#M30808</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... an Weihnachten könnte man auch leicht in eine Falle wegen angeblich nicht zustellbarer Paketsendungen tappen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je nach Einstellung des E-Mail-Clients wird die verdächtige Original-Absenderadresse nicht angezeigt, sondern nur der unverdächtige Anzeige-Name für die E-Mail des Absenders (hier: "Bestellung-Versand").&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;'Selbstverständlich' befinden sich an einigen Stellen des E-Mail-Textes (im "E-Mail-Body") suspekte Hyperlinks, die man besser nicht anklicken sollte&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was mir aber nicht so ganz verständlich ist:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... über die URL müsste man doch mit Hilfe des Providers eigentlich an den Domain- oder Subdomain-Inhaber herankommen oder wenigstens an die verwendete ip-Adresse&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hier z.B. die 'verdächtige' (vorsichtshalber editierte) E-Mail-Adresse:&lt;/P&gt;&lt;P&gt;"&lt;SPAN&gt;contactdpdPaket202312257id13&lt;/SPAN&gt;&lt;EM&gt;xyzxyzxyz&lt;/EM&gt;&lt;SPAN&gt;@iurekdgzb.revailler.online" ...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wäre es denn nicht möglich, den jeweiligen Urheber solcher Mails zu ermitteln, vor allem dann, wenn Schaden entstanden ist und ggfs. ein öffentliches Interesse an der Identifizierung des Verantwortlichen besteht ....&lt;/P&gt;&lt;P&gt;... oder ist das bloß ein frommer, unrealistischer Wunsch ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hier die betreffenden Screenshots dieser suspekten E-Mail :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1703512901295.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/35145iF296D9C7B2FB5A49/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1703512901295.png" alt="vogtsburger_0-1703512901295.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_1-1703512936134.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/35146i2ADA82AEE7DB0A46/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_1-1703512936134.png" alt="vogtsburger_1-1703512936134.png" /&gt;&lt;/span&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_2-1703512957288.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/35147iC73AFC915CC66A6C/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_2-1703512957288.png" alt="vogtsburger_2-1703512957288.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 25 Dec 2023 14:22:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391571#M30808</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-12-25T14:22:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391581#M30814</link>
      <description>&lt;P&gt;Und auch da dreht sich die Welt weiter:&amp;nbsp;&lt;A href="https://www.borncity.com/blog/2023/12/24/microsoft-365-und-die-mails-mit-qr-phishing-codes/" target="_blank"&gt;Microsoft 365 und die Mails mit QR-Phishing-Codes&lt;/A&gt;&amp;nbsp;Wer schon bei den bisherigen Beispielen strauchelt, hat 2024 was vor&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Tue, 26 Dec 2023 16:08:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391581#M30814</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-12-26T16:08:57Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391585#M30815</link>
      <description>&lt;P&gt;Und wenn Entwickler jetzt noch "Dinge" in Protokolle interpretieren &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; :&amp;nbsp;&lt;A href="https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide/" target="_blank"&gt;SMTP Smuggling - Spoofing E-Mails Worldwide - SEC Consult (sec-consult.com)&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 26 Dec 2023 18:03:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391585#M30815</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-12-26T18:03:37Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391587#M30816</link>
      <description>&lt;P&gt;... es kratzt sicher am Ego, wenn man in eine primitive Falle getappt ist, ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber eine neue, viel raffinierter Falle wäre mir auch nicht lieber und zählt nicht als Ausrede ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und aus einem Schaden wird man vermutlich auch nicht klüger&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gut wäre ein E-Mail-Client, der nichts außer 'nacktem' Text zulässt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ich bräuchte keine 'Verschönerungen', keine Hyperlinks, Scripts, html oder andere aktive Komponenten&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gäbe/gibt es denn einen Kommunikations-'Kanal', den man aus heutiger Sicht als sehr sicher bezeichnen könnte ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 26 Dec 2023 20:29:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391587#M30816</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-12-26T20:29:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391592#M30817</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;am liebsten würde ich sämtlichen E-Mail-Verkehr, der in der Kanzlei eingeht, erst durch eine Art 'Klärwerk' schicken, der sämtlichen 'Müll', aber auch potentiell gefährliche E-Mail-Anlagen (z.B. Original-MS Office-Dateien, Scripts) blockiert oder entfernt und nur völlig unbedenkliches Material ('reines Trinkwasser') an die Kanzlei weiterleitet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber soll es Rückmeldungen an die Absender der abgelehnten oder 'gesäuberten' E-Mails geben ?&amp;nbsp;&lt;/P&gt;&lt;H4&gt;❐ ja&amp;nbsp; &amp;nbsp;❐ nein&amp;nbsp; ❐ vielleicht&lt;/H4&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man will ja später nicht mit Mandanten diskutieren müssen, ob z.B. Original-Word- oder -Excel-Dateien in der Kanzlei angekommen sind oder aus Sicherheitsgründen abgelehnt wurden&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 27 Dec 2023 07:56:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391592#M30817</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2023-12-27T07:56:41Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391597#M30818</link>
      <description>&lt;P&gt;Dafür hätte der NoSpamProxy ein cooles Feature:&amp;nbsp;Content Disarm and Reconstruction (CDR) (&lt;A href="https://www.nospamproxy.de/de/knowledge-base/pdf-konvertierung-von-word-und-excel-dateien/" target="_blank"&gt;Konvertierung Word, Excel &amp;amp; PDF-Dateien | NoSpamProxy&lt;/A&gt;)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn abgelehnt wird, dann _muss_ auch der Absender informiert werden.&lt;/P&gt;</description>
      <pubDate>Wed, 27 Dec 2023 08:18:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391597#M30818</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-12-27T08:18:30Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391672#M30820</link>
      <description>&lt;P&gt;Ich verwende Pegasus Mail, ist schon etwas älter. Da bekommt man sauberen Text, kann den echten Absender (die Mailadresse) sehen und muß Anhänge - auch html - manuell öffnen. Außerdem wird jede Mail in einer separaten Datei gespeichert. Ist nicht so "sexy" wie Outlook (und nicht mit Datev verbindbar), aber mE wesentlich ungefährlicher.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.pmail.com/" target="_blank"&gt;https://www.pmail.com/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist kostenlos, aber man spendet freiwillig.&lt;/P&gt;</description>
      <pubDate>Thu, 28 Dec 2023 07:50:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/391672#M30820</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2023-12-28T07:50:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/397992#M31203</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... immer wieder 'nett' (und vermutlich gefährlich), solche E-Mails&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... eigentlich ein 'alter Hut', aber 'mit neuer Schleife' sieht er immer wieder modern und 'tragbar' aus&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1706603234308.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/35826i26A34FD521106C10/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1706603234308.png" alt="vogtsburger_0-1706603234308.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mich würde stark interessieren, welches Risiko genau in solchen Html-Anlagen steckt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hatte mir schon solche Html-Dateien gespeichert und mit einem Editor geöffnet, konnte aber nichts 'Lesbares' erkennen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich vermute, dass binärer Code irgendwo im Dateisystem abgelegt und später ausgeführt oder sogar direkt im RAM ausgeführt wird&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hat jemand nähere Informationen, was hier passieren könnte oder lässt sich der Code evtl. in einer sicheren Umgebung debuggen/analysieren ?&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 08:37:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/397992#M31203</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-01-30T08:37:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/397993#M31204</link>
      <description>&lt;P&gt;Deshalb ist die DATEV E-Mail Verschlüsselung nicht so cool, weil die auch mit HTML Links in Anlagen arbeitet. Oder wie sieht das&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29978"&gt;@Stefan_Maetz&lt;/a&gt;?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P data-unlink="true"&gt;Aber ja, die ist schon ziemlich gut gemacht. Wer meint, dass 1and1.de das Richtige ist, hat ein Problem. Vielleicht sollten Häcker sich mal &lt;A href="http://www.deutschland-wird-digital.de" target="_blank"&gt;www.deutschland-wird-digital.de&lt;/A&gt;&amp;nbsp;sichern und ein Digitalministerium erfinden, dass dann 100.000 EUR als Preis ausschüttet und man der freudige Gewinner ist, wenn man seine Kreditkartendaten eben inkl. PIN mitteilt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;. Vielleicht steige ich auch noch in das Geschäftsmodell ein. Muss aber noch einen Weg finden, wie man Bargeld smart von A nach B bringt, damit das FA nichts merkt, weil: aktuell keine Kartenzahlung möglich&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 08:41:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/397993#M31204</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-01-30T08:41:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/397995#M31205</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Muss aber noch einen Weg finden, wie man Bargeld smart von A nach B bringt,&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Beamen....&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber dann brauchst Du diesen zweifelhaften Geschäftszweig nicht mehr... pro Beamen einen Cent und Du kannst den Dagobert machen...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 08:44:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/397995#M31205</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2024-01-30T08:44:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/397997#M31206</link>
      <description>&lt;P&gt;Sorry. Zu technisch. Das scheidet leider aus. Pro Beamen braucht man Passierschein A38 in dreifacher Ausführung im Original auf Nadeldruckern. Hast Du auch eine andere Lösung?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes,_blinzelndes_Gesicht:"&gt;😆&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;EDITH:&lt;/STRONG&gt; Jeder Beamvorgang kostet viel Strom. Daher kann man nur im Norden, direkt an Windrädern beamen, weil im Süden die notwendige Energie nicht ankommt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht kann ich ja den &lt;A href="https://de.wikipedia.org/wiki/Bifr%C3%B6st_(Mythologie)#:~:text=Bifr%C3%B6st%20(an.,%C2%AB%20und%20dem%20%C2%BBHimmelsreich%C2%AB." target="_blank" rel="noopener"&gt;Bifröst&lt;/A&gt; nehmen? Der ist auch so schön #bunt.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 09:03:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/397997#M31206</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-01-30T09:03:44Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398001#M31208</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P data-unlink="true"&gt;Vielleicht sollten Häcker sich mal &lt;A href="http://www.deutschland-wird-digital.de" target="_blank" rel="noopener"&gt;www.deutschland-wird-digital.de&lt;/A&gt;&amp;nbsp;sichern und ein Digitalministerium erfinden&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ach, so komplex brauchst du doch nicht einmal. Ich sag nur&amp;nbsp;&lt;A href="https://einmalzahlung400.de" target="_self"&gt;einmalzahlung400.de&lt;/A&gt;&amp;nbsp;…&lt;/P&gt;&lt;P&gt;Denn &lt;A href="https://einmalzahlung.bmbf.de" target="_self"&gt;einmalzahlung.bmbf.de&lt;/A&gt;&amp;nbsp;oder so wäre ja zu vertrauenswürdig. Stattdessen wird für jeden Mist eine neue Domain registriert. Was halt dabei rum kommt, wenn die FDP Digitalisierung zur Chefsache erklärt und den zuständigen Staatssekretär abschafft.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_rollenden_Augen:"&gt;🙄&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 08:59:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398001#M31208</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-01-30T08:59:27Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398002#M31209</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... es gibt doch sicher Html-Spezialisten, die auf Anhieb sagen können, was hier passiert.&lt;BR /&gt;&lt;BR /&gt;Vielleicht steckt gaaaanz weit hinten ein Zwei-oder Drei-Zeiler als Javascript (oder Ähnliches), der den mitgeschickten Binärcode ausführt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe leider nur 'rudimentäres' oder sagen wir 'homöopathisches' Html-Wissen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 09:01:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398002#M31209</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-01-30T09:01:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398031#M31215</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... es gibt doch sicher Html-Spezialisten, die auf Anhieb sagen können, was hier passiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Neben HTML kann dort JavaScript-Code enthalten sein, und weitere Elemente aus dem Web könnten nachgeladen werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im allerbesten Fall passiert nichts, da das E-Mail-Programm nach Anklicken des HTML-Anhangs keinen Web-Browser sondern einen Editor (Notepad...) aufruft und man den Quelltext sieht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im besten Fall wird nur ein Bild nachgeladen, der Abruf registriert, und der Absender weiß dann, dass die E-Mail ein Ziel erreicht hat. Die E-Mail-Adresse wird für ihn dann wertvoller und sicherlich mit weiteren E-Mails bedacht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In schlimmeren Fällen öffnet sich der Webbrowser, er führt das enthaltene JavaScript aus, das dann schlimme Dinge auf dem eigenen Rechner tut. Oder man fängt sich durch das Herunterladen von Medien irgendwelche Drive-By-Geschichten ein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Um es den Angreifern möglichst einfach zu machen, verwende man Windows in einer veralteten und/oder ungepatchten Variante, man klicke gedankenlos auf alle hereinkommenden Anhänge, als Anwendung für HTML-Anhänge öffnet der E-Mailer zudem einen Webbrowser, der ohne Nachfrage/Schutz direkt JavaScript ausführt und alle Medien nachlädt.&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 10:28:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398031#M31215</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-01-30T10:28:56Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398041#M31220</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Deshalb ist die DATEV E-Mail Verschlüsselung nicht so cool, weil die auch mit HTML Links in Anlagen arbeitet. Oder wie sieht das&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29978"&gt;@Stefan_Maetz&lt;/a&gt;?&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich gehe davon aus, dass "Dual Use-Charakter" von html-Anhängen sicher ein Grund für Apple ist, das Öffnen derselben in Safari zu untersagen. Ich kann nachvollziehen, dass Apple-User das "nicht so cool" finden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da die durch uns versandten Mails und damit auch die Portal-Mails aus einer E-Mail-Security-Perspektive (unserer Meinung nach) durchdacht gemacht sind, trauen wir uns durchaus noch, unsere E-Mail-Verschlüsselung durch diese Lösung zu ergänzen. Diese hat einfach den Vorteil, dass sie relativ niederschwellig zu benutzen ist und die Mehrzahl der Nutzer damit gut klar kommt (das sagen zumindest unsere Zahlen aus dem Service).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Natürlich ist es möglich, noch bessere Lösungen als diese zu bauen und es gibt durchaus gute Argumente dafür, dass die E-Mail für manche Zwecke kein zeitgemäßes Medium mehr ist. Nichtsdestotrotz können wir mit unserer Lösung für viele Nutzer einen sinnvollen Mehrwert bieten und arbeiten natürlich auch an der weiteren Verbesserung unserer Dienste.&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 10:56:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398041#M31220</guid>
      <dc:creator>Stefan_Maetz</dc:creator>
      <dc:date>2024-01-30T10:56:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398043#M31221</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29978"&gt;@Stefan_Maetz&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nichtsdestotrotz können wir mit unserer Lösung für viele Nutzer einen sinnvollen Mehrwert bieten und arbeiten natürlich auch an der weiteren Verbesserung unserer Dienste.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Geht so. Gerade einen Mandanten vor Ort gehabt, der am iPhone nicht die Apple Mail App nutzt, sondern jene seines Franchise Anbieters. Ich hatte DUO bestellt inkl. mM und die E-Mail der DATEV aus dem LC wurde dort durch einen &lt;STRONG&gt;fetten, roten Hinweis&lt;/STRONG&gt; ergänzt: &lt;EM&gt;Diese E-Mail wurde manipuliert.&lt;/EM&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;[Die Möglichkeit den Text farbig zu machen, hat man uns in der Community leider genommen].&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Als Anwender ohne großes Technikwissen und als jemand, der genau liest, stelle ich mir Fragen &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 11:05:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398043#M31221</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-01-30T11:05:23Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398045#M31222</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29978"&gt;@Stefan_Maetz&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;da sich die Datev wahrscheinlich aus emotionalen und technischen Gründen nicht so schnell von dieser 'Html-Lösung' 'lösen' wird, würde mich interessieren, ob es E-Mail- bzw. Qutlook-Einstellungen gibt, die sämtliche E-Mail-Eingänge mit Html-Anlagen unbesehen in den Spam-Ordner schickt, aber die Datev-E-Mails 'durchwinkt' ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... da man der Datev ja nichts Böses zutraut &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 11:09:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398045#M31222</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-01-30T11:09:49Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398072#M31224</link>
      <description>&lt;P&gt;Hallo Herr Vogtsburger,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;schön, dass Sie in diesem Bereich großes Vertrauen in uns haben &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt; Mir ist leider keine solche Filtermöglichkeit direkt in Outlook bekannt. Sofern Sie direkt am Mailserver zum Beispiel einen Sieve-Filter einrichten können, sollte das aber durchaus möglich sein. Bei einem Exchange (Online) kann vielleicht PowerAutomate helfen, da hört allerdings meine Expertise sehr schnell auf.&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 12:03:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398072#M31224</guid>
      <dc:creator>Stefan_Maetz</dc:creator>
      <dc:date>2024-01-30T12:03:58Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398112#M31228</link>
      <description>&lt;P&gt;ist microsoft nicht dabei dieses ganze "aus dem internet laden" zu unterbinden?&lt;/P&gt;&lt;P&gt;zumindest soll excel und word nicht mehr so kritisch sein.&lt;/P&gt;&lt;P&gt;bei uns muss man jede ausführbare datei aus dem internet erstmal über eigenschaften "zulassen" zugelassen werden und selbst der download der fernbetreuung online über den DAP wird neuerdings?! im browser blockiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;html und co werden bei uns ohnehin rausgefiltert und hinter datevnet sitzen wir auch noch.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ja, dann gibt es noch diese ganzen ZeroDay-Exploits.. kampf gegen windmühlen.. aber grundsätzlich hab ich das gefühl: es tut sich was&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 14:50:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398112#M31228</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2024-01-30T14:50:25Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398129#M31231</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@Gelöschter Nutzer&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;P&gt;Ja, dann gibt es noch diese ganzen ZeroDay-Exploits.. kampf gegen windmühlen.. aber grundsätzlich hab ich das gefühl: es tut sich was&lt;/P&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... es tut sich hoffentlich nicht nur was an der 'Qualität' der E-Mail-Texte und an der 'Qualität' der Malware&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mittlerweile sehen die Mails so echt aus, dass es tatsächlich reale Texte sein könnten, die natürlich dann mit Hilfe von Hyperlinks oder Buttons 'vergiftet' werden und direkt in die Katastrophe führen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 14:09:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/398129#M31231</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-01-30T14:09:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/401268#M31451</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wie brisant das Thema Malware, Cyberangriffe &amp;amp; Co ist, sieht man an den vielen Cyberangriffen in letzter Zeit, z.B. ganz aktuell&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;.... &amp;nbsp;"Hacker legen VARTA lahm"&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... früher ging es nur um Porno, Viagra &amp;amp; Co.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... heute geht es um das 'große Ganze', um Existenzen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 14 Feb 2024 13:15:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/401268#M31451</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-02-14T13:15:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410555#M32012</link>
      <description>&lt;P&gt;Ich habe die letzten Wochen 3 E-Mails auf meine private(n) E-Mail Adresse(n) von Microsoft zur 2FA bekommen, die mich wohl nie erreichen sollten. Zusammen mit&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;haben wir schon versucht den Grund dafür zu erörtern: leider erfolglos. Wir nehmen an, dass freenet.de ggf. ein "Täter" sein könnte. Anbei zwei Beispiele (die 2FA Codes sind längst abgelaufen):&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_1-1712044124265.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37200i32704ADBBA8DE539/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_1-1712044124265.png" alt="metalposaunist_1-1712044124265.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_2-1712044166341.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37201i7952697BD97AFF08/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_2-1712044166341.png" alt="metalposaunist_2-1712044166341.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier nochmal der Hinweis, weil die (angeblichen) E-Mail-Adressen im An: stehen: &lt;STRONG&gt;Leitet diese E-Mails niemals irgendwohin weiter! &lt;/STRONG&gt;Auch nicht aus Hilfsbereitschaft oder anderen Gründen an den eigentlichen Empfänger. Wenn die E-Mail da nicht ankommt, wo sie ankommen soll, läuft was falsch!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe alle drei E-Mails &lt;EM&gt;als Anhang&lt;/EM&gt; an&amp;nbsp;&lt;A href="mailto:phish@office365.microsoft.com" target="_blank"&gt;phish@office365.microsoft.com&lt;/A&gt;&amp;nbsp;weitergeleitet. Wenn sich DATEV da auch für interessiert, kann ich diese ebenfalls gerne an DATEV weiterleiten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auch 2FA ist nur so gut, wie man das Verfahren selbst anwendet.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 02 Apr 2024 07:55:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410555#M32012</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-04-02T07:55:41Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410560#M32013</link>
      <description>&lt;P&gt;verstehe ich nicht. In der Mail steht ja explizit, daß man sie ignorieren soll, wenn man nicht der Adressat ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie kann da Betrug vonstatten gehen?&lt;/P&gt;</description>
      <pubDate>Tue, 02 Apr 2024 08:11:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410560#M32013</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2024-04-02T08:11:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410620#M32019</link>
      <description>&lt;P&gt;Er sprach davon, die E-Mail nicht weiterzuleiten oder zu beantworten. In dem Falle bestätigt man erst einmal nur die Korrektheit der eigenen E-Mailadresse und dass dort jemand sitzt, der E-Mails an diese Adresse auch liest - die eigene E-Mail-Adresse wird dann wertvoller für die digitalen Unholde. Sollte also die E-Mail nicht irrtümlich fehlgeleitet sondern bewusst abgeschickt worden sein, braucht man sich dann nicht wundern, wenn in Kürze mehr Spam oder Phishing eintreffen sollte. Aus dem selben Grunde sollte man auch nie irgendwo auf "Abbestellen / Unsubscribe" klicken, wenn "Newsletter" unangefordert eintreffen, stattdessen besser als Spam wegsortieren/löschen.&lt;/P&gt;</description>
      <pubDate>Tue, 02 Apr 2024 10:50:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410620#M32019</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-04-02T10:50:28Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410628#M32021</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... die 'Primitiv-Variante' solcher E-Mails gibt es ja schon länger, nämlich z.B. die Zusendung einer Rechnung, die eigentlich an jemand Anderen gerichtet ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... das verlockt anscheinend Einige, in fremde Rechnungen zu schauen&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 02 Apr 2024 11:06:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410628#M32021</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-02T11:06:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410659#M32026</link>
      <description>&lt;P&gt;Das ist ja ein alter Hut. Insofern ist diese Phishing-Mail mE noch dümmer als der andere Müll, den man so bekommt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gelegentlich bekomme ich Newsletter von im Grunde (halb)seriösen Absendern, die ich allerdings nicht will. Da hilft Abbestellen tatsächlich.&lt;/P&gt;</description>
      <pubDate>Tue, 02 Apr 2024 12:05:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410659#M32026</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2024-04-02T12:05:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410669#M32027</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;In dem Falle bestätigt man erst einmal nur die Korrektheit der eigenen E-Mailadresse und dass dort jemand sitzt, der E-Mails an diese Adresse auch liest - die eigene E-Mail-Adresse wird dann wertvoller für die digitalen Unholde.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und bei zeitnahem Weiterleiten hat der Empfänger obendrein noch einen 2FA-Code für irgendeinen Account, zu dem er womöglich vorher keinen Zugang hatte, so dass man dort auch noch "geholfen" hat. Dafür wird man zwar wahrscheinlich nicht vor Gericht landen, aber ob man das mit dem eigenen Gewissen vereinbaren kann und will?&lt;/P&gt;</description>
      <pubDate>Tue, 02 Apr 2024 12:28:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410669#M32027</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-04-02T12:28:00Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410717#M32029</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Zusammen mit&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;haben wir schon versucht den Grund dafür zu erörtern: leider erfolglos. Wir nehmen an, dass freenet.de ggf. ein "Täter" sein könnte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P data-unlink="true"&gt;&lt;BR /&gt;Der nachfolgende Text ist Unsinn, da die Mail von MS ja aufgrund einer Pushanfrage direkt von MS verschickt wurde. Ich lasse ihn dennoch stehen, ein wenig Informationsgehalt hat der Text ja trotzdem. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;STRIKE&gt;&lt;EM&gt;Den vollständigen&amp;nbsp;E-Mail-Header&lt;/EM&gt;&lt;/STRIKE&gt;&lt;SPAN&gt;&lt;STRIKE&gt;&lt;EM&gt;, also die E-Mail-Kopfzeile, haben sie sich angesehen? Der Code-Schnipsel wird ja vom Client-Mail-Programm generiert, von dem die E-Mail &lt;U&gt;ursprünglich&lt;/U&gt; gesendet wurde.&lt;/EM&gt;&lt;/STRIKE&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;STRIKE&gt;&lt;EM&gt;&lt;U&gt;Jeder Mail-Server&lt;/U&gt;, den die E-Mail dann im Anschluss durchläuft, &lt;U&gt;fügt zusätzlichen Text&lt;/U&gt; hinzu. Somit müsste der E-Mail-Header also fast eindeutig darüber Auskunft geben, wer die Mail initiiert hat.&lt;/EM&gt;&lt;/STRIKE&gt;&lt;BR /&gt;&lt;BR /&gt;Feierabend...&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;Beste Grüße&lt;/P&gt;&lt;P data-unlink="true"&gt;Bob&lt;/P&gt;</description>
      <pubDate>Tue, 02 Apr 2024 15:02:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/410717#M32029</guid>
      <dc:creator>spawngebob</dc:creator>
      <dc:date>2024-04-02T15:02:05Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413608#M32183</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... neues 'Spiel' ... neues Glück !&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mittlerweile traue ich keiner Html-E-Mail-Anlage mehr über den Weg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die heute eingetroffene E-Mail auf einem privaten Account sieht echt aus, ist es vielleicht sogar, aber ich wüsste nicht, welchen Grund es für die Änderung der AGB für die E-Mail-Dienste geben könnte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... also werde ich die Html-Anlage erst speichern, um die Datei dann mit einem Editor oder einem Html-Editor anschauen zu können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... oder gibt es bessere (und kürzere) Wege ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1713291829120.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37524i2EE70717273BB251/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1713291829120.png" alt="vogtsburger_0-1713291829120.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gesagt ---&amp;gt; getan ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1713293894162.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37525i5DD3722B710A3680/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1713293894162.png" alt="vogtsburger_0-1713293894162.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;mE war es eine gute Idee, die Html-Anlage &lt;STRONG&gt;nicht zu öffnen&lt;/STRONG&gt;.&lt;/P&gt;&lt;P&gt;Man wird nämlich auf eine (mir) suspekte Internetadresse weitergeleitet.&lt;/P&gt;&lt;P&gt;Wer weiß schon, was einem dort erwartet&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich nehme an, dass einem dort eine Login-Maske angeboten wird, in die man seine Zugangsdaten eintragen soll ...&lt;/P&gt;&lt;P&gt;... mit denen dann irgendwelche Ganoven irgendetwas anstellen, was einem so gaaar nicht gefällt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 16 Apr 2024 19:07:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413608#M32183</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-16T19:07:08Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413614#M32184</link>
      <description>&lt;P&gt;Anrede "Hallo!" ist verdächtig. 1&amp;amp;1 spricht einen eigentlich mit vollem Namen an.&lt;/P&gt;&lt;P&gt;HTML-Anhänge sind sehr verdächtig, oft ist da JavaScript drin, das unerwünschte furchtbare Dinge tut. Eigentlich ist alles, was nicht .pdf ist, verdächtig.&lt;/P&gt;&lt;P&gt;(Zeitlicher) Druck ist sehr verdächtig: "Wichtig!", "Handeln Sie jetzt!", "Letzte Chance".&lt;/P&gt;</description>
      <pubDate>Tue, 16 Apr 2024 19:19:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413614#M32184</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-04-16T19:19:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413620#M32185</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... inzwischen misstraue ich vielen E-Mails, aber diese E-Mail sah in den ersten paar Momenten &lt;STRIKE&gt;**bleep**&lt;/STRIKE&gt;&amp;nbsp;ʇɯɯɐpɹǝʌ echt aus, vor allem die Absender-Domain &lt;A href="mailto:noreply@1und1.com" target="_blank" rel="noopener"&gt;noreply@1und1.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es zeigt sich mal wieder, dass man dem Impuls, E-Mail-Anlagen in vertrauenswürdig wirkenden E-Mails per Doppelklick zu öffnen, nicht automatisch nachgehen darf und dass man immer auch noch auf Details oder Ungereimtheiten und auf das eigene Bauchgefühl achten muss&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;mir ist nach wie vor nicht verständlich, warum ein Unternehmen wie IONOS bzw. 1&amp;amp;1 nicht in der Lage ist, solche E-Mails entweder erst gar nicht zuzulassen oder wenigstens flächendeckend zu blockieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... keine Ahnung, ob 1und1.com eine registrierte Domain von 1&amp;amp;1 ist&lt;/P&gt;&lt;P&gt;... vermutlich nicht, sonst wäre ich erst recht entsetzt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1&amp;amp;1 ist ja selbst Registrar und sollte mE die allerbesten Möglichkeiten haben, um solche Domains unschädlich zu machen&lt;/P&gt;</description>
      <pubDate>Tue, 16 Apr 2024 20:54:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413620#M32185</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-16T20:54:15Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413622#M32186</link>
      <description>&lt;P&gt;Gerade bei 1&amp;amp;1 ist es schwer zu erkennen, was Fake ist und was nicht. Die verschicken E-Mails, die bei der Grußformel enden und/oder in denen Pflichtangaben fehlen und melden sich auch schon mal samstags, um telefonisch persönliche Daten abzugleichen. Von Call-ID-Spoofing, Signatur und Verschlüsselung hat man dort offenbar noch nichts gehört.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bezeichnend ist auch, dass das Unternehmen zu&amp;nbsp;Phishing-E-Mails informiert, jedoch keine Bemühungen erkennen lässt, die Kundenkorrespondenz auf ein höheres Sicherheitsniveau zu bringen.&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 16 Apr 2024 20:41:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413622#M32186</guid>
      <dc:creator>hapet</dc:creator>
      <dc:date>2024-04-16T20:41:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413645#M32187</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;vor allem die Absender-Domain &lt;A href="mailto:noreply@1und1.com" target="_blank" rel="noopener"&gt;noreply@1und1.com&lt;/A&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die (angezeigte) Absender-Adresse ist eines der am Einfachsten zu fälschenden Merkmale, auf die würde ich gar nichts geben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10978"&gt;@hapet&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Bezeichnend ist auch, dass das Unternehmen zu&amp;nbsp;Phishing-E-Mails informiert, jedoch keine Bemühungen erkennen lässt, die Kundenkorrespondenz auf ein höheres Sicherheitsniveau zu bringen.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Neulich schon an anderer Stelle verlinkt, aber es passt auch hier wieder wie Ar… auf Eimer:&amp;nbsp;&lt;A href="https://www.troyhunt.com/thanks-fedex-this-is-why-we-keep-getting-phished/" target="_blank" rel="noopener"&gt;Troy Hunt: Thanks FedEx, This is Why we Keep Getting Phished&lt;/A&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Unternehmen müssten eigentlich viel häufiger für solche Sachen öffentlich an den Pranger gestellt werden. Aber wer soll's tun? Man sollte meinen, dass das Aufgabe des BSI ist, aber die raten ja bloß dazu den Virenscanner und die Firewall nochmal zu updaten. Und noch einen zweiten zu installieren, wenn der erste nicht hilft.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Und die Bundesnetzagentur bekommt die Telefonanbieter nicht mal dazu, ausländische Anrufe mit (vorgeblich) deutscher Festnetznummer zu blocken.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 17 Apr 2024 06:26:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413645#M32187</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-04-17T06:26:24Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413647#M32188</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;mir ist nach wie vor nicht verständlich, warum ein Unternehmen wie IONOS bzw. 1&amp;amp;1 nicht in der Lage ist, solche E-Mails entweder erst gar nicht zuzulassen oder wenigstens flächendeckend zu blockieren.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;EM&gt;Das&lt;/EM&gt; habe ich mich auch schon oft gefragt. Sicherlich wäre das mit Aufwand verbunden, aber es müsste möglich sein, das zu tun.&lt;/P&gt;</description>
      <pubDate>Wed, 17 Apr 2024 06:26:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413647#M32188</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-04-17T06:26:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413986#M32195</link>
      <description>&lt;P&gt;Da im &lt;STRONG&gt;Outlook-Posteingang&lt;/STRONG&gt; standardmäßig Absender-Namen (Spalte &amp;lt;Von&amp;gt;) statt Absender-Adressen angezeigt werden, hier ein Tipp, wie man &lt;STRONG&gt;dort&lt;/STRONG&gt; die Adressen sehen kann, ohne die Posteingänge zu öffnen:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="1.png" style="width: 200px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37571iE5044701EE7F1F48/image-size/small?v=v2&amp;amp;px=200" role="button" title="1.png" alt="1.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="2.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37572i66FAD6505A6127FC/image-size/medium?v=v2&amp;amp;px=400" role="button" title="2.png" alt="2.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Blendet man dann auch noch die Spalte &amp;lt;Von&amp;gt; aus, wird ein Blick auf die E-Mailadresse vor dem Öffnen einer Nachricht quasi erzwungen, was m. E. einen kleinen (aber feinen) Sicherheitsbeitrag im (Kanzlei-)Alltag bringt. &amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 09:18:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/413986#M32195</guid>
      <dc:creator>hapet</dc:creator>
      <dc:date>2024-04-18T09:18:21Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414018#M32196</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10978"&gt;@hapet&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das habe ich bisher immer mit einem "b&lt;SPAN class=""&gt;enutzerdefinierten Outlook-Formular" (*.cfg-Datei) erledigt ...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;... und das war sehr gut so und hat schon viele suspekte E-Mail-Adressen angezeigt&lt;/SPAN&gt;&lt;!--   EndFragment    --&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;Der Anzeigename für die E-Mail ist völlig 'wertlos'&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In älteren Outlook-Versionen konnte man standardmäßig die Absender-Email-Adresse in der tabellarischen Ansicht nämlich nicht als Spalte anzeigen&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 09:56:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414018#M32196</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-18T09:56:05Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414022#M32197</link>
      <description>&lt;P&gt;Auch die angezeigte E-Mail-Adresse ist wertlos, die kann genau wie der Absender bei einer Postkarte gefälscht sein. Will man sicher(er) sein, schaut man sich den Transportweg der E-Mail im Header an. Aber wer macht das schon und versteht auch das, was er da sieht...&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 10:00:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414022#M32197</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-04-18T10:00:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414042#M32200</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;...&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;&amp;amp; Andere,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... dann würde mich interessieren, was an diesem Header verdächtig oder gefährlich aussieht, außer vielleicht, dass die E-Mail über die Copacabana gelaufen ist&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1713437294423.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37578iCED8B97DBC248FC4/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1713437294423.png" alt="vogtsburger_0-1713437294423.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auf den 1. und 2.&amp;nbsp; Blick kann ich nichts (sicherheitstechnisch) Suspektes erkennen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... evtl. habe ich ja 'Tomaten auf den Augen' oder sehe den Text vor lauter Hieroglyphen nicht&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 10:50:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414042#M32200</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-18T10:50:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414050#M32201</link>
      <description>&lt;P&gt;Du gehst die "Received from" von unten nach oben durch, das ist der Weg, den die Mail genommen hat. Und dann fällt gleich ins Auge, dass die erste Station fundacaofemar.com.br auf einem Server mit UTC-03:00 (Deutschland hat aktuell UTC+02:00) war. Dass 1&amp;amp;1 seine Kunden-Mails von einer Stiftung für Meeresstudien aus Brasilien absenden lässt, halte ich für eher unwahrscheinlich.&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 10:54:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414050#M32201</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-04-18T10:54:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414053#M32202</link>
      <description>&lt;P&gt;Ich denke, 1&amp;amp;1 würde keine E-Mail von Brasilien aus losschicken. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 11:02:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414053#M32202</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-04-18T11:02:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414055#M32203</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... deshalb hatte ich ja auch die Copacabana erwähnt &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;aber solche E-Mails könnten ja auch aus der Nachbarschaft oder von Montabaur kommen.&lt;/P&gt;&lt;P&gt;Außerdem liest sehr wahrscheinlich niemand die E-Mail Header der 50 oder 100 E-Mails, die täglich eintreffen&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mich entsetzt nach wie vor, dass an mehreren Stellen im Header die Domain "1und1.com" auftaucht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So ganz naiv würde ich jetzt vermuten, dass 1&amp;amp;1 nicht der Eigentümer dieser Domain "1und1.com" ist&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 11:08:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414055#M32203</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-18T11:08:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414060#M32205</link>
      <description>&lt;P&gt;Ich denke, da müsste man anfangen konsequent sich Header anzusehen, auch und gerade von "richtigen" E-Mails, damit man ein Gefühl dafür kriegt was normal ist und was anders ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist ja auch bei unserem Job so, ein Laie sieht nur Zahlenkolonnen mit irgendwelchen Schlagworten daneben, ein Buchhalter wirft einen Blick darauf und sagt "Das kann nicht sein."&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 11:21:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414060#M32205</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-04-18T11:21:58Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414061#M32206</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;So ganz naiv würde ich jetzt vermuten, dass 1&amp;amp;1 nicht der Eigentümer dieser Domain "1und1.com" ist&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Doch&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;PRE&gt;$ whois 1und1.com | grep Registrant&lt;BR /&gt;Registry Registrant ID: REDACTED FOR PRIVACY&lt;BR /&gt;Registrant Name: REDACTED FOR PRIVACY&lt;BR /&gt;Registrant Organization: &lt;STRONG&gt;1&amp;amp;1 Internet SE&lt;/STRONG&gt;&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 11:24:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414061#M32206</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-04-18T11:24:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414069#M32207</link>
      <description>&lt;P&gt;Einerseits wird die Mail ja doch recht deutlich als Spam markiert:&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;X-Spam-Flag: YES&lt;/LI-CODE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten würde ich die Mail direkt entsorgen, da vermutlich SPF nicht stimmt und diese ebenfalls nicht DKIM signiert ist. (Auch wenn 1und1 per DMARC ein "Quarantine" vorschlägt bzw. -gibt.)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;nslookup -type=TXT _dmarc.1und1.com

"v=DMARC1; p=quarantine; sp=quarantine; pct=100; adkim=r; aspf=s; rua=mailto:easy180039@easydmarc.com; ruf=mailto:ruf@rep.easydmarc.com; ri=86400; fo=s"&lt;/LI-CODE&gt;</description>
      <pubDate>Thu, 18 Apr 2024 11:42:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414069#M32207</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-04-18T11:42:01Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414085#M32208</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gut, dass Spezialisten solche E-Mails als 'schädlich' oder 'gefährlich' erkennen (können)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... schlecht, dass solche E-Mails trotz dieser Erkennbarkeit immer noch bis zum Endanwender vordringen können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eigentlich sollte man von heutiger Mail-Software erwarten können, dass solche E-Mails auf dem direkten Weg in den Spam-Ordner wandern oder schon vom E-Mail-Provider herausgefischt werden&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht werden sie das ja auch, wenn man ganz individuell an irgendwelchen Konfigurationen 'herumschraubt' oder einen zusätzlichen, kostenpflichtigen Spam-Schutz- oder Virenschutz-Service abonniert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die E-Mailerei wird mehr und mehr zum großen Ärgernis&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 12:17:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414085#M32208</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-18T12:17:05Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414086#M32209</link>
      <description>&lt;P&gt;Outlook sollte per Regel den "X-Spam-Flag" Header auswerten können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten ist das ein weiterer Grund, warum ich nichts von den Providern (Strato, 1und1, IONOS, Host Europe, ...) als "E-Mail-Dienstleister" halte. Es ist ja nicht so, als hätte DATEV hier kein echt gutes Produkt im Portfolio. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 12:22:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414086#M32209</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-04-18T12:22:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414127#M32213</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... das lässt sich ja sehr schnell testen, wie die Datev mit solchen E-Mails umgeht&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... bin gespannt ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... apropos STRATO, 1&amp;amp;1, IONOS &amp;amp; Co&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... da gibt es noch einen 'laaangen Rattenschwanz' an Providern in dieser Liga&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... musste gestern z.B. mit jemandem kommunizieren, die noch eine uuuralte aol-Adresse hat (die inzwischen natürlich zu einem anderen Provider gehört, keine Ahnung, zu welchem)&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Daneben gibt es ja noch freenet, arcor web.de versatel.de ... und ... und ... und ... und nicht zuletzt t-online.de ... auch ein spezieller Fall&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wie gesagt: ein großes Ärgernis&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 15:39:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414127#M32213</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-18T15:39:57Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414131#M32214</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wie gesagt: ein großes Ärgernis&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wieso?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Jeder ist seines Glückes Schmied&lt;/LI&gt;&lt;LI&gt;You get what you pay for&lt;/LI&gt;&lt;LI&gt;...&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 18 Apr 2024 16:34:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414131#M32214</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-04-18T16:34:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414323#M32217</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;heute auch wieder :&lt;/P&gt;&lt;P&gt;... neues Spiel, neues Glück ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... diesmal eine&amp;nbsp;Art Zahlungserinnerung, wie sie im Büroalltag immer mal vorkommen könnte&lt;/P&gt;&lt;P&gt;... E-Mail mit PDF-Anlage, die auf den 1. und 2. Blick nicht gefährlich aussehen würde, wenn man nicht genau wüsste, dass man keine Geschäftsbeziehung zu dem Absender hat.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;ok, die Anrede ist nicht persönlich, aber das alleine ist nicht ungewöhnlich&lt;/LI&gt;&lt;LI&gt;ok, die Anrede "Sehr geerhter Damen und Herren" ist ziemlich 'legasthenisch', aber das ist nicht selten&lt;/LI&gt;&lt;LI&gt;ok, die E-mail-Anlage hat die Bezeichnung "Rechnung.pdf", ... auch nicht so selten&lt;/LI&gt;&lt;LI&gt;ok, im E-Mail-Text versteckt sich ein suspekter Link. Das ist natürlich dann das K.O.-Kriterium&lt;/LI&gt;&lt;LI&gt;ob die PDF ebenfalls irgendwas Schlimmes enthalten könnte, weiß man nicht. Egal.&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich will natürlich nicht jede eintreffende E-Mail mühsam und langwierig prüfen müssen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos, der Tipp von&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10978"&gt;@hapet&lt;/a&gt;&amp;nbsp;zum Anzeigen der Absenderadresse ist gut. Ich hatte dasselbe bisher immer mit einem benutzerdefinierten Outlook-Formular gemacht, weil ich keine andere Lösung hatte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Header ist diesmal auf den ersten Blick keine direkte ausländische Quelle erkennbar, höchstens über die Bezeichnung "sistemas", die einem 'spanisch vorkommt'&amp;nbsp;&lt;/P&gt;&lt;P&gt;... auf den Spam-Flag habe ich diesmal gleich geachtet &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1713533315558.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37607i11C483D09C33EB43/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1713533315558.png" alt="vogtsburger_0-1713533315558.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich selbst bin bisher noch nie auf solche 'schlichte' Fake-E-Mails hereingefallen, aber auch das könnte mal passieren und außerdem sitzt man ja in einer Kanzlei nicht alleine im Boot.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich behaupte, dass eine gut gemachte E-Mail in der Hektik des Büroalltags auch mal schnell 'durchrutschen' und Schaden anrichten könnte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos,&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;... habe es noch nicht geschafft, solche SPAM-Mails per Outlook-Regel herauszufischen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 19 Apr 2024 14:40:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414323#M32217</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-19T14:40:11Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414343#M32218</link>
      <description>&lt;P&gt;&lt;A href="https://domainname.shop/faq?id=194" target="_blank"&gt;Frequently asked questions — How do I filter spam in Outlook? (domainname.shop)&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die SPAM Filterung im Outlook vorzunehmen ist am Ende des Tages aber auch wie alle Türen und Fenster offen zu lassen und den Einbrecher dann freundlich zu bitten, dass er doch gehen möge.&lt;/P&gt;</description>
      <pubDate>Fri, 19 Apr 2024 15:15:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414343#M32218</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-04-19T15:15:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414344#M32219</link>
      <description>&lt;P&gt;Warum gehen die Mails eigentlich beide an den administrator?&amp;nbsp;Ist da etwa auch noch ein Catch-All Postfach (und ein Pop3 Connector) involviert?&lt;/P&gt;</description>
      <pubDate>Fri, 19 Apr 2024 15:24:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414344#M32219</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-04-19T15:24:23Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414347#M32221</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ein "Catch-All" ist tatsächlich eingerichtet&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und es handelt sich hier um meine private Domain&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das mit der Outlook-Regel hätte ich eigentlich sehen müssen, aber ich habe die Regel-Optionen schnell überflogen und das Wörtchen "Header" nicht gesehen.&lt;BR /&gt;In der vorliegenden (deutschen) Version nennt sich das "Nachrichtenkopf"&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber die Regel hat jetzt die beiden suspekten Spam-Mails herausgefischt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke für den Tipp.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich glaube, vor Dir ist kein Spammer sicher&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 19 Apr 2024 15:52:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414347#M32221</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-19T15:52:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414352#M32224</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ein "Catch-All" ist tatsächlich eingerichtet&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und es handelt sich hier um meine private Domain&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das machts jetzt auch nicht besser...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Catch-All einrichten und über SPAM wundern. Da kann man halt auch Öl ins Feuer kippen.&lt;/P&gt;</description>
      <pubDate>Fri, 19 Apr 2024 16:06:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414352#M32224</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-04-19T16:06:37Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414361#M32225</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Spam trifft i.d.R. nur auf den offiziellen und für bestimmte Zwecke verwendeten E-Mail-Konten ein, z.B. für Shopping, Newsletter, Lieferantenanfragen, Neuregistrierungen auf Plattformen etc.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Catch-All" verwende ich hauptsächlich, um mir selbst interessante Links und Informationen vorsortiert zusenden zu können. Per Outlook-Regel kann ich dann&amp;nbsp;die eintreffenden, eigenen E-Mails weiter verarbeiten bzw. 'ablegen'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... oder anders gesagt:&lt;/P&gt;&lt;P&gt;die "Catch-All"-Funktion führt bei mir (gefühlt) nicht zu mehr SPAM,&lt;/P&gt;&lt;P&gt;... aber das werde ich mir nochmal genauer anschauen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;Apropos, die Datev (&lt;A href="mailto:spam@datev.de" target="_blank" rel="noopener"&gt;spam@datev.de&lt;/A&gt;) bewertet nach ca 30 Stunden die E-Mail wie folgt:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;[...&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ihre eingesendete E-Mail ordnen wir der Kategorie SPAM-Mail zu. Es besteht keine technische Gefährdung Ihres Systems sondern es handelt sich hierbei nur um lästige Werbung.&lt;/P&gt;&lt;P&gt;...]&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ok, da es sich hier wahrscheinlich um Phishing handelt, besteht keine direkte technische Gefährdung oder ein Backdoor-Problem oder Ähnliches&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viel gefährlicher sind vermutlich die Angriffe, die direkt schon mit dem falschen Klick auf einen harmlos aussehenden Link starten oder mit Code, der unbemerkt auf dem eigenen System gespeichert und entweder sofort oder erst später gestartet wird&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 19 Apr 2024 17:18:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414361#M32225</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-19T17:18:10Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414364#M32226</link>
      <description>&lt;P&gt;High,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;sorry&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt; off topic&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sorge dich nicht, lebe&lt;span class="lia-unicode-emoji" title=":gefaltete_Hände:"&gt;🙏&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruss Mike&lt;/P&gt;</description>
      <pubDate>Fri, 19 Apr 2024 17:25:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/414364#M32226</guid>
      <dc:creator>MikeWHerbs</dc:creator>
      <dc:date>2024-04-19T17:25:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/415056#M32262</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;sehr verdächtig:&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P data-unlink="true"&gt;&lt;EM&gt;https://el*****a.it/&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Sehr geehrter,&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;EM&gt;Zugang auf Grund eines Pochininerversodes gespert&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;wir haben Ihren Zugang mit sofortiger Wirkung gespant. Laut den nauen DSGVO-&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Füchtinien mütten sia jedes Jahr Ihre parónlichan Angaben legiárieren.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Sie haben dies bis |wizt nicht gemacht und da es sich hierbei um einen Richtinienverstoßß handek, nusten wir ihren Zugang verübergshend spenen&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Dart die Sperre aufgehoben wird und Sie Ite Kento wie gewohnt welerutzen können, soßen Sie wteerzügich Rre Dasen aktueltitren und bestasgen.&lt;/EM&gt;&lt;/P&gt;&lt;P data-unlink="true"&gt;&lt;EM&gt;klicken Sie hier &amp;lt;htt://timer-**********low.io/&amp;nbsp;&amp;gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;EM&gt;Mt treundichen Grüßen&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;INe ING&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 24 Apr 2024 06:36:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/415056#M32262</guid>
      <dc:creator>Seeker</dc:creator>
      <dc:date>2024-04-24T06:36:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/415057#M32263</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P data-unlink="true"&gt;&lt;EM&gt;https://el*****a.it/&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Sehr geehrter,&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;EM&gt;Zugang auf Grund eines Pochininerversodes gespert&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;wir haben Ihren Zugang mit sofortiger Wirkung gespant. Laut den nauen DSGVO-&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Füchtinien mütten sia jedes Jahr Ihre parónlichan Angaben legiárieren.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Sie haben dies bis |wizt nicht gemacht und da es sich hierbei um einen Richtinienverstoßß handek, nusten wir ihren Zugang verübergshend spenen&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Dart die Sperre aufgehoben wird und Sie Ite Kento wie gewohnt welerutzen können, soßen Sie wteerzügich Rre Dasen aktueltitren und bestasgen.&lt;/EM&gt;&lt;/P&gt;&lt;P data-unlink="true"&gt;&lt;EM&gt;klicken Sie hier &amp;lt;htt://timer-**********low.io/&amp;nbsp;&amp;gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;EM&gt;Mt treundichen Grüßen&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;INe ING&lt;/EM&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Sieht so aus, als ob ein altes Fax eingescannt wurde und die OCR nicht richtig funktioniert.&lt;/P&gt;&lt;P&gt;Wenn nicht einmal Spammer Digitalisierung beherrschen ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 24 Apr 2024 06:45:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/415057#M32263</guid>
      <dc:creator>durchschnittsbenutzer</dc:creator>
      <dc:date>2024-04-24T06:45:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/415058#M32264</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.... solche Spam-Mails sind mir jedenfalls lieber als perfekt ausgetüftelte, eloquente, fehlerfreie Nachrichten &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier würde sicher niemand auf die Idee kommen, irgendetwas anzuklicken&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 24 Apr 2024 06:47:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/415058#M32264</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-04-24T06:47:41Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416397#M32303</link>
      <description>&lt;P&gt;Neue E-Mail ist von Ionos im Spam-Ordner von "mail-an (at) 1and1.de" mit Anrede "Guten Tag," einsortiert worden. Die neue Rechnung mit Rechnungsnummer GANZVIELEZIFFERN für Vertrag AUCHZIFFERN stünde im Kundencenter zum Download bereit. Mich wunderte nur, dass nirgendwo ein verseuchter Link enthalten war, auf den ich klicken sollte. Ein Blick in den Mailheader zeigt "Received: from maxcolchon.com ([148.113.3.176]) by mx.kundenserver.de", was mich stutzig machte. Dass der E-Mail-Client keine Bilder nachgeladen hat (standardmäßig deaktiviert), war sicherlich von Vorteil.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Kundencenter habe ich dann tatsächlich meine jüngste Rechnung heruntergeladen. daher wollte ich schon schreiben, dass Ionos nun schon die eigenen E-Mails als Spam wegsortiert, bis ich bemerkte, dass alle Nummern (Rechnungsnummer, Vertragsnummer, Rechnungsbetrag) auch gar nicht mit der Realität übereinstimmen. Die namenlose Anrede "Guten Tag," und der merkwürdige Transportweg waren also wie immer Hinweise genug, Vorsicht walten zu lassen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Direkt die chronologisch nächste E-Mail im Spam-Ordner kam auch von "mail-an (at) 1and1.de" im perfekten Ionos-Layout, nun aber gleich als "WICHTIGE WARNUNG" im Betreff und "Sehr geehrter Kunde," und "Ihr E-Mail-Konto ist jetzt vom Server gelöscht". LOL &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Apr 2024 06:11:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416397#M32303</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-04-30T06:11:37Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416946#M32343</link>
      <description>&lt;P&gt;Hallo in die Runde,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;gerade hat mich diese schöne Mail erreicht:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Screenshot 2024-05-03 101804.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37899i5B6DEFD2115748CC/image-size/large?v=v2&amp;amp;px=999" role="button" title="Screenshot 2024-05-03 101804.png" alt="Screenshot 2024-05-03 101804.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Problem für den Absender nur: wir haben schon länger keine Stellenbeschreibung mehr online.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten passt an der Mail alles:&amp;nbsp; Absender existiert unter der Anschrift, Telefonnummer passt, etc.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wäre da nur nicht das Attatchment&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 08:26:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416946#M32343</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2024-05-03T08:26:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416950#M32344</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Wäre da nur nicht das Attatchment&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Magst Du das mit der DATEV einmal in einer SandBox testen? Also sind auch *.hmtl Anhänge nicht mehr sicher. Für die DATEV E-Mail Verschlüsselung mit secure-email.html fatal ...&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 08:29:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416950#M32344</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-05-03T08:29:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416954#M32345</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... manche Endungen werden evtl. nicht angezeigt und es wird vorgegaugelt, dass der Anhang eine PDF, ein TXT, eine JPG oder sonst etwas vermeintlich Harmloses ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.... aber es verstecken sich auch gerne ausführbare Dateien dahinter&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe schon ein paar Html-Dateien gespeichert und sie mir mit einem Text-Editor angeschaut.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gut möglich, dass darin eine Weiterleitungs-Link zu einer suspekten Internet-Adresse steht ...&lt;/P&gt;&lt;P&gt;... oder ein Script&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 08:37:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416954#M32345</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-03T08:37:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416963#M32346</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Wäre da nur nicht das Attatchment&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Magst Du das mit der DATEV einmal in einer SandBox testen? Also sind auch *.hmtl Anhänge nicht mehr sicher. Für die DATEV E-Mail Verschlüsselung mit secure-email.html fatal ...&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;mir sind Anhänge , die über mehrere unterschiedliche Dateiendungen verfügen, grundsätzlich suspekt. Auch sind solche Anhänge in meinen Augen ein Indiz dafür, dass der Versender nur eine eingeschränkte Ahnung davon hat, was er macht; oder anders gewendet: solche Nachrichten sind schlicht unprofessionell.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zum Thema "DATEV E-Mail Verschlüsselung" habe ich, seit das dahinter stehende System (SEPP-Mail) von einem Mandanten verwendet wird, eine dezidierte - nicht jugendfreie - Meinung&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 08:58:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416963#M32346</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2024-05-03T08:58:19Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416966#M32347</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Auch sind solche Anhänge in meinen Augen ein Indiz dafür, dass der Versender nur eine eingeschränkte Ahnung davon hat, was er macht; oder anders gewendet: solche Nachrichten sind schlicht unprofessionell.&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;.. nein, mE ist es ein Indiz dafür, dass der Absender weiß, was er tut und dass der Empfänger der E-mail getäuscht/hereingelegt werden soll&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... denn je nach Windows-Einstellung wird die letzte Dateiendung nicht angezeigt, also könnte man als Anwender meinen, es sei eine PDF-, eine JPG-, eine TXT-Datei etc.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 09:09:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416966#M32347</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-03T09:09:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416970#M32348</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Auch sind solche Anhänge in meinen Augen ein Indiz dafür, dass der Versender nur eine eingeschränkte Ahnung davon hat, was er macht; oder anders gewendet: solche Nachrichten sind schlicht unprofessionell.&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;.. nein, mE ist es ein Indiz dafür, dass der Absender weiß, was er tut und dass der Empfänger der E-mail getäuscht/hereingelegt werden soll&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Auch hier gilt wieder die klassische Anwalts-Antwort: es kommt darauf an. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Ist der Absender legitim und hat nichts Böses im Sinn*, hat&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;Recht. Ist es hingegen ein Phishing- oder Versuch, über den Anhang Malware einzubringen, dann Sie.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;* Es gibt beispielsweise auch noch&amp;nbsp;&lt;U&gt;echte&lt;/U&gt; Bewerberïnnen, die ihre Unterlagen als Word-Datei schicken.&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 09:19:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416970#M32348</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-05-03T09:19:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416971#M32349</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;hat nichts Böses im Sinn*&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;das kommt darauf an - wenn der Absender nun aus Unwissen und im besten Glauben schädliche Dateien weiterleitet...&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":nichts_sehender_Affe:"&gt;🙈&lt;/span&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 09:26:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416971#M32349</guid>
      <dc:creator>Seeker</dc:creator>
      <dc:date>2024-05-03T09:26:15Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416975#M32350</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn die Kontaktdaten des Absenders sogar existieren und wenn man sogar persönlich angesprochen wird, könnte natürlich auch eine Serienmail-Aktion ein wenig aus dem Ruder gelaufen sein ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... in der Hoffnung, dass man nach dem Gießkannenprinzip und mit wenig Aufwand den einen oder anderen Interessenten finden könnte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ein kurzes Telefonat brächte wahrscheinlich schnelle Aufklärung&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei handgestrickten 'Newslettern' oder Werbemails kann es schnell zu technischen Pannen kommen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber es stellt sich die Frage, ob die Absender-Daten nun echt oder echt gefälscht sind&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 09:33:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/416975#M32350</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-03T09:33:34Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417035#M32351</link>
      <description>&lt;P&gt;Oder der Account des echten Absenders wurde erfolgreich angegriffen?&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 11:21:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417035#M32351</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-05-03T11:21:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417039#M32352</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;... denn je nach Windows-Einstellung wird die letzte Dateiendung nicht angezeigt&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Das ist dann eben Dummheit.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Gruss Mike&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 11:29:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417039#M32352</guid>
      <dc:creator>MikeWHerbs</dc:creator>
      <dc:date>2024-05-03T11:29:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417050#M32353</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/32830"&gt;@MikeWHerbs&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;... denn je nach Windows-Einstellung wird die letzte Dateiendung nicht angezeigt&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Das ist dann eben Dummheit.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;… auf Seiten von Microsoft. Das ist nämlich die Standardeinstellung, dass die Erweiterung bei "bekannten Dateitypen" ausgeblendet ist. Security first und so.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":neutrales_Gesicht:"&gt;😐&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 13:21:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417050#M32353</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-05-03T13:21:21Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417053#M32354</link>
      <description>&lt;P&gt;Sollte aber jeder Nutzer wissen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dateiendungen sind IMMER einzublenden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ist ja auch nicht so schwer.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruss Mike&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 13:24:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417053#M32354</guid>
      <dc:creator>MikeWHerbs</dc:creator>
      <dc:date>2024-05-03T13:24:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417055#M32355</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/32830"&gt;@MikeWHerbs&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Sollte aber jeder Nutzer wissen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das sagt sich aus unserer IT-technisch gebildeten Sicht so einfach. Leider gibt es genug Userïnnen, die schon Probleme bekommen, wenn T-Online mal wieder das Mail-Postfach optisch überarbeitet.&lt;/P&gt;&lt;P&gt;So lange der Computerführerschein nicht verpflichtend ist (und dann auch solche Themen abdeckt, nicht bloß MS Office Basics), können wir uns das&amp;nbsp;&lt;EM&gt;wünschen&lt;/EM&gt;. Aber es&amp;nbsp;&lt;EM&gt;voraussetzen&lt;/EM&gt; und den Userïnnen vorwerfen? Nein.&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 13:34:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417055#M32355</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-05-03T13:34:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417063#M32356</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;.. denn je nach Windows-Einstellung wird die letzte Dateiendung nicht angezeigt, also könnte man als Anwender meinen, es sei eine PDF-, eine JPG-, eine TXT-Datei etc.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ja. klar, der normale I-Phone User, logo. Kennt kein Windows&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;#&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Gruss Mike&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;PS: und falls es sich um Arbeitsplatz Rechner oder sowas handelt, dürften da&amp;nbsp; ja eh nur Profis einrichten,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;die sollten aber die Endungen einblenden lassen.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 14:35:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417063#M32356</guid>
      <dc:creator>MikeWHerbs</dc:creator>
      <dc:date>2024-05-03T14:35:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417078#M32357</link>
      <description>&lt;P&gt;Ich kenne sowohl aus meinem privaten als auch meinem beruflichen Umfeld mehrere langjährige Windows-Nutzer, die diese Einstellung nicht kennen bzw. kannten.&lt;BR /&gt;&lt;BR /&gt;Nicht immer ist es so einfach zu sagen warum jemand etwas nicht kennt.&lt;BR /&gt;&lt;BR /&gt;Und nicht immer ist diese Einstellung tatsächlich gesperrt, vielleicht auch weil es für IT-affine Menschen offensichtlich ist wie die Einstellung sein sollte.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 15:15:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417078#M32357</guid>
      <dc:creator>sdoering</dc:creator>
      <dc:date>2024-05-03T15:15:31Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417084#M32358</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;P&gt;mir sind Anhänge , die über mehrere unterschiedliche Dateiendungen verfügen, grundsätzlich suspekt. Auch sind solche Anhänge in meinen Augen ein Indiz dafür, dass der Versender nur eine eingeschränkte Ahnung davon hat, was er macht; oder anders gewendet: solche Nachrichten sind schlicht unprofessionell.&lt;/P&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... nochmal kurz ein Beispiel (Auszug), was in solchen Html-Anhängen stecken kann :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1714749070568.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37915i4DC613865F8CE338/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1714749070568.png" alt="vogtsburger_0-1714749070568.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.. wer solche Anhänge erstellen kann, weiß sehr wahrscheinlich, was er tut bzw. was er bewirken will.&lt;/P&gt;&lt;P&gt;Aus meiner Sicht ist das 'professionell' bzw. 'kriminell'&lt;/P&gt;&lt;P&gt;Ein Laie hat keine Chance, hier etwas herauszulesen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gibt natürlich auch wesentlich einfacher gestrickte Html-Dateien, wie z.B:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_1-1714750322196.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/37917i94381F18842398AD/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_1-1714750322196.png" alt="vogtsburger_1-1714750322196.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;hier sieht man auf Anhieb, dass man 'entführt' werden soll&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich verstehe nicht, warum man von MICROSOFT-Seite in Outlook nicht standardmäßig sämtlichen ausführbaren Code blockiert und solchen Code nur auf ausdrücklichen Wunsch bzw. auf nochmalige Nachfrage freigibt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hatte mir mal die Mühe gemacht, sämtliche potentiell gefährlichen Microsoft Original-Dateiformate aufzulisten und per Registry zu blockieren.&lt;/P&gt;&lt;P&gt;Es war (aus der Erinnerung) mindestens eine hohe 2-stellige oder gar eine 3-stellige Anzahl).&lt;/P&gt;&lt;P&gt;Das musste aber wieder gecancelt werden, weil man doch noch die eine oder andere Original-Datei mit den Mandanten austauschen musste.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eigentlich sollte man konsequent sämtliche potentiell gefährlichen Dateiformate im E-Mail-Verkehr ablehnen oder zumindest das direkte öffnen aus Outlook heraus verhindern.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 15:48:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417084#M32358</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-03T15:48:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417085#M32359</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Aus meiner Sicht ist das 'professionell' bzw. 'kriminell'&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dann hoffe ich stark, dass Du XRechnungen nicht auch als kriminell einstufst&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Eigentlich sollte man konsequent sämtliche potentiell gefährlichen Dateiformate im E-Mail-Verkehr ablehnen&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dazu fehlt es an Wissen in der Gesellschaft, weshalb dann die Mehrheit wieder zu Papier wechseln wird.&amp;nbsp; &amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 15:45:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417085#M32359</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-05-03T15:45:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417088#M32360</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;viele Mandanten sind inzwischen der Meinung, dass man zur Einrichtung und Nutzung von neuen Arbeitsplatz-PCs keine Profis mehr braucht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... einfach irgendwo mitnehmen oder bestellen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... dann ein paar Klicks und schon ist man im Internet startklar&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... anschließend noch das eine oder andere Anwendungs-'Progrämmchen' und schon geht's los&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn dann die vorinstallierten Systeme im Auslieferungszustand belassen werden, hat man irgendeinen Stand, aber sicher nicht 'den Besten von Welt'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier müsste es wenigstens gute 'Software-Assistenten' geben, die ein Mindest-Sicherheitslevel für den vorgesehenen Einsatzbereich konfigurieren können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auf Mandanten-PCs begegnet einem nämlich alles Mögliche parallel zur Büro-Software&lt;/P&gt;&lt;P&gt;und vor allem im Browser jede Menge an aufploppenden Nachrichten und ungefragter Werbung&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und wie es im E-Mail-Konto aussieht, will man gar nicht so genau wissen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und wenn sich der Mandant eine Malware einfängt oder sich z.B. sämtliche Kontakte klauen lässt, ist es nicht mehr weit bis zu einer virenverseuchten Mail im Posteingang der Kanzlei.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 18:27:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417088#M32360</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-03T18:27:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417089#M32361</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Nicht immer ist es so einfach zu sagen warum jemand etwas nicht kennt.&lt;/SPAN&gt;&lt;SPAN&gt;Nicht immer ist es so einfach zu sagen warum jemand etwas nicht kennt.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ja, klar, sorry, ich habe es halt schon seit WIN 3.11 so verinnerlich.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Auch wenn ich im Explorer keine Dateiendungen sehen kann, bin ich traurig.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Bin halt alt, aber so what.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Gruss Mike&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 18:03:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417089#M32361</guid>
      <dc:creator>MikeWHerbs</dc:creator>
      <dc:date>2024-05-03T18:03:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417091#M32362</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/32830"&gt;@MikeWHerbs&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&amp;nbsp;&lt;SPAN&gt;Bin halt alt, aber so what&amp;nbsp;&lt;/SPAN&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;es gibt hier keinen 'Welpen'- und keinen 'Seniorenschutz'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;'Senior-Experten' sind zur Zeit sehr gesucht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 18:32:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417091#M32362</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-03T18:32:12Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417092#M32363</link>
      <description>&lt;P&gt;Und Profis machen das so:&amp;nbsp;&lt;A href="https://www.youtube.com/watch?v=8cdm4eYpptw" target="_blank"&gt;Windows Autopilot - Einführung und Konfiguration&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber da kann man ja lange reden &lt;span class="lia-unicode-emoji" title=":sprechender_Kopf:"&gt;🗣&lt;/span&gt;. Es muss immer erst was passieren, damit die Menschen aufwachen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 18:43:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417092#M32363</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-05-03T18:43:39Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417093#M32364</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;Ich verstehe nicht, warum man von MICROSOFT-Seite in Outlook nicht standardmäßig sämtlichen ausführbaren Code blockiert und solchen Code nur auf ausdrücklichen Wunsch bzw. auf nochmalige Nachfrage freigibt.&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;Ich verstehe nicht, warum alle immer noch Outlook nutzen. Es gäbe Alternativen. Wenn der Nutzer nicht derart im Umgang mit seinem Werkzeug geschult ist, wie man sich das erhofft, dann sollte wenigstens das Werkzeug sicher sein.&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 19:06:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417093#M32364</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-05-03T19:06:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417094#M32365</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;die Datev ist eben von Kopf bis Fuß auf Outlook eingestellt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alternative Mail-Clients bringen doch nur zusätzliche Optionen und zusätzliche Komplikationen mit sich, oder ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Von vornherein Outlook zu vermeiden, kann doch wohl auch nicht das "Ei des Kolumbus" sein, oder&amp;nbsp; ?&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 19:36:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417094#M32365</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-03T19:36:24Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417095#M32366</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;Alternative Mail-Clients bringen doch nur zusätzliche Optionen und zusätzliche Komplikationen mit sich, oder ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das Wörtchen "nur" verstehe ich in diesem Zusammenhang nicht, denn alternative Mail-Clients bringen vielleicht mehr Sicherheit und nicht "nur" Komplikationen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Von vornherein Outlook zu vermeiden, kann doch wohl auch nicht das "Ei des Kolumbus" sein, oder&amp;nbsp; ?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn Microsoft sogar im eigenen Land als &lt;A href="https://www.golem.de/news/us-behoerden-microsoft-als-gefahr-fuer-die-nationale-sicherheit-2404-184408.html" target="_self"&gt;Gefahr für die nationale Sicherheit&lt;/A&gt; genannt wird, reihenweise Exchange-Server aufgemacht werden und &lt;A href="https://www.heise.de/news/Cyberattacke-auf-SPD-und-andere-Russische-Angreifer-nutzten-Outlook-Luecke-9707712.html" target="_self"&gt;Hacker eine Lücke in Outlook ausnutzen&lt;/A&gt; können, die erst nach einem Jahr von Microsoft geschlossen wurde, dann frage ich mich wirklich, worauf man noch warten soll, anstatt Ausschau nach Alternativen zu halten oder Outlook so abzudichten, dass auch ein unbedarfter Anwender möglich unfallfrei E-Mails lesen kann.&lt;/P&gt;</description>
      <pubDate>Fri, 03 May 2024 20:05:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417095#M32366</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-05-03T20:05:41Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417097#M32367</link>
      <description>&lt;P&gt;Im Fall von CVE-2023-23397 ist es aber auch furchtbar ungeschickt, wenn SMB Verbindungen ins Internet an der Firewall durchgelassen werden. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 07:28:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417097#M32367</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-05-04T07:28:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417098#M32368</link>
      <description>&lt;P&gt;"Alternative Mail-Clients bringen doch nur zusätzliche Optionen und zusätzliche Komplikationen mit sich, oder ?"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mein Mailprogramm hat eher weniger Optionen, ist textbasiert, was gelegentlich dazu führt, daß (legitime) Links umgebrochen werden und nicht von jedem Empfänger erkannt werden. Dafür ist es ziemlich sicher und vollkommen ohne MS&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 07:47:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417098#M32368</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2024-05-04T07:47:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417099#M32369</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... das Dumme ist nur, dass man als Endanwender 'an der Nabelschnur' des Branchensoftware-Anbieters hängt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn der Anbieter der beruflich benötigten Software sicherere Alternativen anbieten würde, dann wäre nichts gegen ein 'Umsatteln' einzuwenden. Ich würde sogar Einschränkungen in den 'Komfort-Funktionen' akzeptieren. Von den vielen Funktionen in den Microsoft-Produkten wird in einem 'normalen' Büro sowieso nur ein sehr kleiner Prozentsatz benötigt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Bisschen Schreiben und Rechnen beherrscht jedes Office-Programm.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Früher, als sich die Datev noch nicht 'mit Haut und Haaren' auf Microsoft eingeschossen hatte, habe ich "CommuniGate Pro" als Groupware eingesetzt und war jahrelang sehr zufrieden mit den Funktionen und mit der Zuverlässigkeit der Software, aber heute hängt auch die Datev selbst an der Nabelschnur von Microsoft und wir Datev-Anwender erst recht&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 08:04:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417099#M32369</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-04T08:04:34Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417100#M32370</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn der Anbieter der beruflich benötigten Software sicherere Alternativen anbieten würde, dann wäre nichts gegen ein 'Umsatteln' einzuwenden.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist doch völlig irrelevant. Wenn dieser ominöse Anbieter jetzt "Linux" unterstützen würde, müsste man sich auch da selber "um die Sicherheit" kümmern. Oder soll der Anbieter wöchentlich / monatlich vorbeikommen und die Umgebung auditieren sowie absichern? Am Ende des Tages kommt der Anbieter dann auch vorbei und schließt die Bürotüren ab. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man könnte sich jetzt hinsetzen und sich mit den Security Baselines / Empfehlungen der Hersteller auseinandersetzen oder halt die Schuld/Probleme (weiterhin) bei anderen suchen und nichts machen.&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 08:25:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417100#M32370</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-05-04T08:25:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417101#M32371</link>
      <description>&lt;P&gt;&lt;A href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-223466-1032.pdf?__blob=publicationFile&amp;amp;v=7" target="_blank" rel="noopener"&gt;https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-223466-1032.pdf?__blob=publicationFile&amp;amp;v=7&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wenn man "einfach" nur regelmäßig updates und -vernünftige- backups schiebt, ist man schon auf einem ganz guten sicherheitsniveau..&lt;/P&gt;&lt;P&gt;zumindest wenn man dieses elend um exchange sieht...&amp;nbsp;&lt;SPAN&gt;CVE-2023-23397 funktioniert auch nur ivm exchange..?..&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;die wissen doch gar nicht mehr, wen sie da zuerst angreifen sollen.. soviele (offene) türen..&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;hauptsache man wird nicht zufallsopfer..&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 08:55:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417101#M32371</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2024-05-04T08:55:59Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417103#M32372</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;[...]&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Oder soll der Anbieter wöchentlich / monatlich vorbeikommen und die Umgebung auditieren sowie absichern?&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;[...]&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;&lt;SPAN&gt;... eigentlich ein guter Ansatz &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Der Anbieter sollte/bräuchte natürlich nicht 'persönlich' vorbeikommen, aber ein professionelles Tool zur Überprüfung der wichtigsten Sicherheitsfunktionen, meinetwegen auch kostenpflichtig, wäre eine gute Hilfe.&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Und ein solches Tool regelmäßig ausgeführt oder permanent gestartet, wäre aus meiner Sicht schon die 5/7-Lösung&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Ich behaupte, dass es nur in sehr, sehr wenigen kleinen und mittleren Kanzleien Mitarbeiter gibt, die sich in IT-Sicherheitsfragen wirklich gut auskennen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Und wer sich nicht gut auskennt, kann das eigene System nicht selbst gut schützen, kann aber auch die Arbeit und die Professionalität von externen IT-lern nicht gut beurteilen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Große Kanzleien haben wohl in der Regel angestellte IT-ler und/oder werden regelmäßig von Datev-Solution-Partnern betreut, bei denen man eigentlich das benötigte KnowHow erwarten muss.&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Am Ende muss man immer Demjenigen vertrauen, der behauptet, den vollen Durchblick zu haben&lt;/P&gt;&lt;P class=""&gt;... und das wird wohl so ziemlich jeder externe IT-ler von sich behaupten&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Eine gute Leistung will auch gut bezahlt sein, das ist ok.&lt;/P&gt;&lt;P class=""&gt;Aber leider korreliert ein hohes Honorar nicht immer mit einer guten Leistung&lt;BR /&gt;(... leider schon oft genug erlebt ...)&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;... also wie gesagt:&lt;/P&gt;&lt;P class=""&gt;ein gutes professionelles Tool oder ein Online- oder Fernbetreuungs-Service eines Sicherheitsspezialisten zum Pauschalpreis oder z.B. mit einem "pay per use"-Modell wäre schonmal eine gute Basis&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;.. es muss ja nicht gerade ein Sicherheits-Tool von Microsoft sein ...&lt;/P&gt;&lt;P class=""&gt;... man will den Bock ja nicht zum Gärtner machen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 09:25:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417103#M32372</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-04T09:25:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417108#M32373</link>
      <description>&lt;P&gt;Wie soll dieses Tool denn feststellen, was da sonst noch im Netzwerk rumkreucht und fleucht? Wie soll dieses Tool diese Konfigurationen auswerten, beurteilen und entsprechend richtiges umsetzen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ratschläge könnte man bspw. von&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Ping Castle (&lt;A href="https://www.pingcastle.com/" target="_blank"&gt;Home - PingCastle&lt;/A&gt;)&lt;/LI&gt;&lt;LI&gt;Purple Knight (&lt;A href="https://www.semperis.com/de/purple-knight/" target="_blank"&gt;Active Directory Sicherheitsbewertung | Purple Knight (semperis.com)&lt;/A&gt;)&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;erhalten. Die Ergebnisse müssen allerdings auch in Relation gesetzt bzw. verstanden werden. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Größe ist völlig egal. Entweder man möchte "Security" angehen oder eben nicht. Ob jetzt direkt oder indirekt beteiligt, habe ich bspw. schon Einzelplätze (in einem Hosting) bis hin zu Kunden mit weit über 100 Leuten im Bereich AD / Windows Security unterstützt. Eine der "indirekten" Umgebungen wurde im Anschluss zur Überraschung der direkt Beteiligten vom Endkunden dann auch noch einem Pentest ausgesetzt. (Hier wurde sehr zielgerichtet "angegriffen". Die Pentester haben später einen eigenen Endpoint im Clientnetz bekommen und konnten die Domäne nicht übernehmen.)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Indirekt": Ich habe letztes Jahr einen Dienstleister mit Workshops fit(ter) in diesem Bereich gemacht und er hat es beim o.g. Kunden umgesetzt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Gezielter Angriff": Die Pentester haben eine Domain &amp;lt;kundexyz&amp;gt;-benefits.de registriert und E-Mail-technisch sauber angebunden. Darüber ist dann eine Mail an die User gegangen, die das "Benefit Portal" vorgestellt hat und erklärte, dass man sich nur mit bekannter E-Mail-Adresse und Passwort am Portal anmelden müsse, um die Vorteile nutzen zu können.&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 12:25:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417108#M32373</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-05-04T12:25:01Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417109#M32374</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@Gelöschter Nutzer&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wenn man "einfach" nur regelmäßig updates und -vernünftige- backups schiebt, ist man schon auf einem ganz guten sicherheitsniveau..&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist definitiv ein guter Anfang. Im Fall von Ransomware wäre aber die Frage, wann/wo mit dem Restore anfangen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Idealerweise gibt es eine Cyberversicherung. Die möchte dann aber mit hoher Wahrscheinlichkeit Forensiker und LKA einschalten. Ohne Versicherung sollte man wohl auch das LKA einschalten. Die wollen dann erstmal Beweise sichern und geben die vorhandene Hardware vermutlich nicht so schnell zum Überschreiben mit dem Backup frei. Wenn sich das jetzt zwei, drei Tage zieht, blöd. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist beim Backup bzw. eher im Restore Konzept eine passende Hardware vorhanden? Lässt sich das Backup evtl. "nahtlos" in einer Cloud restoren?&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 12:30:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417109#M32374</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-05-04T12:30:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417114#M32375</link>
      <description>&lt;P&gt;… zumal es ja auch genügend Anbieter am Markt gibt, die beim Thema Cybersicherheit beraten und auch unterstützen.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Wer sich damit auseinandersetzt merkt meistens auch recht schnell, dass mit DIY-Tools oder -Tipps kein wirklich besseres Gefühl entsteht.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 04 May 2024 15:05:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417114#M32375</guid>
      <dc:creator>wielgoß</dc:creator>
      <dc:date>2024-05-04T15:05:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417262#M32385</link>
      <description>&lt;P&gt;Passt ja auch ein wenig in die Diskussion(en) hier:&amp;nbsp;&lt;A href="https://www.heise.de/news/Kommentar-zur-Debatte-um-IT-Sicherheit-Die-Empoerten-sind-nackt-9708160.html" target="_blank"&gt;Kommentar zur Debatte über IT-Sicherheit: "Die Empörten sind nackt​" | heise online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Unternehmen &lt;STRIKE&gt;Deutschlands Politik&lt;/STRIKE&gt;&amp;nbsp;beschwer&lt;STRIKE&gt;t&lt;/STRIKE&gt;en sich über &lt;STRIKE&gt;russische&lt;/STRIKE&gt; Hacker. Zurecht – aber handeln müss&lt;STRIKE&gt;t&lt;/STRIKE&gt;en sie selbst.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 06 May 2024 09:15:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/417262#M32385</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-05-06T09:15:39Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418413#M32470</link>
      <description>&lt;P&gt;... wie soll man sich als Endanwender optimal schützen, wenn sogar große IT-Unternehmen angreifbar sind ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... heute eine aktuelle Nachricht (Auszug einer E-Mail) von DELL&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Guten Tag,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Dell Technologies nimmt den Datenschutz und die Vertraulichkeit Ihrer Daten sehr ernst. Wir untersuchen derzeit einen Vorfall im Zusammenhang mit einem Dell Portal, in dem eine Datenbank mit beschränkten Arten von Kundendaten zu Einkäufen bei Dell enthalten ist. Wir sind der Ansicht, dass angesichts der Art der Daten kein erhebliches Risiko für unsere KundInnen besteht.&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;Auf welche Daten wurde zugegriffen?&lt;/STRONG&gt;&lt;BR /&gt;Zum jetzigen Zeitpunkt haben unsere Untersuchungen ergeben, dass auf beschränkte Arten von Kundendaten zugegriffen wurde, einschließlich:&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Name&lt;/LI&gt;&lt;LI&gt;Physische Adresse&lt;/LI&gt;&lt;LI&gt;Dell Hardware und Bestellinformationen, einschließlich Service-Tag, Artikelbeschreibung, Bestelldatum und zugehörige Gewährleistungsinformationen&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... angeblich wurden keine Finanzdaten 'abgegriffen'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hoffe bloß, dass die technischen Daten der Geräte, z.B. ServiceTags, MAC-Adressen etc nicht ausreichen, um die Geräte im Internet identifizieren und angreifen zu können&lt;/P&gt;</description>
      <pubDate>Thu, 09 May 2024 18:50:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418413#M32470</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-09T18:50:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418439#M32473</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;... wie soll man sich als Endanwender optimal schützen, wenn sogar große IT-Unternehmen angreifbar sind ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Für mich ist die Frage nicht, ob ein über das Internet erreichbares System angreifbar ist, sondern nur wann bzw. wie lange dauert es bis sich ein Angreifer Zugang verschaffen kann?&amp;nbsp; Alles andere ist - mit Verlaub - Wunschdenken.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;....&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... hoffe bloß, dass die technischen Daten der Geräte, z.B. ServiceTags, MAC-Adressen etc nicht ausreichen, um die Geräte im Internet identifizieren und angreifen zu können&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;A href="https://de.wikipedia.org/wiki/MAC-Adresse" target="_blank"&gt;MAC-Adresse – Wikipedia&lt;/A&gt;&amp;nbsp;gibt für die MAC Adresse die Antwort: identifizieren: ja, angreifen: kommt darauf an&lt;/P&gt;</description>
      <pubDate>Fri, 10 May 2024 06:28:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418439#M32473</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2024-05-10T06:28:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418464#M32478</link>
      <description>&lt;P&gt;High,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Sofern Betriebssystem und Hardware dies unterstützen, kann die MAC-Adresse jedoch auch von dem Benutzer geändert werden.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Here we go, am besten täglich&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt; und die IP sowieso&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Gruss Mike&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;PS: IMEI ist aber ein andere Ding&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 10 May 2024 08:12:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418464#M32478</guid>
      <dc:creator>MikeWHerbs</dc:creator>
      <dc:date>2024-05-10T08:12:46Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418483#M32479</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dell schreibt, dass in dem 'geklauten' Datensatz, anscheinend geht es um ca 45 Millionen Accounts, keine E-Mail-Adressen der Kunden enthalten sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... andernfalls könnten natürlich auf recht einfache Weise massenhaft personalisierte Phishing-E-Mails verschickt werden, die viele persönlichen Daten enthalten könnten,&lt;/P&gt;&lt;P&gt;z.B. welche Geräte wann gekauft wurden, inkl. Namen und Adressen der Besteller, Angabe der jeweiligen Garantiezeit, der ServiceTags und weiterer Details.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das würde sehr seriös wirken und vermutlich so manchen E-Mail-Empfänger dazu verleiten, auf Links zu klicken, um die Daten zu bestätigen oder 'die Garantie zu verlängern' etc.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... für noch gefährlicher halte ich die Möglichkeit der Einschleusung von Malware über die Dell-Aktualisierungs-Tools, die mit den ServiceTags arbeiten. Anhand der ServiceTags werden ja individuell und auf Wunsch auch automatisiert Software-Updates heruntergeladen und installiert&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... es gab ja auch schon andere 'Sicherheits-Vorfälle' bei anderen IT-Unternehmen, die genau über diesen Weg der Software-Aktualisierungen liefen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 10 May 2024 08:58:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418483#M32479</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-05-10T08:58:15Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418670#M32499</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:... wie soll man sich als Endanwender optimal schützen, wenn sogar große IT-Unternehmen angreifbar sind ?&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;&lt;EM&gt;Nur&lt;/EM&gt; seine eigenen Daten auf dem eigenen Gerät kann man &lt;EM&gt;aktiv&lt;/EM&gt; schützen (in den Grenzen die unsichere Betriebssysteme und Hardware) erlauben. Für alle anderen Daten, die bei anderen gespeichert sind gilt ausschließlich das Prinzip glauben, beten, vertrauen, usw. Ich hoffe, das meine Krankenkasse auf meine Daten aufpasst. Ich habe aber nicht die geringste Chance, deren Sicherheitsversprechen zu prüfen. Sicherheit -auch bei den allergrößten Unternehmen- wird letztendlich von einzelnen Menschen "programmiert". Hacker sind Menschen. Der Rest ergibt sich eben. Wie&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp; schrieb ist die Frage nur wann, nicht ob.&amp;nbsp; Das zu erkennen ist schon mal ein guter Schritt in Richtung Schutz der eigenen Daten. Einbruchssichere Banktresore, unsinkbare Schiffe - wer's glaubt ertrinkt.&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 May 2024 10:06:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/418670#M32499</guid>
      <dc:creator>Seeker</dc:creator>
      <dc:date>2024-05-13T10:06:59Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/419436#M32542</link>
      <description>&lt;P&gt;Wieder ein Beispiel für seriöse Emails XD Gönnt euch ein geiles Werkzeug Set und das von dieser besonders seriösen Email. Wer fällt darauf rein???&lt;/P&gt;</description>
      <pubDate>Thu, 16 May 2024 08:58:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/419436#M32542</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2024-05-16T08:58:55Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/423405#M32776</link>
      <description>&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-center" image-alt="Screenshot 2024-06-07 112045.jpg" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/38648iCA2EA1A6683E72F5/image-size/large?v=v2&amp;amp;px=999" role="button" title="Screenshot 2024-06-07 112045.jpg" alt="Screenshot 2024-06-07 112045.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;bin geflasht von diesem Hinweis.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;Ausnahmsweise ist die Mail mal kein Spam, sondern ein gutes Beispiel für die durch Digitalisierung möglichen Mehrwerte einer Anwendung.&amp;nbsp; Ob der Absender als solcher nicht doch in die Kathegorie "Black Hat" fällt, soll nicht vertieft werden.&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 07 Jun 2024 09:28:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/423405#M32776</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2024-06-07T09:28:30Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/423421#M32777</link>
      <description>&lt;P&gt;Aber esta.gov als einfacher zu merkenden und einzutippenden Shortlink wollten sie sich dann nicht sichern? Hm …&lt;/P&gt;</description>
      <pubDate>Fri, 07 Jun 2024 09:56:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/423421#M32777</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-06-07T09:56:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/423434#M32779</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/37239"&gt;@rschoepe&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Aber esta.gov als einfacher zu merkenden und einzutippenden Shortlink wollten sie sich dann nicht sichern? Hm …&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;diese Domain ist seit Jahren vergeben und wird vom Betreiber noch nichteinmal unter Gewaltandrohung freigegeben werden&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 07 Jun 2024 10:31:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/423434#M32779</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2024-06-07T10:31:11Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/428559#M33065</link>
      <description>&lt;HR /&gt;&lt;P&gt;Selbstzitat&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Neue E-Mail ist von Ionos im Spam-Ordner von "mail-an (at) 1and1.de" mit Anrede "Guten Tag," einsortiert worden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Heute ist wieder eine angebliche E-Mail von IONOS im Spam-Filter gelandet, die ziemlich exakt so aussieht wie die echten "Ihre IONOS Rechnung"-E-Mails mit kleinen aber feinen Unterschieden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="OK" style="width: 200px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/39268i5BE739EC8927A699/image-size/small?v=v2&amp;amp;px=200" role="button" title="OK.jpg" alt="OK" /&gt;&lt;span class="lia-inline-image-caption" onclick="event.preventDefault();"&gt;OK&lt;/span&gt;&lt;/span&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="SPAM/Phishing" style="width: 190px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/39269iDCFE3FB93AE4C44E/image-size/small?v=v2&amp;amp;px=200" role="button" title="NOK.jpg" alt="SPAM/Phishing" /&gt;&lt;span class="lia-inline-image-caption" onclick="event.preventDefault();"&gt;SPAM/Phishing&lt;/span&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn man übersieht, dass die Anrede fehlt, dass der Absender abweicht (1and1.de statt ionos.de), dass der Adressat nicht stimmt (Rechnungen gehen bei uns an eine andere E-Mail-Adresse), dass das Datum nicht stimmt (wir erhalten die Rechnungen etwa in der Monatsmitte und nicht am Monatsanfang), dass die Rechnungssumme nicht stimmt, dass die Vertragsnummer nicht stimmt und dass der Tarif auch nur so halb stimmt, wenn man dann noch dem E-Mail-Client erlaubt, Grafiken anzuzeigen, ja dann könnte man auf das Phishing hereinfallen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin ehrlich: Bis auf die fehlende Anrede und bis auf die Tatsache, dass Ionos die E-Mail eh schon richtigerweise als SPAM aussortiert hatte, hätte mich wenig stutzig gemacht. All die vielen Zahlen sehen halbwegs plausibel aus.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mich hat nun interessiert, was sich hinter den verborgenen Grafiken verbirgt. Der HTML-Quelltext enthält eigentlich nur URLs, die auf Ionos-Server verweisen. Nur ein einziger Link (hinter dem "Rechnung ansehen"-Button) geht zu google.com, und dort ist eine Weiterleitung zu einer brasilianischen Webseite hineincodiert, an die ganz viele IDs übergeben werden (irgendwie muss die Rückidentifizierung ja klappen). Ruft man diese URL ohne die ganzen IDs auf (ich habe den TOR-Browser verwendet), landet man nach weiteren Weiterleitungen hier:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Phishing.jpg" style="width: 175px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/39270i7E53D294BDD9F10E/image-size/small?v=v2&amp;amp;px=200" role="button" title="Phishing.jpg" alt="Phishing.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Noch Fragen? &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 04 Jul 2024 06:57:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/428559#M33065</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-07-04T06:57:38Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/428703#M33068</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn das Hauptziel der Spammer ist, die Zugangsdaten zu einem E-Mail-Account auszuspionieren bzw. abzufischen, dann sehe ich ein deutlich geringeres Risiko als wenn man mit einem Klick auf einen Link auf einer präparierten Internetadresse landet und sich einen automatisch ausgeführten Code, ein Script oder einen Download 'einfängt', der sich entweder sofort oder später schädlich auswirkt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.... mal ganz dumm gefragt:&lt;/P&gt;&lt;P&gt;wenn man verdächtige E-Mails zwecks Überprüfung in den Junk-Mail-Ordner verschiebt, sind doch die üblichen Risiken (Links, Downloads, Scripts etc.) abgedeckt, oder ?&lt;/P&gt;</description>
      <pubDate>Thu, 04 Jul 2024 13:08:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/428703#M33068</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-07-04T13:08:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433117#M33414</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... neues Spiel, neues Glück ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;offenbar meint es ein bisher mir unbekannter Anbieter irgendeines Services 'gut' mit mir und ist um die Sicherheit meines Accounts 'besorgt'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1721911754522.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/39730iE9B07F0B091484C4/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1721911754522.png" alt="vogtsburger_0-1721911754522.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gut getarnt oder gut gemeint ?&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 12:49:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433117#M33414</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-07-25T12:49:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433120#M33415</link>
      <description>&lt;P&gt;Druckaufbau mit "immediate action required" ist ein 100%iges Zeichen für Spam/Phishing.&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 12:52:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433120#M33415</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-07-25T12:52:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433146#M33416</link>
      <description>&lt;P&gt;Hast du dich da anonym angemeldet oder warum begrüßen die dich nicht mit Namen, lieber User?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eigentlich ist es ziemlich offensichtlich, dass diese Mail im Müll landen sollte.. aber trotzdem fallen soooo viele Leute darauf rein. &lt;span class="lia-unicode-emoji" title=":Gesicht_mit_rollenden_Augen:"&gt;🙄&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir haben bei uns in der Firma seit dem Frühjahr einen Anbieter, bei dem die Aufmerksamkeit (neudeutsch: Awareness) für Spam und Phishing der Mitarbeiter geschult werden sollen. Lt. Aussage unseres IT-Obermenschen sind auf die ersten Testmails ca. 80% reingefallen. &lt;span class="lia-unicode-emoji" title=":Grimassen_schneidendes_Gesicht:"&gt;😬&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 13:15:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433146#M33416</guid>
      <dc:creator>Flitze0815</dc:creator>
      <dc:date>2024-07-25T13:15:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433157#M33417</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... je 'normaler', 'plausibler' und 'seriöser' ein Text wirkt, desto größer ist die Versuchung, solchen Nachrichten zu vertrauen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und selbst wenn 19/20 der Mitarbeiter gut aufpassen und 'nichts anbrennen lassen', reicht der Mistgriff eines Mitarbeiters, um das Boot, in dem alle gemeinsam sitzen, absaufen zu lassen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... es ist wie mit dem Wasser auf dem Flachdach. Es findet das Loch in der Abdichtung &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 13:35:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433157#M33417</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-07-25T13:35:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433160#M33418</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/25706"&gt;@Flitze0815&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Hast du dich da anonym angemeldet oder warum begrüßen die dich nicht mit Namen, lieber User?&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ist eine fehlende Namensnennung und ein generisches "Dear User" tatsächlich so ein starkes Anzeichen für eine Pishing-Mail? Oder anders gefragt, ist sowas bei echten Anbietern tatsächlich so selten?&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 13:34:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433160#M33418</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-07-25T13:34:56Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433162#M33419</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Ist eine fehlende Namensnennung und ein generisches "Dear User" tatsächlich so ein starkes Anzeichen für eine Pishing-Mail? Oder anders gefragt, ist sowas bei echten Anbietern tatsächlich so selten?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dialog von gestern:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Und wo soll ich die E-Mail hinschicken?"&lt;/P&gt;&lt;P&gt;"Schicken Sie es an &lt;A href="mailto:info@...&amp;quot;" target="_blank"&gt;info@..."&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Sehr geehrte Damen und Herren,"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da könnte ich auch alles in den Anhang packen...&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 13:40:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433162#M33419</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-07-25T13:40:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433165#M33420</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... man sollte den Mitarbeitern einbläuen, welche Dateiendungen potentiell gefährlich sein können und welche per se harmlos sind&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;... aber aufgepasst:&lt;/P&gt;&lt;P&gt;je nach Windows-Einstellung zeigt das E-Mail-Programm evtl. die tatsächliche Datei-Endung nicht an, sondern nur eine 'Tarn-Extension', z.B. bei "Musteranhang.pdf.vbs" oder bei "Testanhang.jpg.scr" etc.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 13:49:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433165#M33420</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-07-25T13:49:00Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433179#M33421</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/25706"&gt;@Flitze0815&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;
&lt;P&gt;Hast du dich da anonym angemeldet oder warum begrüßen die dich nicht mit Namen, lieber User?&lt;/P&gt;
&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Aus eigener privater Erfahrung:&lt;/P&gt;
&lt;P&gt;Metamask kennt den eigenen Namen nicht, kann ihn daher nicht benutzen. Man meldet sich immer nur mit Passwort nach einmalig definierter Seed-Eingabe an. Aber trotzdem habe ich selbst auch schon mal gegrübelt ob genau "diese" Mail echt ist, weil sie damals "zufällig" genau im passenden Kontext kam. Zum Glück habe ich die Mail damals ignoriert und alles über "Spielgeld" hinaus liegt seit dem auf einer Cold-Wallet.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;BTW:&lt;/P&gt;
&lt;P&gt;Kucoin hat ein nettes Feature, da kann man einen Textteil selbst bestimmen, der Anfangs jeder Mails immer einfügt wird, um so die Authentizität der Mail zusätzlich zu gewährleisten.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 14:32:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433179#M33421</guid>
      <dc:creator>Dirk_Jendritzki</dc:creator>
      <dc:date>2024-07-25T14:32:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433180#M33422</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13"&gt;@Dirk_Jendritzki&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&lt;SPAN&gt;Kucoin hat ein nettes Feature, da kann man einen Textteil selbst bestimmen, der Anfangs jeder Mails immer einfügt wird, um so die Authentizität der Mail zusätzlich zu gewährleisten.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;DAS klingt in der Tat nach einer guten Idee.&lt;/P&gt;</description>
      <pubDate>Thu, 25 Jul 2024 14:37:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433180#M33422</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-07-25T14:37:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433758#M33443</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;sorry, ein kleiner Sidestep, da leicht offtopic, da diesmal keine E-Mail, sondern eine Virenwarnung im Browser&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1722279983901.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/39791i1CF63A6C16EF5BCB/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1722279983901.png" alt="vogtsburger_0-1722279983901.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.. und wechselnde andere Meldungen, die anscheinend zum vorschnellen Klick verleiten sollen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;neues Beispiel:&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_1-1722280817954.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/39792i5B7A5508B2BBDD9B/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_1-1722280817954.png" alt="vogtsburger_1-1722280817954.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... solche Fake-Meldungen kenne ich aus ziemlich alten Zeiten&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hatte ich schon mehrere Jahre nicht mehr&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Irgendwo in der Registry, im Autostart-Bereich, sitzt vermutlich der entsprechende Eintrag oder bloß in den Cookies&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Browser-Verlauf kann ich den vermuteten Urheber der Meldungen erkennen.&lt;/P&gt;&lt;P&gt;Ich hatte bei einer normalen Google Recherche ein Suchergebnis angeklickt und direkt&amp;nbsp; nach dem Ablehnen der optionalen Cookies kam die erste Virenwarnung&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Frage ist bloß: kann schon das Löschen des Eintrags aus dem Browser-Verlauf Abhilfe schaffen oder sollte man einen Online-Virenscanner starten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Zweifel lösche ich den gesamten Browser-Verlauf und starte neu, will aber auch nicht vorschnell Spuren vernichten, die man untersuchen könnte&lt;/P&gt;</description>
      <pubDate>Mon, 29 Jul 2024 19:26:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433758#M33443</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-07-29T19:26:01Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433858#M33444</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-justify"&gt;"Fehlklicks" sollten nicht gleich zu Autostart-Einträgen in der Registry führen.&lt;/P&gt;&lt;P class="lia-align-justify"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-justify"&gt;Ich würde vermuten, dass die Einstellung "Websites dürfen keine Pop-up-Fenster senden oder Weiterleitungen verwenden" nicht aktiviert ist (siehe chrome://settings/content "Pop-ups und Weiterleitungen"). Nach dem Löschen des Browserverlaufs dürfte die Meldung nicht mehr auftauchen.&lt;/P&gt;&lt;P class="lia-align-justify"&gt;&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-justify"&gt;Datenschutz braucht man bei dem Google-Kram nicht zu thematisieren. Eine Minimalempfehlung wäre, alles abzuschalten, was nicht benötigt wird und die eigene Bequemlichkeit zulässt sowie zusätzlich den Inkognitomodus zu nutzen.&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jul 2024 08:52:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433858#M33444</guid>
      <dc:creator>hapet</dc:creator>
      <dc:date>2024-07-30T08:52:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433872#M33445</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10978"&gt;@hapet&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-justify"&gt;"Fehlklicks" sollten nicht gleich zu Autostart-Einträgen in der Registry führen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Seien wir lieber vor, wenn Browser oder Betriebssystem nicht gleich Fremdsoftware ausführen, weil man mit den Cursor über irgendwas drüber gefahren ist.&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jul 2024 09:11:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433872#M33445</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-07-30T09:11:56Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433875#M33446</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;sorry, ein kleiner Sidestep, da leicht offtopic, da diesmal keine E-Mail, sondern eine Virenwarnung im Browser&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ist ja erst einmal eine Benachrichtigung des Chrome-Browsers, bei dem sich der Gestalter sehr viel Mühe gegeben hat, sie wie eine Meldung eines Virenscanners aussehen zu lassen. Und da die über den Benachrichtigungsbereich von Windows angezeigt wird, wirkt das gleich viel dramatischer.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im übrigen muss man der Webseite in Chrome mindestens einmal erlaubt haben, Benachrichtigungen anzuzeigen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mir ist übrigens kaum eine Browserbenachrichtigung bekannt, die wichtig genug ist, dass man sie sehen muss. Eigentlich werden diese Benachrichtigungen fast ausschließlich für Unfug benutzt. Fragt eine Webseite "Benachrichtigungen anzeigen, darf ich?", dann weiß ich gleich, dass sie mir auf die Nerven gehen will.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Abhilfe:&amp;nbsp;&lt;A href="chrome://settings/content/notifications" target="_self"&gt;chrome://settings/content/notifications&amp;nbsp;&lt;/A&gt;und dann "Websites dürfen keine Benachrichtigungen senden" einstellen. Über die Whitelist am Seitenende kann man die paar Ausnahmen (z.B. WhatsApp oder Signal) noch eintragen, die erwünscht sein könnten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Edit: Chrome blockt sinnigerweise den Link auf die eigenen Einstellungen. So gelangt man dort hin: Rechts oben auf die drei übereinanderstehenden Punkte, dann Einstellungen, dann links auf "Datenschutz und Sicherheit", dann Website-Einstellungen, dann Berechtigungen/Benachrichtigungen.&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jul 2024 09:18:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433875#M33446</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-07-30T09:18:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433909#M33447</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;guter Tipp, danke&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1722334337638.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/39823i6BBB7CC7A49D5451/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1722334337638.png" alt="vogtsburger_0-1722334337638.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;diesen 'Kandidaten' wollte ich schon eine ganze Weile 'liquidieren', ... was mir nicht gelungen ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;nach dem Blockieren aller Benachrichtigungen wurden sämtliche Virenwarnungs-Fenster geschlossen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mal sehen, ob der 'Kandidat' jetzt Ruhe gibt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jul 2024 10:14:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/433909#M33447</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-07-30T10:14:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434410#M33489</link>
      <description>&lt;P&gt;Manche Emails sind so stupide, da fragt man sich wirklich: WARUM? XD&lt;/P&gt;</description>
      <pubDate>Thu, 01 Aug 2024 09:47:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434410#M33489</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2024-08-01T09:47:57Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434425#M33490</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30145"&gt;@Moonshine&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Manche Emails sind so stupide, da fragt man sich wirklich: WARUM? XD&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich bin eher beeindruckt, was für einen Phrasenroman man verfassen kann, um so etwas banales wie eine Leiter zu umschreiben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht sollte man noch erwähnen, dass die Leiter mit sequenziellen Sprossen versehen ist, die sie zu einem unverzichtbaren Werkzeug machen, wenn man plant, sich selbst mehrere Meter über die vorhandene Flurhöhe zu erheben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Diese Sprossen sind dazu mit einem gleichbleibenden Abstand angebracht, um eine intuitive, beinahe beiläufige Anwendung zu ermöglichen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zu Erhöhung des Komforts sind links und rechts der Sprossen senkrechte Holme angebracht worden, die einerseits dafür Sorgen, dass die Sprossen den Ihnen zugedachten Abstand beibehalten und zum anderen die Zusatzfunktion als Handgriff integriert haben, um den Stand auf den Sprossen für den Anwender während der Benutzung zu stabilisieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Durch das neue Two-Way-Feature ist die Leiter sogar in auf- und absteigender Weise zu verwenden. Man bekommt quasi zwei Leitern zum Preis von einer!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn man die Leiter horizontal auf den Boden legt, ist sie außerdem zur sicheren Fortbewegung verwendbar.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Leiter ist übrigens unisex und kann daher von jedwedem Personal (m/w/d) in alle verfügbaren Richtungen (h/v/d) benutzt werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Durch die neue Time-Friction-Oberflächenveredlung ist es möglich, die Leiter zu jeder Uhrzeit zu nutzen - auch im Winter!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Genial!&lt;/P&gt;</description>
      <pubDate>Thu, 01 Aug 2024 10:07:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434425#M33490</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2024-08-01T10:07:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434447#M33491</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2360"&gt;@andrereissig&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Ich bin eher beeindruckt, was für einen Phrasenroman man verfassen kann, um so etwas banales wie eine Leiter zu umschreiben.&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;STRIKE&gt;... ist vermutlich eine Analogie oder eine Anspielung auf einen (als zu ausführlich oder als überflüssig empfundenen) Beitrag ...&lt;/STRIKE&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRIKE&gt;... aber was will uns dieser Beitrag sagen ?&lt;/STRIKE&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRIKE&gt;... verstehe gerade nicht, wer oder was gemeint ist, obwohl ich eigentlich auch ein Freund von Analogien bin&lt;/STRIKE&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ok, ich hab's jetzt doch 'gerafft'&lt;/P&gt;&lt;P&gt;... man sollte eben immer erst alles lesen und den Kopf einschalten, bevor man schreibt ..... mea culpa ...&lt;/P&gt;</description>
      <pubDate>Thu, 01 Aug 2024 10:48:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434447#M33491</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-08-01T10:48:16Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434448#M33492</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;SPAN&gt;... verstehe gerade nicht, wer oder was gemeint ist, obwohl ich eigentlich auch ein Freund von Analogien bin&lt;/SPAN&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Siehe Bildanhang im Beitrag von&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30145"&gt;@Moonshine&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 01 Aug 2024 10:47:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434448#M33492</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2024-08-01T10:47:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434451#M33493</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;Edit: Chrome blockt sinnigerweise den Link auf die eigenen Einstellungen. So gelangt man dort hin:&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Edge öffnet zwar den Link nicht, man kann ihn aber von Hand in ein neues Tab kopieren und so öffnen. (Dabei wird aus chrome:// auch automatisch edge://)&lt;/P&gt;</description>
      <pubDate>Thu, 01 Aug 2024 10:59:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/434451#M33493</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-08-01T10:59:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/436868#M33665</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ein neues Beispiel ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ok, so ganz neu ist diese Methode nicht, aber da heutzutage jede Bank mit einer eigenen App um die Ecke kommt, die natürlich auch immer wieder mal upgedated werden will, und man zuuufällig auch von dieser Bank eine App nutzt, klingt der E-Mail-Text auf den ersten Blick nicht so ganz abwegig&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber wenn man schon etwas mehr Erfahrung mit Spam hat, schaut man natürlich auf die Absenderadresse, auf die persönliche Anrede und auf andere Details ... und hält sich mit dem vorschnellen Klicken zurück und schaltet stattdessen mal schnell die LED-Leuchte im Kopf ein &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1723657803860.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40112i4165FEB6A1A822D1/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1723657803860.png" alt="vogtsburger_0-1723657803860.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 14 Aug 2024 17:50:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/436868#M33665</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-08-14T17:50:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/436894#M33667</link>
      <description>&lt;P&gt;Das ist wirklich hart, denn das trifft eher die ältere Generation. App Udates laufen automatisch über den Playstore oder müssen manuell im Store angestoßen werden, dazu schreibt eigentlich nie jemand etwas. Weiterhin Apps von unbekannter Quelle ist eigtl standardmäßig deaktiviert, weswegen man da schon blockiert wird XD Aber hey die denken sich immer etwas neues aus, schlimm sowas.&lt;/P&gt;</description>
      <pubDate>Thu, 15 Aug 2024 06:17:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/436894#M33667</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2024-08-15T06:17:39Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438335#M33787</link>
      <description>&lt;P&gt;gerade kamen zwei "gut" gemachte "suspekte" E-Mails:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Fabian_0-1724254587412.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40223iC2EFA53A3D9C3F81/image-size/large?v=v2&amp;amp;px=999" role="button" title="Fabian_0-1724254587412.png" alt="Fabian_0-1724254587412.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;oder so:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Fabian_1-1724254667642.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40224iAEE0B3FBD40BC480/image-size/large?v=v2&amp;amp;px=999" role="button" title="Fabian_1-1724254667642.png" alt="Fabian_1-1724254667642.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 21 Aug 2024 15:37:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438335#M33787</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2024-08-21T15:37:01Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438336#M33788</link>
      <description>&lt;P&gt;Nö? Das ist ultra schlecht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was hat hotel-sonne-wehr.de mit os.fineholes.com zu tun?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt; Exakt: nix. Also: löschen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was hat&amp;nbsp;os.fineholes.com mit harzer-heizungsbau.de zu tun? Exakt: nix. Also: löschen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sonst mache ich das auch bald: metalposaunist.de im Auftrag von datev.de&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;. Kommt bestimmt brüllend an! Frage mich, für wen das schlimmer wäre&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":nicht_sprechender_Affe:"&gt;🙊&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;: Wusste gar nicht, dass Du ing.de als Domain Adresse hast &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;? Wenn das nicht deine Domain ist: Warum liest man dann erst den Text durch? Weg damit.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 21 Aug 2024 15:42:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438336#M33788</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-08-21T15:42:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438339#M33789</link>
      <description>&lt;P&gt;Ich hatte vor geraumer Zeit eine Mail, die als interne Mail von meiner Geschäftsführerin getarnt war.&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Hallo,&amp;nbsp;&lt;/P&gt;&lt;P&gt;Haben sie jetzt Zeit?"&lt;/P&gt;&lt;P&gt;Mit Unterschrift&lt;/P&gt;&lt;P&gt;Was gefehlt hat, war alles unter der Mail.&lt;/P&gt;&lt;P&gt;Nur zum Antworten war eine andere Mail-Adresse hinterlegt.&lt;/P&gt;&lt;P&gt;Auf jeden Fall hat die IT-Abteilung Arbeit bekommen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 21 Aug 2024 15:50:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438339#M33789</guid>
      <dc:creator>Usus</dc:creator>
      <dc:date>2024-08-21T15:50:14Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438340#M33790</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28439"&gt;@Usus&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Was gefehlt hat, war alles unter der Mail.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und deutsche Rechtschreibung, weil das h nach dem Komma klein hätte gemusst und das S in Sie als Ansprache groß, wenn es keine Duzkultur gibt.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber deutsche Rechtschreibung: braucht man heute auch nicht mehr. Hauptsache der Text steht da. Wie, ist doch vollkommen egal.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Details, von denen ich immer rede ...&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 21 Aug 2024 15:55:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438340#M33790</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-08-21T15:55:23Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438370#M33793</link>
      <description>&lt;P&gt;Moin Moin,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;habe diese letzte Seite überflogen.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Browser: Grundsätzlich sehr restriktiv einstellen.&amp;nbsp; Gibt hin und wieder Mecker und mancher Chef mag es erstmal nicht einsehen, aber wenn man das Meiste einer Webseite verbietet und nur bei Bedarf freischaltet, fährt man recht gut. Dann tauchen auch "Benachrichtigungen" nicht auf (zumindest selten und da sollten alle Mitarbeiter trainiert sein, erstmal den Admin zu rufen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei Emails kann man die Mitarbeiter auch gut schulen. Worauf müsst ihr achten?&lt;/P&gt;&lt;P&gt;Zeigt Outlook die Absende-Adresse an? Ja, dann der Check, ist diese Adresse bekannt? Wenn nein, den Admin rufen.&lt;/P&gt;&lt;P&gt;Zeigt OUtlook diese Adresse nicht an (leider macht dies Outlook in manchen Fällen standardmäßig so): Seit aufmerksam!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gibt es einen Anhang?&lt;/P&gt;&lt;P&gt;Ist dieser verschlüsselt und steht das Passwort im Emailtext. Ab zum Admin!&lt;/P&gt;&lt;P&gt;Hat der Anhang einen Dateiendung (immer einblenden lassen!!!) vor Office 2007? Ab zum Admin.&lt;/P&gt;&lt;P&gt;Scheint der Absender ein Vorgesetzter zu sein. Nicht mit Antworten-Button antworten, sondern die Email-Adresse aus der Adressliste (oder von Hand eintippen) nehmen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ES gibt da noch mehr einfache Regeln.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vor allem aber schärft den Mitarbeitern ein: Alles was ungewöhnlich ist, sofort zu melden.&lt;/P&gt;&lt;P&gt;Mein Erfahrung ist: Recht wenige Fehlmeldungen. Dafür aber vieles abgefischt und vor allem, alle haben gerne mitgemacht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ!&lt;/P&gt;</description>
      <pubDate>Wed, 21 Aug 2024 20:16:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438370#M33793</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2024-08-21T20:16:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438389#M33795</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;Aber deutsche Rechtschreibung: braucht man heute auch nicht mehr. Hauptsache der Text steht da. Wie, ist doch vollkommen egal.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Gibt leider auch genug Kollegïnnen und Mandantïnnen, die es mit der Rechtschreibung nicht so haben. &lt;span class="lia-unicode-emoji" title=":verwirrtes_Gesicht:"&gt;😕&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Wobei mein Chef immer direkt zu Telefon greift, so eine Frage per Mail wäre also mehr als suspekt.&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 06:47:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438389#M33795</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-08-22T06:47:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438414#M33796</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;ES gibt da noch mehr einfache Regeln.&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... man könnte auch für jede banale Tätigkeit eine lange Anleitung schreiben, um sämtliche Risiken rechtlich abzudecken&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber das ist unrealistisch ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... dann dürfte man keinen Brief, kein Paket, keine Tür normal öffnen, weil ja eine Bombe explodieren könnte&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... je mehr 'einfache' Regeln zu befolgen sind, desto riskanter der Prozess&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber wenn es tatsächlich so viele und so einfache Regeln gibt, müssten sich diese Checks eigentlich automatisieren lassen, ggfs. auch mit einem speziellen Tool oder einem speziellen Online-Service.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Früher hatte ich im Büro den E-Mailverkehr nur an einem einzigen "Internet-Arbeitsplatz" zugelassen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ist leider auch nicht (mehr) realistisch bzw. nicht mehr möglich&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Außerdem kann man sich schon mit einem einzigen Klick auf ein Suchergebnis in Google &amp;amp;Co die 'Seuche' einfangen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... typischer Fall:&lt;/P&gt;&lt;P&gt;ein(e) Mitarbeiter(in) gibt eine Artikelbezeichnung von einem Kassenbeleg in die Suchmaschine ein, um herauszufinden, was das überhaupt ist .... und landet prompt auf einer manipulierten Internetadresse&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 07:34:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438414#M33796</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-08-22T07:34:26Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438417#M33797</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... dann dürfte man keinen Brief, kein Paket, keine Tür normal öffnen, weil ja eine Bombe explodieren könnte&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... je mehr 'einfache' Regeln zu befolgen sind, desto riskanter der Prozess&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es gab und gibt auch Postwurfsendungen mit "Sie haben gewonnen!", bei denen gutgläubige Menschen drauf hereinfallen, obwohl sie an keinem Preisausschreiben teilgenommen haben. Und es gibt einen Typ Mensch, dem man das hundert mal sagen kann, und sie werden dennoch bei der nächsten Postwurfsendung darauf hereinfallen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber es gibt auch diejenigen, denen diese Gefahr nicht bewusst war, die man durch das Aufstellen solcher Regeln erreicht, die sich das merken und dann nicht übertölpelt werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;100%ige Sicherheit gibt es nicht, natürlich, aber wenn jeder nur ein klein wenig länger nachdenken würde (weil er von solchen Regeln gehört hat), ist schon sehr viel gewonnen.&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 07:46:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438417#M33797</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-08-22T07:46:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438423#M33798</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;....&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;: Wusste gar nicht, dass Du ing.de als Domain Adresse hast &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;? Wenn das nicht deine Domain ist: Warum liest man dann erst den Text durch? Weg damit.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist doch Teil der Problematik.&amp;nbsp; Diese Nachrichten treffen die Neugierde des Lesers.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jeder Nutzer "weiß", dass die Apps automatisch aktualisiert werden; jeder Anwender "weiß", dass Banken einen niemals per E-Mail kontaktieren. Doch gerade diese Abweichung zum eigenen Erwartungs-/Wissenshorizont macht die Nachricht so interessant; und - ups - schon hat die Neugierde den Verstand überwunden und der Link wird angeklickt. ...&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 08:01:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438423#M33798</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2024-08-22T08:01:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438428#M33799</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Diese Nachrichten treffen die Neugierde des Lesers.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Gut, dass ich Professionalität höher als Neugierde lege&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;. Selbst wenn es kein Spam ist oder wirkliche wahre Worte drin stehen: Ist die Aufmachung schlecht, hat man bei mir schon verloren. Aber dann sind wir wieder beim Thema Rechtschreibung: ist vieles heute wohl einfach alles egal. Egal ist 88.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 08:06:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438428#M33799</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-08-22T08:06:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438436#M33801</link>
      <description>&lt;P&gt;Was mich irritiert ist, dass so viele solcher E-Mails&amp;nbsp;noch immer zugestellt werden, obwohl wir vermutlich alle viel Geld für die Sicherheitsinfrastruktur ausgeben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir schulen unsere Mitarbeiter, auf welche Punkte sie bei E-Mails achten sollen, um die Seriosität zu prüfen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bis auf die psychologischen Aspekte und die Prüfung besonderer Umstände, die entsprechendes Hintergrundwissen erfordern, sollten doch die EDV und die KI diese Prüfung weitgehend übernehmen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich ärgere mich z.B., dass ich eine Absenderadresse in der Firewall sperre und trotzdem immer wieder E-Mails von ihr erhalte. Mein EDVler hat mir erklärt, dass hier mit gefakten und verdeckten E-Mail-Adressen gearbeitet wird, er sich also als jemand anderes ausgibt. Warum kann die Firewall solche Fake-Adressen nicht sperren?! 90 % dessen, was unsere Mitarbeiter an Auffälligkeiten erkennen können (wenn sie gerade daran denken), sollte doch die EDV ausfiltern können. Zum Trost muss ich natürlich auch erwähnen, dass uns unsere Firewall schon viel Arbeit abnimmt und ordentlich filtert. Es kommt also von Haus aus nicht mehr so viel Dreck an, aber ich denke immer, dass da noch mehr gehen müsste.&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 08:14:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438436#M33801</guid>
      <dc:creator>steuerbär</dc:creator>
      <dc:date>2024-08-22T08:14:44Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438443#M33803</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/3410"&gt;@steuerbär&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;sollten doch die EDV und die KI diese Prüfung weitgehend übernehmen können.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nur, wenn Du die KI kontrollieren kannst. Kannst Du es nicht, kann die KI auch schnell gegen Dich verwendet werden:&amp;nbsp;&lt;A href="https://www.heise.de/news/KI-verleumdet-Unschuldigen-als-Kinderschaender-Klage-gegen-Microsoft-9598270.html?utm_term=Autofeed&amp;amp;utm_medium=Social&amp;amp;utm_source=LinkedIn#Echobox=1705381990" target="_blank"&gt;KI verleumdet Unschuldigen als Kinderschänder: Klage gegen Microsoft &lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Will die KI einem also via E-Mail einen "reinwürgen": geht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/3410"&gt;@steuerbär&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Es kommt also von Haus aus nicht mehr so viel Dreck an, aber ich denke immer, dass da noch mehr gehen müsste.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Mit DATEV als E-Mail Provider auf alle Fälle. Mehr geht dann technisch nicht in diesem Land.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 08:24:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438443#M33803</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-08-22T08:24:44Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438465#M33805</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;Nur, wenn Du die KI kontrollieren kannst.&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist auch ein Punkt, wo ich finde, dass der Einsatz von "KI" die Sicherheit eher senkt als erhöht. Bei einer klassischen Blacklist, die stumpf bestimmte Felder der Mail prüft, kann ich genau nachverfolgen, was sie macht und warum Mails (nicht) aussortiert werden. Einer KI stehst du machtlos vis-a-vis, weil zum Einen selbst die Entwickler nicht wirklich verstehen, was sie macht, und du sie zum Anderen im Grunde wegschmeißen und neu trainieren musst, wenn sie sich einmal was Falsches angelernt hat.&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 08:59:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438465#M33805</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-08-22T08:59:57Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438470#M33807</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/3410"&gt;@steuerbär&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich ärgere mich z.B., dass ich eine Absenderadresse in der Firewall sperre und trotzdem immer wieder E-Mails von ihr erhalte. Mein EDVler hat mir erklärt, dass hier mit gefakten und verdeckten E-Mail-Adressen gearbeitet wird, er sich also als jemand anderes ausgibt. Warum kann die Firewall solche Fake-Adressen nicht sperren?!&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es werden halt Protokolle benutzt, die in den 70er Jahren entworfen wurden, als noch niemand daran dachte, dass jemals Böses mit E-Mails unternommen werden könnte. Dass man überhaupt Adressen faken kann, ist also ein Design-Problem aus der Urzeit der Computertechnik. Eigentlich müsste man das alles wegwerfen und neumachen statt immer wieder hier und dort Krücken anzuschrauben, die die Sicherheit erhöhen sollen und letztlich oft eher nur sicherheits-esotherisch sind.&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 09:03:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438470#M33807</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-08-22T09:03:32Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438474#M33808</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;Sonst mache ich das auch bald: metalposaunist.de im Auftrag von datev.de&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;. Kommt bestimmt brüllend an!&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wieso solltest du denn deinen Namen derart "beschmutzen"?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber mal abgesehen von E-Mail filtern, menschlicher oder technischer Natur, sollte sich doch jemand dazu verleiten lassen, eine HTML-Datei oder einen Link aus einer solchen E-Mail zu öffnen, zählt vor allem die zweite Verteidigungslinie.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zuhause habe ich das ganze so aufgestellt:&lt;/P&gt;&lt;P&gt;Geschäftliche PCs bekommen kein WLAN, sind im switch (managed) vom restlichen Netzwerk und untereinander Isoliert, dürfen nur mit dem Router sprechen, welcher wiederum nur den Zugang zum Internet erlaubt und keine Kommunikation mit anderen Geräten im Netzwerk. Optional: Zwischen PC und Router Hardwarebasiertes VPN.&lt;/P&gt;&lt;P&gt;Alle URLs werden vom eigenen DNS Server aufgelöst, mit einer recht großen, automatisch aktualisierten Blockliste. (Raspberry Pi mit PiHole &amp;amp; Unbound DNS. Kostenpunkt etwa 100,-€. Einrichtung keine 2 Stunden.)&lt;/P&gt;&lt;P&gt;Und Webseiten und HTML-Dokumente öffnen sich in einem Browser, welcher mittels Erweiterung (NoScript) erstmal alle Java-Skripte blockiert. Dann muss man halt hin und wieder erstmal 20-30 Sekunden manuell Freigeben bis eine Website läuft. Vermeidet dafür aber Tracker.&lt;/P&gt;&lt;P&gt;Firewall brauche ich an der Stelle glaube ich nicht gesondert erwähnen.&lt;/P&gt;&lt;P&gt;Dazu gibt es tägliche automatische Backups der Datev Datenbank und aller wichtigen Unterlagen in eine Cloud, sowie manuell auf eine verschlüsselte externe SSD, die sogar mit in den Urlaub kommt.&lt;/P&gt;&lt;P&gt;Und der Drucker wird ganz klassisch mit USB angesprochen, da die bezahlbaren Geräte für den Endverbraucher meist erhebliche Sicherheitslücken aufweisen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn also, trotz aller Vorsicht und Maßnahmen, Schadsoftware auf den PC kommen sollte, kann ich ganz entspannt bleiben:&lt;/P&gt;&lt;P&gt;Steckdose mit Fernbedienung aus, Festplatte ausbauen, am isolierten Uralt Laptop formatieren, Windows und Datev neu installieren, Backup einspielen, weiter arbeiten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wieso Unternehmen mit 7-9 Stelligen Jahresumsätzen teilweise geringere Sicherheitsvorkehrungen treffen als ich bei mir zuhause ist für mich unverständlich. Klar bei 20-2000 PCs ist das ganze mit etwas mehr Aufwand verbunden, aber die Investition ist sollte jedem dem sein Geschäft am Herzen liegt wert sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 09:12:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438474#M33808</guid>
      <dc:creator>T_Ahmad</dc:creator>
      <dc:date>2024-08-22T09:12:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438519#M33818</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wenn man formale Fehler und Rechtschreibfehler als k.o.-Kriterium zum Akzeptieren oder Löschen einer E-Mail verwenden würde, müsste man die meisten E-Mails sofort in den Papierkorb schmeißen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auch Notare und Rechtsanwälte, die die Seriosität quasi 'gepachtet' haben, machen auch immer wieder Fehler&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das kann also nicht das Kriterium sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier wird von den meisten so getan, also ob man bloß das Gehirn einschalten und die Ausstülpungen des Gehirns (die Augen) 'anknipsen' müsste und schon wäre alles professionell und sicher&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Einzige was mE wirklich hilft, ist quasi ein 'doppelter Boden' und ein zusätzliches Sicherheitsseil, das die gesamte Kanzlei retten kann, wenn das schwächste Glied in der Kette reißt ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... denn was nützt die Allwissenheit des Chefs, wenn ein(e) Andere(r) in der Kanzlei Mist baut und in den Kuhfladen tritt. Am Ende sitzen alle in einem gemeinsamen Boot und haben nicht nur ein olfaktorisches Problem.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos,&amp;nbsp;&lt;/P&gt;&lt;P&gt;die Hinweise von&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36670"&gt;@T_Ahmad&lt;/a&gt;&amp;nbsp;gefallen mir gut&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 10:17:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438519#M33818</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-08-22T10:17:21Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438529#M33820</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36670"&gt;@T_Ahmad&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Wieso Unternehmen mit 7-9 Stelligen Jahresumsätzen teilweise geringere Sicherheitsvorkehrungen treffen als ich bei mir zuhause ist für mich unverständlich. Klar bei 20-2000 PCs ist das ganze mit etwas mehr Aufwand verbunden, aber die Investition ist sollte jedem dem sein Geschäft am Herzen liegt wert sein.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Weil man sich Geld und Aufwand sparen kann, indem man einfach mal irgendwann irgendwo erwähnt, dass die Mitarbeiter "halt vorsichtig sein sollen". Auch Sicherungen anzulegen ist völlig überflüssig, man weißt einfach einen Mitarbeiter an alles wieder herzustellen und erklärt ihm, dass es hierfür einen Knopf geben muss der das alles ganz einfach macht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der obige Absatz kann möglicherweise Spuren von Sarkasmus enthalten.&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 10:42:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438529#M33820</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-08-22T10:42:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438530#M33821</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier wird von den meisten so getan, also ob man bloß das Gehirn einschalten und die Ausstülpungen des Gehirns (die Augen) 'anknipsen' müsste und schon wäre alles professionell und sicher&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hmm, ein wacher Geist ist immer von Vorteil, aber ich hatte in dieser Diskussion eigentlich gar nicht das Gefühl, dass die Mehrheit meint, damit sei das Problem bereits gelöst.&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 10:44:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438530#M33821</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-08-22T10:44:12Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438542#M33822</link>
      <description>&lt;P&gt;Ich hätte wohl eher den Berufsweg des Crypto-Trojaner-Erpressers mit Schwerpunkt Steuerberatungs-, Wirtschaftsprüfungs- &amp;amp; Anwaltskanzleien wählen sollen. Scheint ein lukratives Geschäftsfeld zu sein, dessen Potential lange nicht ausgeschöpft wurde.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht,_das_eine_Umarmung_gibt:"&gt;🤗&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/640"&gt;@f_mayer&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;die Mitarbeiter "halt vorsichtig sein sollen".&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Problem hier ist: Den Mitarbeiter kann man nicht wirklich in die Haftung für sein menschliches Versagen nehmen. Vielleicht lässt sich eine Kündigung (fristlos?) rechtfertigen. Auf dem finanziellen Schaden bleibt das Unternehmen dennoch sitzen und verliert so nur einen, fachlich vielleicht sogar richtig guten, Mitarbeiter. Manchmal sind es die IT-Legastheniker die in Steuerlichen Themen dafür umso mehr wissen mitbringen. Man kann halt nicht in allem Experte sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/640"&gt;@f_mayer&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;man weißt einfach einen Mitarbeiter an alles wieder herzustellen und erklärt ihm, dass es hierfür einen Knopf geben muss der das alles ganz einfach macht&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Auf Sicherungen darf man zwar nicht verzichten, aber auch einen solchen "Knopf" der bei Bedarf alle Systeme auf einen beliebigen vorherigen Stand (Zeitraum wird hier nur durch Speicherplatz beschränkt) zurücksetzt könnte man mit genügend Geld und Zeit realisieren. Ok in der Praxis würde ich daraus eine Kombination von 3-4 Knöpfen und 1-2 Schaltern machen, alleine um die Backups sauber von der restlichen IT zu isolieren. Aber ja, solche Lösungen sind möglich. Wenn der Chef das will, lässt sich das realisieren. Nur eben &lt;U&gt;bevor es zum GAU&lt;/U&gt; kommt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auch Notare und Rechtsanwälte, die die Seriosität quasi 'gepachtet' haben, machen auch immer wieder Fehler&lt;/P&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn die KI sich wirklich so gut entwickelt wie manch einer meint, werden wir in Zukunft genau andersherum arbeiten müssen: Hat eine E-Mail keine Fehler, sollte man misstrauisch sein, ob diese tatsächlich vom angegebenen Absender stammt. Zumindest bis die Spam-Chatbots unsere Fehler bewusst replizieren um Echtheit vorzugaukeln...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;HR /&gt;</description>
      <pubDate>Thu, 22 Aug 2024 11:06:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438542#M33822</guid>
      <dc:creator>T_Ahmad</dc:creator>
      <dc:date>2024-08-22T11:06:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438543#M33823</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36670"&gt;@T_Ahmad&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Auf Sicherungen darf man zwar nicht verzichten, aber auch einen solchen "Knopf" der bei Bedarf alle Systeme auf einen beliebigen vorherigen Stand (Zeitraum wird hier nur durch Speicherplatz beschränkt) zurücksetzt könnte man mit genügend Geld und Zeit realisieren.&lt;/P&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Du hast das falsch verstanden, Sicherungen braucht es nicht, weil es ja den Knopf gibt (zumindest in der Vorstellung des Chefs). &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Dass der Knopf ohne Sicherungen nicht funktioniert, das kriegst du in solche Leute nicht rein.&lt;/P&gt;&lt;P&gt;Da rächt sich ein wenig, dass Windows/Outlook/… den Papierkorb hat und Dateien nicht sofort in den Orkus schiebt, wenn man auf "Löschen" klickt. Denn daraus entsteht die Vorstellung, dass sich auch auf andere Weise verlorene Dateien genauso einfach wieder herstellen lassen.&lt;/P&gt;&lt;P&gt;Für zu viele (sowohl private als auch professionelle) Anwender sind Computer leider immer noch Magie, und manche davon gelangen auch mit noch so viel Erklärung nicht zu Erkenntnis, dass eine defekte/verschlüsselte Festplatte genauso "alles weg" bedeutet wie ein ausgebranntes Archiv. Die sieht schließlich noch ok aus!&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 11:18:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438543#M33823</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-08-22T11:18:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438646#M33831</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36670"&gt;@T_Ahmad&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Hat eine E-Mail keine Fehler, sollte man misstrauisch sein, ob diese tatsächlich vom angegebenen Absender stammt. Zumindest bis die Spam-Chatbots unsere Fehler bewusst replizieren um Echtheit vorzugaukeln...&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;, jaaa ...&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... an dieses umenschliche Damoklesschwert über unseren menschlichen Köpfen hatte ich noch gar nicht gedacht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber da könnte wirklich was dran sein.&lt;/P&gt;&lt;P&gt;Wenn die KI mal tatsächlich wirklich intelligent werden sollte, dann kann sie bestimmt auch ganz 'bewusst', oder sagen wir lieber 'algorithmisch', die typischen Fehler einbauen, die der 'vorgegaugelte' Mensch auch machen würde, z.B. falsche Apostrophe setzen, Kommata vergessen, alte und neue Rechtschreibung durch falsche Rechtschreibung ersetzen usw. ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und wenn diese Fehler fehlen, dann "ooops, hier stimmt was nicht ! Das ist vermutlich ein Fake !"&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 14:09:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438646#M33831</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-08-22T14:09:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438660#M33833</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;SPAN&gt;Wenn die KI mal tatsächlich wirklich intelligent werden sollte, dann kann sie bestimmt auch ganz 'bewusst', oder sagen wir lieber 'algorithmisch', die typischen Fehler einbauen, die der 'vorgegaugelte' Mensch auch machen würde, z.B. falsche Apostrophe setzen, Kommata vergessen, alte und neue Rechtschreibung durch falsche Rechtschreibung ersetzen usw. ...&lt;/SPAN&gt;&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Das kann die KI tatsächlich jetzt schon, wenn man entsprechende Analysedaten und die richtigen Prompts parat hat. Was nur fehlt ist eine Art&lt;EM&gt; ScamGPT&lt;/EM&gt;, was die entsprechenden Werkzeuge mitliefert. Sprich: Auf Knopfdruck die öffentlichen Chat Nachrichten und Social Media Beiträge der zu kopierenden Person zusammensuchen, den Sprach- &amp;amp; Schreibstil analysieren und Mails generieren &amp;amp; versenden. Das wäre mal ein Startup...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ebenso heute schon möglich:&lt;/P&gt;&lt;P&gt;Mittels KI die Stimme einer Person kopieren und in Echtzeit fälschen. Dann muss man nur die Telefonnummer der kopierten Person spoofen und so dann die Zielperson anrufen, um am Telefon zu versichern, dass die E-Mail tatsächlich vom entsprechenden Absender stammt und vertrauenswürdig ist. Aufzeichnungen zum Trainieren eines Sprachmodells gibt es gerade von den bekannten Beratern, welche Vorträge und Socialmedia Beiträge produzieren zu genüge. Aber authentisch wirkende gefälschte Telefonanrufe gab es tatsächlich schon vereinzelt, wenn auch mit anderer Zielgruppe.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eigentlich sollten wir&lt;STRONG&gt; dankbar&lt;/STRONG&gt; dafür sein, dass es noch immer Menschen gibt, die auf die dümmsten IT Angriffe rein fallen. Ich behaupte der einzige Grund, warum wir noch nicht entsprechend versierten Angriffen begegnen ist, dass es immer noch leichter und schneller ist 5000 billige Mails zu verschicken von denen 2-3 Stück geöffnet werden, als einen professionellen Angriff auf ein einzelnes Ziel. Aber auch das kann sich schnell ändern.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Noch brauchen wir in der Hinsicht noch keine Angst haben. Bislang haben nur einige Nachrichtendienste ausreichende zeitliche Ressourcen für solche spielerein. Und für die sind wir hoffentlich alle keine interessanten Ziele. Aber eines Tages werden wir die Kolleginnen und Kollegen auf solche Angriffsszenarien vorbereiten müssen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich sag es immer wieder. An mir ist ein krimineller verloren gegangen...&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes,_blinzelndes_Gesicht:"&gt;😆&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 15:06:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438660#M33833</guid>
      <dc:creator>T_Ahmad</dc:creator>
      <dc:date>2024-08-22T15:06:25Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438678#M33838</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36670"&gt;@T_Ahmad&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Ich sag es immer wieder. An mir ist ein Krimineller verloren gegangen...&amp;nbsp;&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... man muss (&lt;EM&gt;als Menschheit&lt;/EM&gt;) auch mal Glück haben&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 22 Aug 2024 18:04:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438678#M33838</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-08-22T18:04:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438710#M33843</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36670"&gt;@T_Ahmad&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;als einen professionellen Angriff auf ein einzelnes Ziel.&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wobei es das auch schon längst gibt, lohnt sich aber nur bei Zielen an entsprechend exponierter Position (z.B. Prokurist).&amp;nbsp;&lt;A href="https://www.kaspersky.de/resource-center/definitions/spear-phishing" target="_blank"&gt;Was ist Spear-Phishing? Definition und Risiken (kaspersky.de)&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Und gerade selbst neu gelernt:&amp;nbsp;&lt;A href="https://www.infoguard.ch/de/blog/dynamit-phishing-emotet-faelscht-e-mails-fast-perfekt#:~:text=Und%20wie%20funktioniert%20nun%20Dynamit,Virus%20gr%C3%B6sstenteils%20in%20Ruhe%20gelassen." target="_self"&gt;Dynamit-Phishing (infoguard.ch)&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 23 Aug 2024 06:39:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438710#M33843</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2024-08-23T06:39:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438754#M33849</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gestern kam erstmals eine E-Mail von der "Schufa".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mein erster Gedanke : ein Fake ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber nein, die Schufa steigt jetzt offenbar auch in das 'Newsletter-Geschäft' ein&lt;/P&gt;&lt;P&gt;und bietet an, jederzeit den tagesaktuellen Schufa-Score einsehen zu können&lt;/P&gt;&lt;P&gt;... wow, was für ein 'toller' Service !&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1724399142886.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40265i68591E11450EA419/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1724399142886.png" alt="vogtsburger_0-1724399142886.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das klingt etwa so, als wollte man mehrmals pro Woche seinen tagesaktuellen Testosteronspiegel wissen wollen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... jetzt fragt sich bloß, wer einen solchen Bedarf hat und ob die SCHUFA als E-Mail-Absender einen Vertrauensvorschuss genießt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht erhalten vor allem Diejenigen solche Angebote, von denen die Schufa noch zu wenige Daten auf dem 'normalen' Weg sammeln konnte&lt;/P&gt;</description>
      <pubDate>Fri, 23 Aug 2024 07:50:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438754#M33849</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-08-23T07:50:16Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438813#M33852</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber nein, die Schufa steigt jetzt offenbar auch in das 'Newsletter-Geschäft' ein&lt;/P&gt;&lt;P&gt;und bietet an, jederzeit den tagesaktuellen Schufa-Score einsehen zu können&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nur den eigenen?&lt;/P&gt;</description>
      <pubDate>Fri, 23 Aug 2024 09:26:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438813#M33852</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-08-23T09:26:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438816#M33853</link>
      <description>&lt;P&gt;och besser finde ich, dass man zur Abmeldung den Wunsch formulieren muss und Namen sowie E-Mailadresse angeben muss...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Abmeldenbutton Fehlanzeige.&lt;/P&gt;</description>
      <pubDate>Fri, 23 Aug 2024 09:29:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438816#M33853</guid>
      <dc:creator>renek</dc:creator>
      <dc:date>2024-08-23T09:29:32Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438927#M33859</link>
      <description>&lt;P&gt;Moin Moin&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;einfache Regeln bedeuten vor allem, jeder kann sie sich merken.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Einfache Regeln bedeuten nicht, alles was rausgefischt wird, ist ein Angriff.&lt;/P&gt;&lt;P&gt;Das herauszufinden ist Aufgabe des Admins.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Einfache Regeln bedeutet auch: Keine lange Anleitung.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dass der Prozess dadurch riskanter wird, ist absolut nicht meine Erfahrung! Eher das Gegenteil!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich gebe dir Recht, die Checks können sich sicherlich weitgehend automatisieren lassen. Wir nutzen Datevnet zum Abfischen bevor eine Email uns überhaupt erreicht. Aber Datevnet kriegt das nicht vollständig hin. Die Mitarbeiter mit einigen einfachen Regeln zu sensibilisieren hat sich bei uns bewährt!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dein Beispiel mit der Driveby-Infektion am Ende bereitet mir auch immer wieder Kopfschmerzen. Ich habe deshalb als Standard sehr restriktive Browser-Einstellungen (und mit Addons) für alle vorgegeben. In der normalen Arbeit behindern diese trotzdem nicht. Wenn doch, kann ich mir die Seite vorher einmal anschauen. Tatsächlich passiert das selten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ja, es gibt dann alle paar Monate mal Mecker von der Geschäftsführung, weil dort etwas nicht auf anhieb funktioniert. Das ist aber auszuhalten. Der Sicherheitsgewinn wiegt das immer auf.&lt;/P&gt;&lt;P&gt;Im übrigen geht es im Schnitt um 1-2 Meldungen im Monat. Von denen grob 2 pro Jahr wirklich einen Angriff darstellen. Ich finde, dass ist ein recht effektive Abwehrmaßnahme. (Browser und Email zusammen).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe auch die Erfahrung gemacht, meine Seminare (recht kurz 1/2 bis max 1 Stunde) werden gerne besucht. Ich bekomme Rückfragen im Seminar oder auch später. Ich erkläre auch im Alltag immer wieder, worauf zu achten ist. Und alle machen mit! Natürlich geben ich auch immer eine positive Rückmeldung. Auch wenn sich eine Email am Ende als OK ergibt. Dann erkläre ich, warum trotz der "Warnregel" es doch eine reguläre Email war. Sprich es war gut, die Email zu melden, der Mandant&amp;nbsp; hat sich nicht an eigentlich selbstverständliche Regeln gehalten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das klappt wirklich gut bisher!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;</description>
      <pubDate>Fri, 23 Aug 2024 23:36:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438927#M33859</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2024-08-23T23:36:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438946#M33861</link>
      <description>&lt;P&gt;&lt;STRONG&gt;Sehr geehrter&amp;nbsp; X,&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Ihre nicht beanspruchten Gelder müssen ausgezahlt werden. Bei der Überprüfung Ihrer Akte wurde festgestellt, dass Sie in der Vergangenheit zur Zahlung mehrerer Gebühren aufgefordert wurden. Die meisten dieser Gebühren sind auf die habgierige Haltung der Regierung gegenüber Geldern wie Ihrem zurückzuführen.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Aus diesem Grund sind wir zu dem Schluss gekommen, dass Ihr Geld über Kryptowährung ausgezahlt wird, wodurch alle strengen Anforderungen staatlicher Parastaten, wie Beratungs- und Steuergebühren, umgangen werden.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Geldzeichen-Mund:"&gt;🤑&lt;/span&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Wenn Sie kein Kryptowährungskonto haben, müssen Sie eines eröffnen (Trustwallet wird empfohlen), damit der neu ernannte Finanzagent Ihre nicht beanspruchten Gelder sofort aufladen kann.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht,_das_eine_Umarmung_gibt:"&gt;🤗&lt;/span&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Mit freundlichen Grüßen&lt;/STRONG&gt;&lt;STRONG&gt;&lt;BR /&gt;Paul Buteaku&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(Smilies ergänzt)&lt;/P&gt;</description>
      <pubDate>Sat, 24 Aug 2024 16:44:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438946#M33861</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2024-08-24T16:44:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438952#M33862</link>
      <description>&lt;P&gt;Klingt doch alles sehr plausibel!&amp;nbsp;&lt;/P&gt;&lt;P&gt;Link?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 25 Aug 2024 06:26:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438952#M33862</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-08-25T06:26:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438953#M33863</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... auf ein Inserat auf ImmobilienScout24 (Mietwohnung) meldete sich ein Interessent aus San Franzisco&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(das alleine ist noch kein K.O-Kriterium. Wir hatten auch schon Mieter aus Australien, die aus beruflichen Gründen für 3 Jahre hier wohnten ...&lt;/P&gt;&lt;P&gt;... und alle Beteiligten waren hoch zufrieden)&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber in diesem Fall scheint es eine Art der "Nigeria Connection" zu sein&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;DIV class=""&gt;Hallo,&lt;BR /&gt;&lt;BR /&gt;Danke für die Informationen über die Immobilie. Ich werde die Immobilie für private Zwecke mieten, da ich für meinen Ruhestand in Ihr Land ziehen werde. Aus diesem Grund habe ich Sie kontaktiert, damit wir uns gemeinsam mit Ihnen über meinen Plan austauschen können, während meines Ruhestands in Ihrem Land zu investieren.&lt;BR /&gt;&lt;BR /&gt;Aus diesem Grund ist es mir wichtig, Ihnen mitzuteilen, dass ich über einen Betrag von 3,2 Millionen Euro verfüge, den ich im Rahmen eines privaten Militärvertrags hier in Kiew, Ukraine, erhalten habe. Sobald ich von Ihnen höre, dass Sie mir Ihre Hilfe zusichern, werde ich mich bezüglich der Übergabe melden.&lt;BR /&gt;&lt;BR /&gt;Ich möchte Ihnen aufrichtig vertrauen. Ich bin ein Kriegsveteran der NATO-Truppe in der Ukraine, im Zermürbungskrieg infolge der unprovozierten Invasion Russlands in der Ukraine, die viel Leid und humanitäre Krisen sowie wirtschaftliche Härten verursacht hat. Ich habe dieses Geld an einem sehr sicheren Ort in unserem Lager in Odessa, Ukraine, aufbewahrt. Ich habe auf einen Moment wie diesen gewartet, um das Geld sinnvoll einzusetzen, und jetzt möchte ich, dass die Kiste unverzüglich weggebracht wird. Ich habe sehr lukrative Investitionspläne, kann das Geld aber nicht in die USA transferieren, da ich etwa 5 Jahre in Europa sein werde. Ich brauche jemanden, dem ich vertrauen kann. Wenn Sie zustimmen, überweise ich das Geld in Ihr Land, wo Sie der Empfänger sind.&lt;BR /&gt;&lt;BR /&gt;Ich bin ein Geheimdienstoffizier der amerikanischen Marine und diene derzeit in Odessa, Ukraine, als NATO-Gruppe, die in Odessa arbeitet, um die Bewegungen von Schiffen im Schwarzen Meer zu überwachen. Ich kann also nicht mit einem solchen Betrag herumprahlen, sondern muss jemanden als Begünstigten angeben. Ich habe eine 100 % authentische Möglichkeit, das Geld von hier per diplomatischem Kurierdienst zu transferieren. Ich brauche nur Ihre Zustimmung und alles ist erledigt.&lt;BR /&gt;&lt;BR /&gt;Wenn Sie daran interessiert sind, mir bei dieser Transaktion zu helfen, werde ich Ihnen alle Einzelheiten mitteilen, die Sie benötigen, damit wir diese Transaktion erfolgreich durchführen können. Ich habe beschlossen, jemanden zu finden, der echt und nicht imaginär ist, und bin deshalb auf eine sichere Site gegangen, auf der ich sicher sein kann, dass die Person echt ist. Ich glaube, ich kann Ihnen vertrauen. Ich werde per E-Mail mit Ihnen kommunizieren und Sie auch anrufen, wenn es nötig ist, um Sie über wichtige Informationen zu informieren. Ich möchte, dass Sie tapfer sind. Ich habe alles unter Kontrolle, ich habe alle Beweise für diesen Fonds in meinem Besitz, um Ihnen zu zeigen, dass alles authentisch ist.&lt;BR /&gt;&lt;BR /&gt;Wenn ich nach 3 Tagen keine Antwort von Ihnen bekomme, werde ich mich nach jemand anderem umsehen. Ich tue dies auf Vertrauensbasis, daher möchte ich, dass Sie jegliche Gier oder den Gedanken an Betrug beiseite legen, da wir in dieser Geschäftsbeziehung viel zu gewinnen haben. 3,2 Millionen Euro sind eine Menge Geld, der Traum eines jeden Mannes.&lt;BR /&gt;&lt;BR /&gt;Ich bin gerade in der Ukraine und muss dieses Geld sicherstellen und es Ihnen schicken, wenn wir eine angemessene Einigung erzielen. Ich schreibe Ihnen von einer neuen privaten E-Mail-Adresse aus. Bitte löschen Sie diese Nachricht, wenn Sie nicht daran interessiert sind, mit mir zusammenzuarbeiten.&lt;BR /&gt;&lt;BR /&gt;Ich rate Ihnen, diesen Deal streng geheim zu halten. Wenn Sie mir wirklich helfen möchten, entfernen und löschen Sie bitte die Anzeige der Immobilie von der Internetseite, da ich die Immobilie brauche.&lt;BR /&gt;&lt;BR /&gt;Ich warte auf Ihre Kontaktdaten, damit wir weitermachen können. In weniger als 5 Tagen wird das Geld an Sie überwiesen und ich werde vorbeikommen, um den Immobilienvertrag abzuschließen. Ich werde Ihnen 20 % der Summe geben und 80 % sind für mich. Ich hoffe, ich bin bei diesem Geschäft fair.&lt;BR /&gt;&lt;BR /&gt;Grüße,&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;STRONG&gt;XXXXXX YYYYYYYYYYYYY.&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;ZZZZZZZZZZZZ&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;San Francisco,&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;FONT&gt;CA&amp;nbsp;&amp;nbsp;&lt;/FONT&gt;&lt;FONT color="#999999"&gt;94109&amp;nbsp;&lt;/FONT&gt;&lt;SPAN&gt;, USA&lt;/SPAN&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;SPAN&gt;Email: mmmmmmmmmm@gmail.com&lt;/SPAN&gt;&lt;/DIV&gt;&lt;/BLOCKQUOTE&gt;</description>
      <pubDate>Sun, 25 Aug 2024 07:05:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438953#M33863</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-08-25T07:05:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438981#M33865</link>
      <description>&lt;P&gt;Da steht doch ganz klar: "100% authentische Möglichkeit". Sollte doch klar sein dass DAS kein Spam/Fishing/Spoofing ist!&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Geldzeichen-Mund:"&gt;🤑&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 26 Aug 2024 05:36:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/438981#M33865</guid>
      <dc:creator>renek</dc:creator>
      <dc:date>2024-08-26T05:36:49Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/440382#M33958</link>
      <description>&lt;P&gt;Vor der Einführung des Euros sind anscheinend manche rumgegangen und haben anderen Leuten erzählt, das wäre wie die Währungsreform nach dem zweiten Weltkrieg, alles Geld würde verfallen und jeder bekäme nur ein kleinen Handbetrag ausbezahlt. Ich frage mich wie viel Erfolg die hatten.&lt;/P&gt;</description>
      <pubDate>Mon, 02 Sep 2024 07:17:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/440382#M33958</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-09-02T07:17:34Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/440383#M33959</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/640"&gt;@f_mayer&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ich frage mich wie viel Erfolg die hatten.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn man sich die Wahlen in Thüringen heute anschaut, dann auch damals sicherlich: viel.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Sep 2024 07:20:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/440383#M33959</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-09-02T07:20:39Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/440392#M33960</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;zur Wendezeit haben viele Versicherungs-, Vermögens-, Immobilien-, Steuer-, Unternehmens-, Wirtschafts- und sonstige Berater körbeweise die Neuverträge und neuen Aufträge heimgekarrt oder sind sogar mit Wohnmobilen oder Bussen durch die blühenden Landschaften gefahren, um die Kandidaten schon am Gartenzaun oder im eigenen Wohnzimmer zu beglücken&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich möchte nicht wissen, wieviel Tränen der Freude und des Frustes nach solchen Vertragsabschlüssen geflossen sind&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Sep 2024 08:08:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/440392#M33960</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-09-02T08:08:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441599#M34042</link>
      <description>&lt;P&gt;Heute in der elektrischen Post&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="siro_0-1725614384775.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40501i1C9CDD72BC7C1509/image-size/medium?v=v2&amp;amp;px=400" role="button" title="siro_0-1725614384775.png" alt="siro_0-1725614384775.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 06 Sep 2024 09:20:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441599#M34042</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2024-09-06T09:20:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441642#M34045</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;@siro schrieb :&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Heute in der elektrischen Post&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... bei Datev-Rechnungen bin ich sowieso immer 'elektrisiert' und schaue lieber 3x hin, um keinen elektrischen Schlag zu 'erwischen' &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mit österreichischen oder allgemein mit ausländischen Telefonnummern bin ich ebenfalls vorsichtig, da man hier auch leicht in eine Gebührenfalle stolpern kann&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 06 Sep 2024 11:22:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441642#M34045</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-09-06T11:22:27Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441646#M34046</link>
      <description>&lt;P&gt;Ich hab gestern auf meine Private Adresse ne Mail vom BMF bekommen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich würde für die Jahre 2021-2023 noch insgesamt 500 € bekommen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="AKW_0-1725622456169.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40504iB64B27C5AC293C24/image-size/medium?v=v2&amp;amp;px=400" role="button" title="AKW_0-1725622456169.png" alt="AKW_0-1725622456169.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 06 Sep 2024 11:34:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441646#M34046</guid>
      <dc:creator>AKW</dc:creator>
      <dc:date>2024-09-06T11:34:41Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441756#M34048</link>
      <description>&lt;P&gt;Was für ein dreister Blödsinn!&lt;/P&gt;</description>
      <pubDate>Mon, 09 Sep 2024 06:20:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441756#M34048</guid>
      <dc:creator>Usus</dc:creator>
      <dc:date>2024-09-09T06:20:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441763#M34049</link>
      <description>&lt;P&gt;Gerade solche dreisten Maschen funktionieren wohl am besten. Klassisches Beispiel von &lt;U&gt;Gier frisst Hirn.&lt;/U&gt;&lt;/P&gt;&lt;P&gt;So kommt es z. B. auch zu Stande das Kriminalbeamte im Ruhestand ihr gesamtes Vermögen in ein nicht EU Land überweisen, weil irgendein abgeschobener am Telefon erklärt ihn durch Crypto zum Millionär zu machen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Irgendwo weiter oben hat jemand angemerkt das die Anweisungen an die Kollegen vor allem einfach sein müssen. Die wichtigste Regel um solche Angriffe abzuwehren lässt sich in einem Satz zusammenfassen:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-center"&gt;&lt;STRONG&gt;"Wenn etwas zu schön klingt um wahr zu sein, dann liegt es daran das es zu schön ist um wahr zu sein."&lt;/STRONG&gt;&lt;/P&gt;&lt;P class="lia-align-center"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-left"&gt;Ich bin dann mal weg, mein Millionenvermögen an Fremde im Internet verschenken...&lt;/P&gt;</description>
      <pubDate>Mon, 09 Sep 2024 07:07:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441763#M34049</guid>
      <dc:creator>T_Ahmad</dc:creator>
      <dc:date>2024-09-09T07:07:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441766#M34050</link>
      <description>&lt;P&gt;Der SMTP und E-Mail Absender wäre von Interesse. Ist bestimmt auch eine einfache Ente dann. Und wer als deutscher Bürger meint, der Staat hätte was zu verschenken, hat andere Probleme&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 09 Sep 2024 07:09:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441766#M34050</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-09-09T07:09:32Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441789#M34059</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36670"&gt;@T_Ahmad&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P class="lia-align-center"&gt;&lt;STRONG&gt;"Wenn etwas zu schön klingt um wahr zu sein, dann liegt es daran das es zu schön ist um wahr zu sein."&lt;/STRONG&gt;&lt;/P&gt;&lt;P class="lia-align-center"&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das würde ich den Leuten am liebsten zum Thema Geldanlagen sagen. Darf man das, oder ist das schon Vermögensberatung?&lt;/P&gt;</description>
      <pubDate>Mon, 09 Sep 2024 07:55:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441789#M34059</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2024-09-09T07:55:30Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441819#M34077</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;regelmäßig zum Jahresende hin gehen immer wieder ein paar Digital-Naive irgendwelchen tollen Steuersparmodellen irgendwelcher Nepper auf den Leim&lt;/P&gt;</description>
      <pubDate>Mon, 09 Sep 2024 08:26:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/441819#M34077</guid>
      <dc:creator>Keiner_von_Denen</dc:creator>
      <dc:date>2024-09-09T08:26:15Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443056#M34200</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... nun mal wieder eine Nachricht für die 'einfacher gestrickten' E-Mail-Empfänger ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... denn auch diese sollen dort abgeholt werden, wo sie vermeintlich stehen&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber vermutlich ist kein Betrugsversuch primitiv genug, um nicht doch beim Einen oder Anderen zum Ziel zu kommen ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1726302764723.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40653iC6EF2F81BF6837F8/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1726302764723.png" alt="vogtsburger_0-1726302764723.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 14 Sep 2024 08:33:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443056#M34200</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-09-14T08:33:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443063#M34202</link>
      <description>&lt;P&gt;Folgende These habe ich kürzlich aufgeschnappt: Die am durchschaubarsten Spam-/Phishing-E-Mails sind bewusst so miserabel aufgesetzt, um direkt potentielle Opfer herauszufiltern. Wer so dumm ist, auf solch eine E-Mail hereinzufallen, wird später auch derjenige/diejenige sein, der bereit ist, Geld zu bezahlen.&lt;/P&gt;</description>
      <pubDate>Sat, 14 Sep 2024 09:34:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443063#M34202</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-09-14T09:34:59Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443064#M34203</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... da ist sicher etwas Wahres dran&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber auch die Schlauesten können in ein Fettnäpfchen tapsen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... es gibt 'für jeden Topf einen Deckel'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... nach meiner Erfahrung sind z.B. Mediziner besonders empfänglich für das 'Gift' "Steuersparmodell" , wie es in einem der vorherigen Beiträge auch schon erwähnt wurde&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 14 Sep 2024 09:52:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443064#M34203</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-09-14T09:52:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443164#M34205</link>
      <description>&lt;P&gt;Wir werden seid Freitag von einem Callcenter terrorisiert, welche speziell nach Mitarbeitern fragen. Im gebrochenen Deutsch und wenn man nachfragt, was sie wollen, gibt es keine Antwort.&lt;/P&gt;&lt;P&gt;01572384809; 01572384810&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Sep 2024 08:10:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443164#M34205</guid>
      <dc:creator>Usus</dc:creator>
      <dc:date>2024-09-16T08:10:19Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443281#M34220</link>
      <description>&lt;P&gt;haben wir fast jeden Tag -&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich hinterleg die immer im SWYX Telefonbuch unter ABWIMMELN ^^ oft genug wird dann tatsächlich nochmal von der selben "Nummer" angerufen - nervt ist aber nicht habhaft zu werden&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Sep 2024 13:55:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443281#M34220</guid>
      <dc:creator>dn1</dc:creator>
      <dc:date>2024-09-16T13:55:33Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443288#M34223</link>
      <description>&lt;P&gt;Bei telefonischen Dauernervensägen empfiehlt es sich, abzuheben und den Hörer direkt auf den Tisch zu legen. Bisher haben es dann alle begriffen, dass ein weiterer Anruf keinen Erfolg mehr verspricht.&lt;/P&gt;</description>
      <pubDate>Mon, 16 Sep 2024 14:13:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443288#M34223</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-09-16T14:13:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443337#M34234</link>
      <description>&lt;P&gt;Eigentlich nicht mein Niveau aber wenn's hilft:&amp;nbsp;&lt;A href="https://www.youtube.com/watch?v=6Y0Gz_QaMTI" target="_blank"&gt;Wenn dich seit Tagen ein Callcenter nervt! Eddysayi telefoniert #4 Call Center&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Sep 2024 19:27:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443337#M34234</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-09-16T19:27:30Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443338#M34235</link>
      <description>&lt;P&gt;... hilft leider nicht ...&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Sep 2024 20:29:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443338#M34235</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-09-16T20:29:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443412#M34237</link>
      <description>&lt;P&gt;Meine liebe Großmutter hatte zu Lebzeiten eine Trillerpfeife an einer Kordel neben dem Telefon hängen. Den anrufenden Enkeltrickbetrügern hat sie damit einen schönen Hörschaden verpasst. Natürlich darf ich das aufgrund potenzieller Strafrechtlicher Relevanz niemanden empfehlen, moralisch finde ich es jedoch vertretbar.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist vielleicht nichts fürs Großraumbüro. Aber grundsätzlich klappt es ganz gut von den Listen zwielichtiger osteuropäischer (oder anatolischer) Callcenter zu verschwinden, wenn man dafür sorgt, dass dem Gegenüber der Anruf noch unangenehmer wird als einem selbst.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 17 Sep 2024 07:44:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443412#M34237</guid>
      <dc:creator>T_Ahmad</dc:creator>
      <dc:date>2024-09-17T07:44:32Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443728#M34270</link>
      <description>&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_0-1726652076509.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40712iD6F3E19233A902F0/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_0-1726652076509.png" alt="metalposaunist_0-1726652076509.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ja klar und ich bin der Papst&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Wed, 18 Sep 2024 09:35:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443728#M34270</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-09-18T09:35:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443733#M34271</link>
      <description>&lt;P&gt;JA Sicher- der METAL-IT - PAPST&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":hörnerzeichen:"&gt;🤘&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 18 Sep 2024 09:43:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443733#M34271</guid>
      <dc:creator>dn1</dc:creator>
      <dc:date>2024-09-18T09:43:24Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443780#M34275</link>
      <description>&lt;P&gt;"Habemus Papam"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apropos, den Spammern und Viren-Programmierern müsste man eigentlich auch 'ein Ei in's Nest legen' können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... gewisse 'Dienste' könnten das vielleicht auch&amp;nbsp;&lt;/P&gt;&lt;P&gt;... warum sie es nicht machen, weiß man nicht&lt;/P&gt;&lt;P&gt;... vielleicht sparen sie sich solche Möglichkeiten für andere Zwecke auf&lt;/P&gt;</description>
      <pubDate>Wed, 18 Sep 2024 11:26:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443780#M34275</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-09-18T11:26:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443786#M34276</link>
      <description>&lt;P&gt;Au &lt;STRONG&gt;Danke&lt;/STRONG&gt; für das Lob &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Herzaugen:"&gt;😍&lt;/span&gt;! Dann sollten wir&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14186"&gt;@andreashausmann&lt;/a&gt;&amp;nbsp;zum FiBu Papst ernennen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":hörnerzeichen:"&gt;🤘&lt;/span&gt;. Dann machen wir bald eine Allianz der Kanzlei Päpste auf. Käme Marketing-technisch sicherlich voll gut&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Wed, 18 Sep 2024 10:55:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443786#M34276</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-09-18T10:55:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443790#M34277</link>
      <description>&lt;P&gt;Off Topic: Dann muss aber sämtliche Hardware mit Papst-Lüftern ausgerüstet werden... sonst wird das nichts...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 18 Sep 2024 11:01:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443790#M34277</guid>
      <dc:creator>AKW</dc:creator>
      <dc:date>2024-09-18T11:01:12Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443962#M34288</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Folgende These habe ich kürzlich aufgeschnappt: Die am durchschaubarsten Spam-/Phishing-E-Mails sind bewusst so miserabel aufgesetzt, um direkt potentielle Opfer herauszufiltern. Wer so dumm ist, auf solch eine E-Mail hereinzufallen, wird später auch derjenige/diejenige sein, der bereit ist, Geld zu bezahlen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ernsthaft:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ist die beste Erklärung, die ich jemals für diese Vorgehensweise gehört habe. Ja, das erklärt es. Finde ich völlig nachvollziehbar.&lt;/P&gt;</description>
      <pubDate>Thu, 19 Sep 2024 06:34:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/443962#M34288</guid>
      <dc:creator>andrereissig</dc:creator>
      <dc:date>2024-09-19T06:34:03Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445110#M34333</link>
      <description>&lt;P&gt;Zwischendurch ein Blog-Tipp:&amp;nbsp;&lt;A href="http://spam.tamagothi.de" target="_self"&gt;http://spam.tamagothi.de&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Seit Jahren lese ich dieses Blog, habe bereits einiges gelernt und aufschnappen können. Altbackenes Design, kein https, egal: der Inhalt zählt. Wer weitere Beispiele für gelungenen oder auch weniger gelungenen Spam sehen will, der sollte hier mal vorbei schauen.&lt;/P&gt;</description>
      <pubDate>Wed, 25 Sep 2024 07:18:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445110#M34333</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-09-25T07:18:33Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445112#M34334</link>
      <description>&lt;P&gt;ähm... es geht um spam und getarnte mails und so.. und dann schickst du einen externen link zu einer website, welche extremst "shady" schon vom Namen her wirkt ?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;4 real ?&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 25 Sep 2024 07:21:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445112#M34334</guid>
      <dc:creator>dn1</dc:creator>
      <dc:date>2024-09-25T07:21:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445122#M34335</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/39006"&gt;@dn1&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;ähm... es geht um spam und getarnte mails und so.. und dann schickst du einen externen link zu einer website, welche extremst "shady" schon vom Namen her wirkt ?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;4 real ?&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bei jedem Klick ist zu überlegen, ob man einem Link folgt oder nicht, völlig korrekt, selbst wenn er von einer vertrauenswürdigen Person kommt. Bin ich vertrauenswürdig? Hmm, weiß man nicht. Ist die Seite vertrauenswürdig? Hmm, weiß man nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was kann man tun: nicht draufklicken, oder aber einen sicher eingerichteten Browser verwenden, um es herauszufinden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber: Der Tipp ist ernstgemeint. Ich lese das Blog seit Jahren per RSS-Feedreader.&lt;/P&gt;</description>
      <pubDate>Wed, 25 Sep 2024 07:46:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445122#M34335</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2024-09-25T07:46:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445126#M34336</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Apropos, den Spammern und Viren-Programmierern müsste man eigentlich auch 'ein Ei in's Nest legen' können&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es gibt schon einige, die sowas in der Art machen:&amp;nbsp;&lt;A href="https://www.youtube.com/watch?v=fAtK_NjurQ0&amp;amp;t=162s" target="_self"&gt;Scambaiting&lt;/A&gt;. YT ist voll davon.&lt;/P&gt;</description>
      <pubDate>Wed, 25 Sep 2024 07:49:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445126#M34336</guid>
      <dc:creator>Seeker</dc:creator>
      <dc:date>2024-09-25T07:49:30Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445653#M34353</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mit denselben Waffen zurückschlagen, das wäre fein ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber heute kam wieder mal ein neues 'unmoralisches Angebot', das auf den ersten Blick für Digital-Naive plausibel klingen könnte&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1727367901739.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40971i2D26E9C25269AF54/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1727367901739.png" alt="vogtsburger_0-1727367901739.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hat in meinem Fall nur den Schönheitsfehler, dass es diese Zinssätze für Tagesgeldkonten nicht gibt und dass es diese E-Mail-Adresse auch nur auf dem Papier gibt, da diese Domain seit ca 20 Jahren existiert aber noch nie im Einsatz war und keine einzige E-mail über diese Adresse versandt wurde.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Spammer wird wohl irgendwo E-Mail-Adressen und/oder Domains abgegrast haben, ich wüsste jetzt allerdings nicht wo, da es keine Homepage für diese Domain gibt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Casus Knacksus dürfte wohl im Link stecken, den man anklicken soll.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... sicherheitshalber als Screenshot eingefügt, damit niemand den Impuls verspürt, ihn tatsächlich anzuklicken&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1727367720918.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/40970i59FE3BEEA7532238/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1727367720918.png" alt="vogtsburger_0-1727367720918.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 26 Sep 2024 16:29:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445653#M34353</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-09-26T16:29:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445663#M34354</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&lt;BR /&gt;&lt;P&gt;Der Casus Knacksus dürfte wohl im Link stecken, den man anklicken soll.&lt;/P&gt;&lt;P&gt;... sicherheitshalber als Screenshot eingefügt, damit niemand den Impuls verspürt, ihn tatsächlich anzuklicken&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Sollte sich jemand die Mühe machen und den Link aus dem Screenshot abtippen, dann wird deine E-Mail-Adresse vermutlich irgendwo als "verifiziert" markiert und mit noch mehr Spam geflutet ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 26 Sep 2024 20:04:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/445663#M34354</guid>
      <dc:creator>durchschnittsbenutzer</dc:creator>
      <dc:date>2024-09-26T20:04:14Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/447673#M34405</link>
      <description>&lt;H2&gt;&lt;SPAN class=""&gt;Beispiele für suspekte, gefährliche, aber schlecht gemachte E-Mail Absender&lt;/SPAN&gt;&lt;/H2&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der&amp;nbsp;&lt;A href="mailto:admin@toxirodigital.cl.barriovecino.com" target="_blank" rel="noopener"&gt;admin@toxirodigital.cl.barriovecino.com&lt;/A&gt;&amp;nbsp;arbeitet für das BZSt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="siro_0-1728394180846.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/41217i54872CD12E4D4D72/image-size/medium?v=v2&amp;amp;px=400" role="button" title="siro_0-1728394180846.png" alt="siro_0-1728394180846.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 08 Oct 2024 13:30:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/447673#M34405</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2024-10-08T13:30:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/447737#M34406</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/1542"&gt;@siro&lt;/a&gt;&amp;nbsp;, die Referenz allein ist schon recht aussagekräftig.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Den Anweisungen muss umgehend Folge geleistet werden!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 08 Oct 2024 15:05:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/447737#M34406</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2024-10-08T15:05:30Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492722#M36493</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ein neues Beispiel :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1749888735793.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/46195i00CBD67042EDA646/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1749888735793.png" alt="vogtsburger_0-1749888735793.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... der Betreff, die Absenderadresse und der E-Mail-Text wirken nicht direkt verdächtig.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ähnliche E-Mails (aus seriösen Quellen) kommen gelegentlich in den eigenen Posteingang 'geflattert'.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Button "Jetzt aktualisieren" verweist/verlinkt ('natürlich') auf eine 'kryptische' und sicher auch gefährliche Internetadresse&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei derzeit ca 24 Millionen ADAC-Mitgliedern finden sich bestimmt genügend ADAC-App-Nutzer, die auf solche Fake-Nachrichten hereinfallen&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 14 Jun 2025 08:29:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492722#M36493</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-06-14T08:29:46Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492754#M36498</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;... der Betreff, die Absenderadresse und der E-Mail-Text wirken nicht direkt verdächtig.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Kombination aus Betreff und Absender sowie die Absendeadresse finde ich schon extrem suspekt. Zum Einen würde ich vom ADAC erwarten, dass sie nicht von einem "Sicherheits-Update" sprechen sondern bspw. "bitte prüfen Sie Ihre Mitgliedsdaten" schreiben. Und jede Kommunikation einer Firma, die nicht von der Domain ebendieser Firma kommt, sollte mindestens &lt;EM&gt;eine&lt;/EM&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":polizeiblaulicht:"&gt;🚨&lt;/span&gt; aufleuchten lassen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Warum zum Geier heißt &lt;span class="lia-unicode-emoji" title=":polizeiblaulicht:"&gt;🚨&lt;/span&gt; eigentlich polizei&lt;U&gt;blau&lt;/U&gt;licht?&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 06:07:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492754#M36498</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-06-16T06:07:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492792#M36499</link>
      <description>&lt;P data-unlink="true"&gt;Blöde Frage: Man kann ja bei einem Link einen Text eingeben der erscheint und natürlich anders ist als die Adresse. Zum Beispiel&amp;nbsp;&lt;A href="https://www.datev-community.de/" target="_self"&gt;Datev Community&lt;/A&gt;&amp;nbsp;wird angezeigt, dahinter steckt die Adresse"&lt;A href="https://www.datev-community.de/&amp;quot;" target="_blank"&gt;https://www.datev-community.de/"&lt;/A&gt;.&lt;/P&gt;&lt;P data-unlink="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;P data-unlink="true"&gt;Ist es auch möglich als Text eine seriöse Adresse anzuzeigen, als Adresse aber eine unseriöse? Dass man z.B. liest "www.serioese-adresse.xyz", die tatsächliche Adresse aber lautet "www.trojener-are-us.zyx"?&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 08:06:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492792#M36499</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2025-06-16T08:06:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492802#M36500</link>
      <description>&lt;P&gt;Natürlich geht das:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.bsi.bund.de/DE/Home/home_node.html" target="_self"&gt;https://www.datev.de&lt;/A&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 08:28:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492802#M36500</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-06-16T08:28:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492806#M36501</link>
      <description>&lt;P&gt;Bei uns kommen verstärkt angebliche Schreiben verschiedener Institutionen an.&lt;/P&gt;&lt;P&gt;Wer da nicht aufpasst zahlt nach Spanien.&lt;/P&gt;&lt;P&gt;Der Text ist für einen Berater suspekt. Für unsere Mandanten klingt er plausibel.&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 08:42:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492806#M36501</guid>
      <dc:creator>Usus</dc:creator>
      <dc:date>2025-06-16T08:42:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492808#M36502</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/37239"&gt;@rschoepe&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Natürlich geht das:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.bsi.bund.de/DE/Home/home_node.html" target="_self" rel="nofollow noopener noreferrer"&gt;https://www.datev.de&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn ich mit der Maus auf den Link fahre dann wird mir die tatsächliche Zieladresse "&lt;A href="https://www.bsi-bund" target="_blank" rel="noopener"&gt;https://www.bsi-bund&lt;/A&gt;...." angezeigt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe die Ausgangsfrage aber etwas anders interpretiert:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wäre es möglich, dass, sowohl im Text, als &lt;STRONG&gt;auch&lt;/STRONG&gt; beim MouseOver die "gute" Adresse datev.de angezeigt, aber zur "bösen" Adresse umgeleitet wird?&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 08:50:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492808#M36502</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2025-06-16T08:50:30Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492810#M36503</link>
      <description>&lt;P&gt;Ich würde an der Stelle jedem entsprechende Awareness Trainings / Schulungen ans Herz zu legen (, um Idealfall auch "nur" festzustellen, dass genügend sensibilisiert ist/wurde).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Securepoint hat hier bspw. mit Ihrem kürzlich gestarteten "Awareness Next" ein echt cooles Produkt rausgebracht. Ansonsten können HornetSecurity oder auch Sosafe das ebenfalls.&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 08:51:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492810#M36503</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-06-16T08:51:01Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492813#M36504</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/130"&gt;@peter&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Wäre es möglich, dass, sowohl im Text, als &lt;STRONG&gt;auch&lt;/STRONG&gt; beim MouseOver die "gute" Adresse datev.de angezeigt, aber zur "bösen" Adresse umgeleitet wird?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Da würde ich mir einfach eine&amp;nbsp;&lt;A href="https://de.wikipedia.org/wiki/Internationalisierter_Domainname" target="_self"&gt;Internationalisierte Domain&lt;/A&gt;&amp;nbsp;holen und einen der Buchstaben durch einen optisch ähnlichen aus einem anderen Alphabet ersetzen:&amp;nbsp;&lt;A href="https://www.dateν.de" target="_self"&gt;https://www.datev.de&lt;/A&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 09:10:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492813#M36504</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-06-16T09:10:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492857#M36505</link>
      <description>&lt;P&gt;Danke, genau so etwas hatte ich befürchtet. Der Link sieht aus wie ausgeschriebener Link, ist aber nur ein "Deckname". Dass wenigsten beim Darüberfahren mit der Maus die richtige Adresse ist zwar schonmal was, aber im Alltag nicht unbedingt ausreichend.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich nehme nicht an, dass sich ein Browser so konfigurieren lässt, dass beim klicken auf einen Link dieser zwar in einem neuen Fenster geöffnet aber nicht ausgeführt wird? Die Idee wäre, beim klicken auf einen Link poppt zwar ein neues Fenster auf, mit der Adresse schon eingetragen, man müsste aber auf die Adresse klicken und diese mit Enter ausführen. So könnte in manchen Fällen so etwas noch bemerkt werden.&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 11:02:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492857#M36505</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2025-06-16T11:02:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492894#M36509</link>
      <description>&lt;P&gt;Ich glaube nicht, dass irgendein gängiger Browser sich so konfigurieren lässt. Zumal es dann ja keinen Unterschied machen darf, ob ich den Link aus einer Mail oder einer Website öffne. Und da dürften dir dann ziemlich schnell die Nutzerïnnen an den Hals springen, wenn sie jedes neue Tab noch einmal bestätigen müssen.&lt;/P&gt;&lt;P&gt;Zumal das nur dazu führt, dass jeder Link reflexhaft bestätigt wird, ohne die Adresse noch einmal anzuschauen. Das sehe ich schon oft genug z.B. mit dem Stammdaten-Abgleich in LODAS. Der wird einfach weggeklickt ohne zu schauen, was sich da geändert hat und ob die Änderung eventuell übernommen werden muss.&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 13:14:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492894#M36509</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-06-16T13:14:15Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492908#M36513</link>
      <description>&lt;P&gt;Momentan gibt es da (scheinbar) überwiegend folgende Abläufe:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;User klickt und soll dann ein Office Dokument / PDF herunterladen und öffnen. Im Dokument ist dann der eigentlich Shadcode, der dann möglicherweise ausgeführt wird&lt;/LI&gt;&lt;LI&gt;User klickt und landet auf einer "bekannten" Anmeldemaske mit dem Ziel die Zugangsdaten abzufangen, um dann mit eben diesen "legitim Dinge" anzustellen&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Natürlich sollte man schon vor dem Klick erkennen, dass man erst gar nicht klicken sollte. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Jun 2025 13:40:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/492908#M36513</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-06-16T13:40:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493013#M36518</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hatte mich schon vor einigen Monaten für&amp;nbsp;&lt;SPAN&gt;Awareness Trainings interessiert ... und schnell wieder zur Seite gelegt ...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... da mir der zeitliche und finanzielle Aufwand zu hoch war&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Die Leistungsbeschreibung des genannten Services von Securepoint (16 Seiten) klingt super, hat den Umfang von 16 Seiten und läuft über MSPs (Managed Service Provider, Vertriebspartner).&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Es ist also nicht mit ein paar Klicks oder der Anwendung diverser Vorlagen in Eigenregie des Auftraggebers getan.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Eigentlich geht es mir hier ja auch um das Ziel solcher Awareness Trainings, nämlich um die Erkennung gefährlicher E-Mails, Links, Popups, angeblicher Virenwarnungen etc.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Eine Sammlung konkreter Beispiele für gefährliche Nachrichten und E-Mails könnte bei der Sensibilisierung der Mitarbeiter helfen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Natürlich zählen sich die Datev-Community-Mitglieder zu den 99 Prozent oder 999 Promille an Usern, die auf solche E-Mails &lt;STRONG&gt;nicht&lt;/STRONG&gt; hereinfallen würden, aber wenn man mit dem restlichen Prozent oder dem restlichen Promille in einem Boot sitzt, könnte man auch 'absaufen'&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... und wenn die bisherigen Beispiele zu trivial waren, dann her mit den wirklich guten 'bösen' Beispielen !&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 17 Jun 2025 07:55:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493013#M36518</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-06-17T07:55:10Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493032#M36520</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... da mir der zeitliche und finanzielle Aufwand zu hoch war&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... wie hoch ist der zeitliche und finanzielle Aufwand oder auch "der Schaden", wenn der falsche Klick das gesamte Unternehmen verschlüsselt?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 17 Jun 2025 08:51:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493032#M36520</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-06-17T08:51:55Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493113#M36522</link>
      <description>&lt;P&gt;MMn lässt sich das Risiko eines falschen Klicks nicht ausmerzen. Und wenn es die Bewegung selbst ist, die einem versehentlich passiert.&lt;/P&gt;</description>
      <pubDate>Tue, 17 Jun 2025 13:44:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493113#M36522</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2025-06-17T13:44:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493177#M36528</link>
      <description>&lt;P&gt;Die Anzahl an Vorfällen in der Branche, selbst aufgrund trivialer Phishing-Mails und Beiträge dieser Art beschreiben exzellent, warum es in Deutschland nicht gut um die IT-Sicherheit bestellt ist. Gönnen Sie Ihrem IT-Dienstleister die paar Kröten und testen Sie es doch mal im Alltag. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Es gibt keine bessere didaktische Methode als "Learning by doing".&lt;/P&gt;&lt;P&gt;Abgesehen davon fordern die Cyber-Versicherer entsprechende Maßnahmen zur Risikominimierung im Bereich Security-Awareness.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 18 Jun 2025 06:40:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493177#M36528</guid>
      <dc:creator>Howie</dc:creator>
      <dc:date>2025-06-18T06:40:58Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493184#M36529</link>
      <description>&lt;P&gt;Unsere IT hat selbst mal einen Phishing-Test durchführen lassen.&lt;/P&gt;&lt;P&gt;Über einen externen Anbieter wurde eine angebliche von der IT-Leitung versandte E-Mail an die MA geschickt, worin sie aufgrund einer Telefonanlageneinrichtung einmalig ihre Zugangsdaten eingeben sollten damit die Verbindung als SSO zum LDAP funktioniert.&lt;/P&gt;&lt;P&gt;Das erschreckende Ergebnis: 25% der Mitarbeiter haben geklickt und die geforderten Daten eingegeben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Seitdem werden wir 2x im Jahr geschult und 1x Monat darauf hingewiesen achtsam zu sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 18 Jun 2025 06:50:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493184#M36529</guid>
      <dc:creator>ChrisW</dc:creator>
      <dc:date>2025-06-18T06:50:39Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493190#M36530</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/24773"&gt;@ChrisW&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Seitdem werden wir 2x im Jahr geschult und 1x Monat darauf hingewiesen achtsam zu sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Man kann sowas nicht oft genug durchführen. Man muss sich über die Naivität der Anwender/Anwenderinnen nicht mehr wundern. Man sieht es ja schon an einfachen Mails, denen überwiegend "getraut" wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;100% Sicherheit gibt es allerdings nicht...&lt;/P&gt;</description>
      <pubDate>Wed, 18 Jun 2025 07:09:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493190#M36530</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2025-06-18T07:09:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493573#M36554</link>
      <description>&lt;P&gt;Wenn man sich diese Meldung(en) ansieht, ist es doch total praktisch, dass SecurePoint hier auch (optional) noch einen Darkweb Scan mitliefert, der die eigene E-Mail-Adresse auf Vorhandensein in solchen Leaks prüft:&amp;nbsp;&lt;A href="https://www.heise.de/news/16-Milliarden-Zugangsdaten-Kein-neuer-Leak-viele-alte-Daten-10453723.html" target="_blank"&gt;16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten | heise online&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Jun 2025 08:38:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/493573#M36554</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-06-20T08:38:27Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495889#M36706</link>
      <description>&lt;P&gt;Im Moment treffen besser gemachte E-Mails ein, bei denen man etwas länger nachdenken muss. Neulich war es eine E-Mail angeblich von einem Inkassounternehmen wegen offener Amazon-Posten, nun angeblich von einer Berufsgenossenschaft. In beiden Fällen lautete der Name des Anhangs "Informationsblatt-und-Rechnung.pdf". Gedroht wird mit Zwangsvollstreckung und einem angeblich vorhandenen Vollstreckungstitel. Überwiesen werden sollten um die 500 € auf ein Konto in Italien. Dokumente sind in allen Fällen ziemlich gut gefälscht, in diesem Fall wurde wohl das Rechnungsformular der DGUV (bis auf die Kontonummer) relativ gut gefälscht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="kain_0-1751617914384.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/46593i06C1363F7949B003/image-size/medium?v=v2&amp;amp;px=400" role="button" title="kain_0-1751617914384.png" alt="kain_0-1751617914384.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Erkennungsmerkmale: Absender-E-Mail-Adresse "merkwürdig" (Weiterleitung auf wirkliche Webseite der DGUV ist aber eingerichtet), die BU ist (in unserem Falle) nicht die richige, auf der "Rechnung" ist nur unser Firmenname ohne Adresse, Drohgebärde mit Zwangsvollstreckung (Drohung ist immer ein Merkmal!), Zeitdruck ("nur drei Tage") ebenso.&lt;/P&gt;</description>
      <pubDate>Fri, 04 Jul 2025 08:36:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495889#M36706</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2025-07-04T08:36:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495915#M36707</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Drohungen und Zeitdruck&amp;nbsp;sind keine guten bzw. keine 'sicheren' Erkennungsmerkmale für Fake-Nachrichten und gefälschte Zahlungsaufforderungen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;In jedem beliebigen Behördenschreiben wird mit Konsequenzen und empfindlichen Gebühren bei nicht rechtzeitiger Zahlung gedroht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 04 Jul 2025 09:47:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495915#M36707</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-04T09:47:44Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495923#M36709</link>
      <description>&lt;P&gt;Das sehe ich anders. Drohung inkl. Zeitdruck sollte &lt;STRONG&gt;immer&lt;/STRONG&gt; ein Warnsignal sein und dafür sorgen, dass wir cool statt panisch reagieren und fünf Minuten länger nachdenken sollten.&lt;/P&gt;</description>
      <pubDate>Fri, 04 Jul 2025 09:58:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495923#M36709</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2025-07-04T09:58:14Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495924#M36710</link>
      <description>&lt;P&gt;Ein Bekannter hatte jetzt mehrere SMS von (vorgeblich) Google bekommen, dass versucht würde sich in seinen Account einzuloggen und er möge bitte auf goo.gl/&amp;lt;Zahl&amp;gt; gehen und das dort überprüfen. goo.gl ist der Google-eigene Link-Shortener, den bspw. auch Google Maps verwendet. Der Link führte dann jeweils auf eine sites.google.com-Seite, auf der er das Google Login-Formular (nachgebaut, natürlich) präsentiert bekam.&lt;/P&gt;&lt;P&gt;Das war schon echt gut gemacht, zumal zu dem Zeitpunkt wirklich jemand versuchte, sich Zugriff auf seinen Account zu verschaffen. Er hatte das Glück, dass er als IT-ler weiß, dass sites.google.com deren Hosting-Angebot ist und von Google selbst nicht genutzt wird. Und dass Google nicht nochmal zum Login auffordert, wenn man schon eingeloggt ist. Fishy war auch, dass SMS und Login-Seite auf Englisch waren.&lt;/P&gt;&lt;P&gt;Aber technisch weniger versierte Nutzerïnnen können darauf voll reinfallen. Und das ist auch einer der Gründe, &lt;A href="https://developers.googleblog.com/en/google-url-shortener-links-will-no-longer-be-available/" target="_self"&gt;warum Google das öffentliche Angebot des goo.gl-Shorteners im August einstellt&lt;/A&gt; und ihn nur noch für eigene Dienste nutzt.&lt;/P&gt;</description>
      <pubDate>Fri, 04 Jul 2025 10:00:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495924#M36710</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-07-04T10:00:08Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495952#M36715</link>
      <description>&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="bodensee_0-1751627039565.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/46598iDE51593B606B6FA0/image-size/medium?v=v2&amp;amp;px=400" role="button" title="bodensee_0-1751627039565.png" alt="bodensee_0-1751627039565.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;gerade eben erhalten , sieht aus meiner Sicht alles gut aus. Stutzig gemacht hat mich die DGUV und ihre Rechnung in einem Dokument.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 04 Jul 2025 11:04:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495952#M36715</guid>
      <dc:creator>bodensee</dc:creator>
      <dc:date>2025-07-04T11:04:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495970#M36718</link>
      <description>&lt;P&gt;Genau das habe ich heute auch erhalten.&lt;/P&gt;</description>
      <pubDate>Fri, 04 Jul 2025 12:37:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/495970#M36718</guid>
      <dc:creator>SusanneR</dc:creator>
      <dc:date>2025-07-04T12:37:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496068#M36727</link>
      <description>&lt;P&gt;&lt;A href="https://www.zkf.de/aktuelles/news-detailseite/warnung-achtung-fake-rechnungen-zentrale-zahlstelle-und-deutsche-gesetzliche-unfallversicherung-im-umlauf" target="_blank"&gt;https://www.zkf.de/aktuelles/news-detailseite/warnung-achtung-fake-rechnungen-zentrale-zahlstelle-und-deutsche-gesetzliche-unfallversicherung-im-umlauf&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 07:00:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496068#M36727</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2025-07-07T07:00:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496098#M36731</link>
      <description>&lt;P&gt;Die BGN, die angeblich Absender der Nachrichten ist, hat bereits eine Telefonansage zum Thema eingerichtet.&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 08:12:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496098#M36731</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2025-07-07T08:12:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496104#M36732</link>
      <description>&lt;P&gt;Finde ich iwo gut, aber dazu passt ein Zitat von Frau Merkel: "Das Internet ist für uns alle Neuland". Aber das ist so ein Generationending, ich bin jung und google erstmal, andere rufen an und erwarten eine Antwort.&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 08:32:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496104#M36732</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2025-07-07T08:32:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496125#M36733</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;diese Fake-Rechnungen sind nun schon seit mehreren Monaten im Umlauf.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich kapiere nicht, warum sich anscheinend keine staatlichen Stelle(n) um solche Betrüger 'kümmern' und ihnen das 'Handwerk' legen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn Beträge auf bestimmte Bankkonten überwiesen werden, müssten auch deren Kontoinhaber identifizierbar sein oder man müsste wenigstens der Spur des Geldes folgen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auch im Ausland, z.B. in Spanien, hat man sicher gute Möglichkeiten, Betrüger zu identifizieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht gilt aber für die Behörden das Motto:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;"Wer den Schaden hat, braucht für den Spott nicht zu sorgen"&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;oder "Wo kein Kläger, da kein Richter"&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Man hört nur sehr selten von der Verfolgung und von der konsequenten Bestrafung von Internet-Betrügern&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 09:50:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496125#M36733</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-07T09:50:58Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496135#M36734</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&amp;nbsp;&lt;SPAN&gt;Ich kapiere nicht, warum sich anscheinen keine staatlichen Stelle(n) um solche Betrüger 'kümmern' und ihnen das 'Handwerk' legen können.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Weil die Strafverfolgungsbehörden einfach keine Kapazitäten mehr haben...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und Institutionen wie die BaFi mit anderen Aufgaben betraut sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und dann "selbsternannte" Datenschützer aus dem Busch gesprungen kommen... "Nein, der Staat überwacht Konten und greift ein, Skandal!".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Auch im Ausland, z.B. in Spanien, hat man sicher gute Möglichkeiten, Betrüger zu identifizieren.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wahrscheinlich... aber wie genau im Ausland gearbeitet wird, kann ich nicht beurteilen.... und werde auch kein Urteil hierzu abgeben...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Vielleicht gilt aber für die Behörden das Motto:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;"Wer den Schaden hat, braucht für den Spott nicht zu sorgen"&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Skandal!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;oder "Wo kein Kläger, da kein Richter"&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wohl eher. Präventiv können die Strafverfolger immer nur in den Medien darauf hinweisen, dass man(n)/frau/divers *VOR* dem Anklicken endlich mal das Hirn einschaltet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und im Zweifel tut eine zuviel gelöschte Mail weniger weh, wie das wegüberwiesene Geld.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Man hört nur sehr selten von der Verfolgung und von der konsequenten Bestrafung von Internet-Betrügern&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Weil die Spitzbuben einfach nicht dumm sind. Wenn das Geld auf dem Konto eingegangen ist, ist es von dort auch schon wieder weg. Dann auch meist über Kryptowährungen. Und dann wird es richtig schwierig.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Diese "Sprungbrett-Konto" sind mitunter auch Konto von unbescholten Bürgern.&amp;nbsp;&lt;/P&gt;&lt;P&gt;- Entweder sind die Zugangsdaten abhanden gekommen&lt;/P&gt;&lt;P&gt;- Man hat sich bei einer lukrativen Arbeitgeberstelle (SPAM-Mail) bewerben lassen und wäscht somit unwissentlich Geld..&amp;nbsp;&lt;/P&gt;&lt;P&gt;- u.s.w.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Fakt ist: Die Inhaber der Sprungbrett-Konten sind die kleinsten Fische...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;BR /&gt;Christian Ockenfels&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 09:34:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496135#M36734</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2025-07-07T09:34:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496181#M36735</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;diese Fake-Rechnungen sind nun schon seit mehreren Monaten im Umlauf.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich kapiere nicht, warum sich anscheinend keine staatlichen Stelle(n) um solche Betrüger 'kümmern' und ihnen das 'Handwerk' legen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn Beträge auf bestimmte Bankkonten überwiesen werden, müssten auch deren Kontoinhaber identifizierbar sein oder man müsste wenigstens der Spur des Geldes folgen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;E-Mail-Absender-Adressen sind entweder gefälscht oder nur für einen kurzen Moment reserviert, und dann bei einem Hoster der garantiert nicht in Europa oder gar in Deutschland sitzt. Die Zielkonten sind dann Konten von Leuten, die mit einem Nebenjob der Art "Sie brauchen nichts weiter tun, als eintreffendes Geld auf dieses Konto zu überweisen", und dann geht es zu Western Union oder sonstwo hin, wo man die Spur nicht weiterverfolgen kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Diese Fake-Rechnungen sterben erst dann aus, wenn niemand mehr darauf hereinfällt.&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 11:27:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496181#M36735</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2025-07-07T11:27:10Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496214#M36738</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;diese Fake-Rechnungen sind nun schon seit mehreren Monaten im Umlauf.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich kapiere nicht, warum sich anscheinend keine staatlichen Stelle(n) um solche Betrüger 'kümmern' und ihnen das 'Handwerk' legen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Polizei ist in diesen Fällen durchaus aktiv. Hauptproblem ist, dass die Täter "irgendwo" auf unserem schönen Planeten sitzen und daher die Staatsgrenzen schlicht faktische und rechtlich Barrieren darstellen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn Beträge auf bestimmte Bankkonten überwiesen werden, müssten auch deren Kontoinhaber identifizierbar sein oder man müsste wenigstens der Spur des Geldes folgen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist leider ein verbreiteter Irrglaube:&amp;nbsp; Es gibt "Banken" oder besser FinTech-Unternehmen mit Banklizenz, die nichts anderes anbieten als "Zahlstelle" für andere Banken und Kunden zu sein.&amp;nbsp; Das Geld geht ein und ist binnen Sekunden transferiert; teilweise über mehrere solcher Anbieter.&amp;nbsp; Die Spuren zu finden ist extrem aufwändig bei zugleich geringen Erfolgschancen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;...Vielleicht gilt aber für die Behörden das Motto:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;"Wer den Schaden hat, braucht für den Spott nicht zu sorgen"&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;das kann ich nicht bestätigen.&amp;nbsp; Ich habe vor kurzen für einen Mandanten Strafanzeige in einer ähnlichen Geschichte gestellt (Bankverbindung wurde in Rechnung ausgetauscht).&amp;nbsp; Die Kripo hat binnen Stunden nach Eingang angerufen, zusätzliche Details abgefragt und Hinweise für Sofortmaßnahmen gegeben; allerdings auch darauf hingewiesen, dass die Spuren der Täter wohl Richtung Osten führen und dort die Kooperation "verbesserungswürdig" sei.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Glücklicherweise konnte in unserem Fall die Zahlung auf das "falsche" Bankkonto noch verhindert werden, so dass kein unmittelbarer Schaden entstanden ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Welche Länder generell im Internet besonders "aktiv" sind, wird z.B.&amp;nbsp;&lt;A href="https://it-sicherheit.de/artikel/world-cybercrime-index-enthuellung-der-globalen-brennpunkte-fuer-cyberkriminalitaet/" target="_blank"&gt;&amp;nbsp;World Cybercrime Index: Enthüllung globaler Brennpunkte&lt;/A&gt;&amp;nbsp;aufgelistet.&amp;nbsp; Führt die Spur in ein solches Land ist eine Kooperation wohl eher weniger zu erwarten.&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 12:47:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496214#M36738</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2025-07-07T12:47:32Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496228#M36740</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;so wie man sein eigenes Konto über den &lt;STRONG&gt;bundesweiten Sperr-Notruf 116 116&lt;/STRONG&gt; sperren lassen kann, ...&lt;/P&gt;&lt;P&gt;... müsste man eigentlich auch als betrügerisch identifizierte bzw. in betrügerischer Absicht genutzte Bankkonten bundesweit melden und sperren können, ...&lt;/P&gt;&lt;P&gt;... sodass Zahlungsaufträge nicht ausgeführt werden können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn einem kurze Zeit nach dem Absenden einer Überweisung diese Rechnung 'spanisch' vorkommt, gäbe es dann noch eine Chance, den Totalverlust zu vermeiden&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für einen solchen Service würde man gerne auch eine prozentuale Gebühr bezahlen&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wäre vielleicht eine Geschäftsidee für ein FinTech-Unternehmen ...&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... solange der überwiesene Betrag noch nicht auf dem Empfängerkonto gutgeschrieben wurde, müsste es doch möglich sein, dass sich die Empfängerbank und die eigene Bank über das Stoppen eines Zahlungsauftrags analog oder digital abstimmen können&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 13:43:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496228#M36740</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-07T13:43:57Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496247#M36741</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;so wie man sein eigenes Konto über den &lt;STRONG&gt;bundesweiten Sperr-Notruf 116 116&lt;/STRONG&gt; sperren lassen kann, ...&lt;/P&gt;&lt;P&gt;... müsste man eigentlich auch als betrügerisch identifizierte bzw. in betrügerischer Absicht genutzte Bankkonten bundesweit melden und sperren können, ...&lt;/P&gt;&lt;P&gt;... sodass Zahlungsaufträge nicht ausgeführt werden können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn einem kurze Zeit nach dem Absenden einer Überweisung diese Rechnung 'spanisch' vorkommt, gäbe es dann noch eine Chance, den Totalverlust zu vermeiden&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für einen solchen Service würde man gerne auch eine prozentuale Gebühr bezahlen&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wäre vielleicht eine Geschäftsidee für ein FinTech-Unternehmen ...&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich sage nur "Datenschutz": Gute Idee, aber faktisch nicht machbar, zumal ein solches System mindestens EU-weit aufgesetzt werden müsste.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... solange der überwiesene Betrag noch nicht auf dem Empfängerkonto gutgeschrieben wurde, müsste es doch möglich sein, dass sich die Empfängerbank und die eigene Bank über das Stoppen eines Zahlungsauftrags analog oder digital abstimmen können&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;BR /&gt;Die Möglichkeit besteht; nur vergeht zwischen Überweisung und Feststellung, dass die Überweisung falsch war, i.d.R. so viel Zeit, dass die Gutschrift bereits beim Empfänger erfolgte.&amp;nbsp; Auch müsste bei der Bank des Zahlenden eine Person erreichbar sein, die diesen Rückruf veranlassen kann. (Heute kaum noch denkbar).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 07 Jul 2025 14:31:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496247#M36741</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2025-07-07T14:31:34Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496274#M36742</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;... müsste man eigentlich auch als betrügerisch identifizierte bzw. in betrügerischer Absicht genutzte Bankkonten bundesweit melden und sperren können, ...&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Da sehe ich ein viel zu hohes Missbrauchsrisiko im Verhältnis zum "Nutzen". Es gibt jetzt schon extrem viele Möglichkeiten anderen Menschen das Leben schwer zu machen (siehe "Drachenlord", der aber bei weitem kein Einzelfall ist), ein entsprechender Sperrnotruf würde in über 90 % der Fälle dazu missbraucht. Zudem du auch jetzt schon der Empfängerbank einen entsprechenden Hinweis geben kannst, woraufhin sie sich das Konto einmal genauer anschauen werden.&lt;/P&gt;</description>
      <pubDate>Tue, 08 Jul 2025 05:39:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496274#M36742</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-07-08T05:39:01Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496304#M36744</link>
      <description>&lt;P&gt;Und da haben wir ein zweites Problem neben dem Datenschutz die Gesellschaft an sich. Es ist wirklich nur noch schlimm und ich verstehe es einfach nicht, warum man nicht einfach mal nach dem Prinzip Leben und Leben lassen leben kann. Nein jedem muss das Leben schwer gemacht werden.&lt;/P&gt;</description>
      <pubDate>Tue, 08 Jul 2025 06:43:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496304#M36744</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2025-07-08T06:43:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496306#M36745</link>
      <description>&lt;P&gt;Datenschutz ist kein Problem.&lt;/P&gt;&lt;P&gt;Kein Datenschutz ist ein Problem.&lt;/P&gt;</description>
      <pubDate>Tue, 08 Jul 2025 06:48:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496306#M36745</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2025-07-08T06:48:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496315#M36746</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30145"&gt;@Moonshine&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Es ist wirklich nur noch schlimm und ich verstehe es einfach nicht, warum man nicht einfach mal nach dem Prinzip Leben und Leben lassen leben kann. Nein jedem muss das Leben schwer gemacht werden.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist aber auch nichts neues, und der Anteil an der Bevölkerung dürfte auch ungefähr gleich geblieben sein. Aber durch das Internet gibt es deutlich mehr Möglichkeiten als früher, wo man hinter ihrem Rücken über die Nachbarn herzog und sie vielleicht auch mal beim Finanz- oder Ordnungsamt anschwärzte. Und während du früher nur zwei, drei solcher Leute in deinem Umfeld hattest, können sich heute auf Websites wie krautchan Hunderte zusammen finden und auf ein gemeinsames Opfer stürzen.&lt;/P&gt;</description>
      <pubDate>Tue, 08 Jul 2025 07:06:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496315#M36746</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-07-08T07:06:01Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496352#M36747</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;[&lt;SPAN&gt;...]&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Auch müsste bei der Bank des Zahlenden eine Person erreichbar sein, die diesen Rückruf veranlassen kann. (Heute kaum noch denkbar).&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn man in der Bankenwelt dieses Problem der Falschüberweisungen wirklich lösen wollte, würde man vermutlich eine technische (digitale) Lösung finden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Zahlungsauftrag werden ja sowieso sämtliche relevanten Zahlungsdaten übermittelt, Auftraggeber, Zahlungsempfänger, die beiden IBANs etc.&lt;BR /&gt;Ich sehe hier kein Datenschutzproblem.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Selbstverständlich müsste sich Derjenige, der eine Zahlung blockieren will, auch als Auftraggeber der Zahlung &lt;STRONG&gt;authentifizieren&lt;/STRONG&gt; können, z.B. per Personalausweis mit PIN.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Anonymes Anschwärzen, Denunzieren und Mobben, wie es in "(a)Sozialen Medien" üblich ist, darf natürlich nicht noch begünstigt werden.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Rein technisch könnte ich es mir (automatisiert) so ähnlich vorstellen wie bei der "Echtzeit-Überweisung".&lt;/P&gt;&lt;P&gt;Anstatt der sofortigen Überweisung würde eine solche Überweisung dann eben absichtlich z.B. mindestens 2 Werktage zurückgehalten, also eine Art Terminüberweisung mit einer festen Verzögerung von X Tagen.&lt;/P&gt;&lt;P&gt;In dieser Zeitspanne sollte man als Auftraggeber dann natürlich geprüft haben, ob man wirklich zahlen will oder nicht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Da man für einen solchen Service vermutlich eine Gebühr zu zahlen hätte, würde man ihn nur in Zweifelsfällen nutzen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;'Händisches' und panisches Hinterhertelefonieren bei der eigenen Bank sollte so nicht erforderlich sein.&lt;/P&gt;&lt;P&gt;Im Zweifel ist der zuständige Bankmitarbeiter nämlich oft gerade nicht erreichbar.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 08 Jul 2025 08:37:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496352#M36747</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-08T08:37:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496430#M36750</link>
      <description>&lt;P&gt;Ich rechne es meiner Sparkasse sehr an, dass ich bei ungewöhnlichen Zahlungen in der Vergangenheit angerufen wurde. war zwar Fehlalarm, aber ich habe da in der Tat ungewöhnlich überwiesen.&lt;/P&gt;</description>
      <pubDate>Tue, 08 Jul 2025 11:34:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496430#M36750</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2025-07-08T11:34:40Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496751#M36765</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/640"&gt;@f_mayer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ich rechne es meiner Sparkasse sehr an, dass ich bei ungewöhnlichen Zahlungen in der Vergangenheit angerufen wurde. war zwar Fehlalarm, aber ich habe da in der Tat ungewöhnlich überwiesen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... aber auch hier wird nicht immer gut hingeschaut.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... habe schon mehrfach erlebt, dass die VOBA Überweisungen mit hohen Beträgen zurückgehalten und nicht wie üblich kurzfristig ausgeführt hat, obwohl diese Beträge auf eines meiner eigenen Konten bei einer 'fremden' Bank ging zwecks Kapitalanlage.&lt;/P&gt;&lt;P&gt;... oder dass sich bei 'Umschichtungen' von Kapitalanlagen plötzlich ein Bankberater meldet, ob ich Beratungsbedarf in Sachen Kapitalanlage habe.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei höheren Guthaben, die zinslos auf einem Girokonto liegen, gilt aber:&lt;/P&gt;&lt;P&gt;"kein Sch.... ruft mich an,&amp;nbsp;&lt;BR /&gt;&lt;SPAN&gt;keine S.. interessiert sich für mich&lt;/SPAN&gt;"&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"cui bono ?"&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Jul 2025 14:55:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496751#M36765</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-09T14:55:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496758#M36767</link>
      <description>&lt;P&gt;&lt;A href="https://www.heise.de/news/OLG-Urteil-S-pushTAN-Verfahren-reicht-nicht-fuer-starke-Kundenauthentifizierung-10477522.html" target="_blank"&gt;OLG-Urteil: S-pushTAN-Verfahren reicht nicht für starke Kundenauthentifizierung | heise online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das passt ja ganz leicht ins Thema. In meinen Augen ein Armutszeugnis:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Trotzdem sprach das OLG der Sparkasse ein Mitverschulden von 20 Prozent zu.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;</description>
      <pubDate>Wed, 09 Jul 2025 15:26:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496758#M36767</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-07-09T15:26:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496811#M36771</link>
      <description>&lt;P&gt;Wie sicher soll denn eine Online Überweisung noch werden?&lt;/P&gt;&lt;P&gt;Demnächst&lt;/P&gt;&lt;P&gt;Push Tan&lt;/P&gt;&lt;P&gt;Personalausweis Verifikation&lt;/P&gt;&lt;P&gt;Authenticator App&lt;/P&gt;&lt;P&gt;Nach diesen 3 Schritten bekommt man einen persönlichen Anruf, wo nochmal nachgehakt wird, ob man die Überweisung ausführen möchte...&lt;/P&gt;&lt;P&gt;Fatales Urteil...&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 06:51:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496811#M36771</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2025-07-10T06:51:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496813#M36772</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;/BLOCKQUOTE&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;... oder dass sich bei 'Umschichtungen' von Kapitalanlagen plötzlich ein Bankberater meldet, ob ich Beratungsbedarf in Sachen Kapitalanlage habe.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei höheren Guthaben, die zinslos auf einem Girokonto liegen, gilt aber:&lt;/P&gt;&lt;P&gt;"kein Sch.... ruft mich an,&amp;nbsp;&lt;BR /&gt;&lt;SPAN&gt;keine S.. interessiert sich für mich&lt;/SPAN&gt;"&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Vielen Dank für den Ohrwurm&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":erschöpftes_Gesicht:"&gt;😩&lt;/span&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;Ehemalige Sparkassenmitarbeiterin hier: Eigentlich werden Aufgaben ausgesteuert, was das Thema hohe Guthaben auf Sichteinlagen/Sparbüchern angeht. Da hatte wohl jemand keine Lust mit Ihnen zu sprechen.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;A href="https://www.heise.de/news/OLG-Urteil-S-pushTAN-Verfahren-reicht-nicht-fuer-starke-Kundenauthentifizierung-10477522.html" target="_blank" rel="noopener"&gt;OLG-Urteil: S-pushTAN-Verfahren reicht nicht für starke Kundenauthentifizierung | heise online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das passt ja ganz leicht ins Thema. In meinen Augen ein Armutszeugnis:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Trotzdem sprach das OLG der Sparkasse ein Mitverschulden von 20 Prozent zu.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Man muss nur dreist genug sein, die eigene Dummheit auf jemand anderen abzuwälzen. Peinlich, dass das OLG der Sparkasse eine Mitschuld gibt. Mein Vater ist schon auf ähnliches reingefallen, waren "nur" 500 EUR Schaden.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hatte immerhin oft Kunden die nachgefragt haben, wenn sie komische Mails erhalten haben und beim Abschluss des Online Bankings habe ich auch immer gesagt, dass die Sparkasse NIE nach Zugangsdaten fragt. War einfach irgendwann nötig...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 07:00:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496813#M36772</guid>
      <dc:creator>VerenaWied</dc:creator>
      <dc:date>2025-07-10T07:00:26Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496816#M36773</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;Vielen Dank für den Ohrwurm&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":erschöpftes_Gesicht:"&gt;😩&lt;/span&gt;.&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;Gegenmittel: Ein belegtes Brot mit Schinken.&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Bitte, gerne.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 07:07:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496816#M36773</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2025-07-10T07:07:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496817#M36774</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;Vielen Dank für den Ohrwurm&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":erschöpftes_Gesicht:"&gt;😩&lt;/span&gt;.&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;Gegenmittel: Ein belegtes Brot mit Schinken.&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Bitte, gerne.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ob ich das besser finde, zeigt sich im Laufe des Tages&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 07:12:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496817#M36774</guid>
      <dc:creator>VerenaWied</dc:creator>
      <dc:date>2025-07-10T07:12:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496820#M36775</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30145"&gt;@Moonshine&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Wie sicher soll denn eine Online Überweisung noch werden?&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich nutze einen Hardware-TAN-Generator, daher kann ich zur pushTAN-App nichts sagen, aber wenn die Ausführungen im Artikel so stimmen:&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;In der pushTAN-App seien ihm keine konkreten Angaben zu Empfängern oder Beträgen angezeigt worden, führte der Kläger dazu aus. Ihm seien lediglich unbestimmte "Aufträge" zur Freigabe vorgelegt worden.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Trotzdem sprach das OLG der Sparkasse ein Mitverschulden von 20 Prozent zu. Dies begründete es mit einem Verstoß gegen aufsichtsrechtliche Vorschriften: Die Sparkasse habe es versäumt, eine "starke Kundenauthentifizierung" im ZAG-Sinne beim Login in das Online-Banking zu verlangen, obwohl dort "sensible Zahlungsdaten" einsehbar waren.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Dann kann ich das Urteil schon nachvollziehen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ja, du kommst einfach mit Username und PIN ins Online-Banking der Sparkassen. Und die PIN muss nicht einmal besonders komplex sein, meine hat nur fünf Stellen (sollte ich auch mal ändern …). Alle Jubeljahre wird dann mal eine aktuelle TAN abgefragt. Starke Authentifizierung sieht in der Tat anders aus.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Und der TAN-Generator zeigt mir zwar nochmal Empfänger-Kontonummer und Betrag ab - die Webseite in dem Moment aber nicht mehr, da sehe ich das nur im Schritt davor und danach.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 07:16:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496820#M36775</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-07-10T07:16:11Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496822#M36776</link>
      <description>&lt;P&gt;Siehe weiter oben, man muss nur dreist sein.&lt;/P&gt;&lt;P&gt;Wenn ich einen Auftrag in der Push Tan App habe und diesen nicht zuordnen kann, dann führe ich diesen nicht aus. Fertig. Wenn die Betrüger dann sich melden und sagen: Hey Was soll das, das war unsere Transaktion...&lt;/P&gt;&lt;P&gt;Diese dann nochmal angestoßen wird und du sie dann bestätigst, kommt es zum gleichen Ergebnis.&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 07:20:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496822#M36776</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2025-07-10T07:20:50Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496830#M36777</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/37239"&gt;@rschoepe&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich nutze einen Hardware-TAN-Generator, daher kann ich zur pushTAN-App nichts sagen, aber wenn die Ausführungen im Artikel so stimmen:&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;In der pushTAN-App seien ihm keine konkreten Angaben zu Empfängern oder Beträgen angezeigt worden, führte der Kläger dazu aus. Ihm seien lediglich unbestimmte "Aufträge" zur Freigabe vorgelegt worden.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Trotzdem sprach das OLG der Sparkasse ein Mitverschulden von 20 Prozent zu. Dies begründete es mit einem Verstoß gegen aufsichtsrechtliche Vorschriften: Die Sparkasse habe es versäumt, eine "starke Kundenauthentifizierung" im ZAG-Sinne beim Login in das Online-Banking zu verlangen, obwohl dort "sensible Zahlungsdaten" einsehbar waren.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Dann kann ich das Urteil schon nachvollziehen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ja, du kommst einfach mit Username und PIN ins Online-Banking der Sparkassen. Und die PIN muss nicht einmal besonders komplex sein, meine hat nur fünf Stellen (sollte ich auch mal ändern …). Alle Jubeljahre wird dann mal eine aktuelle TAN abgefragt. Starke Authentifizierung sieht in der Tat anders aus.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Und der TAN-Generator zeigt mir zwar nochmal Empfänger-Kontonummer und Betrag ab - die Webseite in dem Moment aber nicht mehr, da sehe ich das nur im Schritt davor und danach.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe nicht nachgesehen, wann das genau passiert ist. Ich bin allerdings seit 2 / 2,5 Jahren Kunde bei der Sparkasse und musste mich von Tag 1 an mit 2FA (von "unbekannten" Geräten) anmelden. Die Option, einen zweiten Faktor für die Anmeldung zu hinterlegen gab es sicherlich schon länger. Wenn man das nicht tut, nunja.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich sehe in der s-push-TAN den Betrag und die IBAN bzw. sinngemäß, dass es ein "Verwaltungsauftrag" ist, im Fall von Limit Änderung. An der Stelle wurde ja sogar zweimal die s-pushTAN völlig blind abgesegnet..&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir brauchen hier scheinbar dann auch besser Hinweise, dass der Hamster nicht in die Mikrowelle gehört und so. &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 07:37:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496830#M36777</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-07-10T07:37:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496859#M36778</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ein belegtes Brot mit Schinken.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;....ein belegtes Brot mit Ei. Das sind zwei belegte Brote, eins mit Schinken und eins mit Ei.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wenn, dann das komplette Menü &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 08:44:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496859#M36778</guid>
      <dc:creator>glasi</dc:creator>
      <dc:date>2025-07-10T08:44:19Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496881#M36779</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/16045"&gt;@glasi&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ein belegtes Brot mit Schinken.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;....ein belegtes Brot mit Ei. Das sind zwei belegte Brote, eins mit Schinken und eins mit Ei.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wenn, dann das komplette Menü &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... klingt wie 'Mülltrennung in Deutschland'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... erst sauber getrennt und anschließend alles wieder gut miteinander vermischt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber Spaß beiseite:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich 'arbeite' mit einigen Direktbanken bzw. mit deren Banking-Apps&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Leider kommt fast jede Bank mit einer eigenen Banking-App um die Ecke&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und die Sicherheitsverfahren der Banking-Apps erscheinen mir ziemlich unterschiedlich bzw. teilweise nicht stark genug&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 09:43:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496881#M36779</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-10T09:43:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496883#M36780</link>
      <description>&lt;P&gt;Stapelverarbeitung&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 09:40:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496883#M36780</guid>
      <dc:creator>Usus</dc:creator>
      <dc:date>2025-07-10T09:40:39Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496899#M36781</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/34678"&gt;@VerenaWied&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30017"&gt;@kai-n&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;Vielen Dank für den Ohrwurm&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":erschöpftes_Gesicht:"&gt;😩&lt;/span&gt;.&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;Gegenmittel: Ein belegtes Brot mit Schinken.&lt;/P&gt;&lt;P class=""&gt;Bitte, gerne.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ob ich das besser finde, zeigt sich im Laufe des Tages&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Vor dem Brot gibt es noch vier Mal ein gekühltes Getränk ... &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 10:04:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496899#M36781</guid>
      <dc:creator>durchschnittsbenutzer</dc:creator>
      <dc:date>2025-07-10T10:04:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496933#M36782</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/34678"&gt;@VerenaWied&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Ehemalige Sparkassenmitarbeiterin hier: Eigentlich werden Aufgaben ausgesteuert, was das Thema hohe Guthaben auf Sichteinlagen/Sparbüchern angeht. Da hatte wohl jemand keine Lust mit Ihnen zu sprechen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... nur zur 'Sicherheit', ob ich das richtig interpretiere bzw. schon immer vermute&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;bei hohen zinslosen Guthaben auf Girokonten verhält man sich als Bank 'mucksmäuschenstill'&lt;/P&gt;&lt;P&gt;... aber wenn Kapital (liquide Mittel') abfließt, gehen in der Hausbank ein paar rote Ampeln an und man versucht, die eigenen Kapitalanlageprodukte wie warmes Bier anzupreisen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 11:12:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496933#M36782</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-10T11:12:20Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496935#M36783</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/34678"&gt;@VerenaWied&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Ehemalige Sparkassenmitarbeiterin hier: Eigentlich werden Aufgaben ausgesteuert, was das Thema hohe Guthaben auf Sichteinlagen/Sparbüchern angeht. Da hatte wohl jemand keine Lust mit Ihnen zu sprechen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... nur zur 'Sicherheit', ob ich das richtig interpretiere bzw. schon immer vermute&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;bei hohen zinslosen Guthaben auf Girokonten verhält man sich als Bank 'mucksmäuschenstill'&lt;/P&gt;&lt;P&gt;... aber wenn Kapital (liquide Mittel') abfließt, gehen in der Hausbank ein paar rote Ampeln an und man versucht, die eigenen Kapitalanlageprodukte wie warmes Bier anzupreisen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nein, eigentlich ist man angewiesen die Kunden immer anzurufen, um Geschäft zu generieren. Ertrag heißt das Stichwort.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber ja, die Frage der Verwendung bei einer hohen Bargeldauszahlung gehört genauso dazu, wie der Anruf bei einer hohen Überweisung. Letzteres habe ich aber nur gemacht, wenn mir die Überweisung suspekt vorkam. Ansonsten macht mit eurem Geld was ihr wollt (ich hatte aber auch meist schon mit den Kunden gesprochen...). Die "Hey, die 0,05% auf dem Sparbuch kriegen wir besser hin" habe ich lieber gemacht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;. Sichteinlagen sind für Sparkassen teuer, weil täglich fällig und nur beschränkt "verleihbar". Dazu kamen damals auch noch die Strafzinsen der EZB.&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 11:20:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/496935#M36783</guid>
      <dc:creator>VerenaWied</dc:creator>
      <dc:date>2025-07-10T11:20:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497216#M36786</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich habe auch des Öfteren das genaue Gegenteil gehört ...&lt;/P&gt;&lt;P&gt;... à la ...&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;"die x.x% auf das Tagesgeld können wir leider nicht bieten"&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... ok, in den Null-Zins- oder gar in den Strafzins-Zeiten hat man die Banken schon fast bedauert und wollte den einen oder anderen 5-Euroschein in den Briefschlitz werfen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Spaß beiseite:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... heute hat ein Mandant angefragt, ob er eine E-Mail mit einem seltsamen Anhang (angeblich eine Rechnung) öffnen kann ...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... nämlich eine *.SVG-Datei als Anhang&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Bisher habe ich SVG-Dateien als Vektorgrafikdateien gesehen, aber beim Öffnen der Datei mit einem Text-Editor zeigt sich der folgende XML-Text:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1752405710763.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/46734i17423DCD492DB1A5/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1752405710763.png" alt="vogtsburger_0-1752405710763.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... also scheint erst ein Script eine andere Datei auf einer unbekannten URL zu öffnen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Die Url sieht auch nicht gerade vertrauenerweckend aus.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Im E-Mail-Text steht aber die folgende Formulierung (Auszug)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;Sehr geehrter Herr Xxxxxxxxxx,&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;anbei erhalten Sie unsere Rechnung Nr. 269418 vom 29.11.2024 als PDF-Datei.&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;Bitte beachten Sie, dass ein zusätzlicher Postversand nicht stattfindet.&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;Mit freundlichen Grüßen&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;Yyyyyyyyyyy&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;Zzzzzzzzzzz&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;etc.&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-60px"&gt;&lt;EM&gt;&lt;SPAN class=""&gt;(eine seriös wirkende E-Mail-Signatur)&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN class=""&gt;aber vielleicht wurde ja ein existierender Outlook-Kontakt für den Versand einer Spam-Nachricht verwendet, um den vermeintlichen Rechnungs-Empfänger zum Klicken und Öffnen des Anhangs zu animieren&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN class=""&gt;Für mich riecht das stark nach einem Fake&amp;nbsp; bzw. nach einem gefährlichen Anhang&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN class=""&gt;Ich selbst würde diesen E-Mail-Anhang nicht öffnen&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN class=""&gt;SVG-Dateien sind mir bisher als E-Mail-Anlage noch nicht begegnet&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 13 Jul 2025 11:32:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497216#M36786</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-13T11:32:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497218#M36787</link>
      <description>&lt;P&gt;SVG (scalable vector graphics) sind schon Vektorgrafiken, der Inhalt wir mittels XML beschrieben. Dass dort "foreign objects" mit kompletten HTML-Seiten samt JavaScript eingebettet werden kann, ist mir aber auch neu - so genau habe ich mich nie damit beschäftigt. Daher danke für den Hinweis.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beim Standard-Browser empfiehlt es sich, JavaScript als Default zu deaktivieren und nur für ausgewählte Seiten zu aktivieren. Dann ist man bei einem versehentlichen Klick auf üble URLs ein Stückchen besser geschützt. uMatrix ist meine favorisierte Plugin-Lösung dafür.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 13 Jul 2025 12:54:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497218#M36787</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2025-07-13T12:54:24Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497220#M36788</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich bin der Sache (SVG-Dateien im E-Mail-Anhang) nochmal nachgegangen und habe diverse Quellen gefunden, die hier auch ein Gefahrenpotenzial sehen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;z.B. auf &lt;A href="http://www.heise.de" target="_blank" rel="noopener"&gt;www.heise.de&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(Auszug)&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;H1&gt;Phishing und Passwort-Klau: Bösartige Skripte im Mail-Anhang als Vektorgrafik&lt;/H1&gt;&lt;P class=""&gt;Immer mehr Phishing-Kampagnen nutzen das wenig bekannte Vektorgrafik-Format SVG. Das kann nämlich Skripte enthalten, die dann beim Öffnen ausgeführt werden.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Nachtrag:&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;... es ist in der täglichen Praxis nicht machbar, täglich mehrere E-Mails intensiv auf Gefährlichkeit zu überprüfen&lt;BR /&gt;&lt;BR /&gt;... eigentlich sollten einfache E-Mail- bzw. Outlook-Regeln und -Sicherheitseinstellungen reichen, ...&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;... z.B. akzeptiert werden nur ganz bestimmte Dateiformate für E-Mail-Anlagen, die definitiv keinen unmittelbar ausführbaren Schadcode enthalten können&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;... alle anderen Dateiformate sollten meiner Meinung nach grundsätzlich (technisch) blockiert werden.&lt;BR /&gt;&lt;BR /&gt;Wenn solche potentiell gefährlichen Dateiformate 'unbedingt' ausgetauscht werden sollen, muss dann eben eine individuelle Prüfung erfolgen, z.B. durch direkten Kontakt und Freigabe zwischen den Kommunikationspartnern (z.B. bei MS-Office-Dateiformaten, die Makros oder Scripte enthalten können)&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;... und da es zig potentiell gefährliche Dateiformate gibt, sollte man sich nicht auf das "Augen auf"- oder auf das lächerliche "Gehirn einschalten"- Motto verlassen (müssen) ...&lt;/P&gt;</description>
      <pubDate>Sun, 13 Jul 2025 16:57:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497220#M36788</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-13T16:57:03Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497252#M36790</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P class=""&gt;... z.B. akzeptiert werden nur ganz bestimmte Dateiformate für E-Mail-Anlagen, die definitiv keinen unmittelbar ausführbaren Schadcode enthalten können&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dann darfst du aber auch keine PDF-Dateien akzeptieren. Denn auch dort lässt sich Schadcode einbetten, den du mit herkömmlichen PDF-Readern nicht findest, der aber von diesen ausgeführt wird bzw. werden kann.&lt;/P&gt;&lt;P&gt;Spontan fallen mir txt und bmp als "sichere" Formate ein. Und selbst da wäre ich nicht überrascht (aber beeindruckt), wenn jemand schon Lücken im Editor bzw. Paint ausgenutzt hat um unerwünschtes Programmverhalten zu verursachen.&lt;/P&gt;</description>
      <pubDate>Mon, 14 Jul 2025 07:39:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497252#M36790</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2025-07-14T07:39:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497263#M36791</link>
      <description>&lt;P&gt;Überweisung von 50.000 Euro???&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer so viel Geld hat, sollte einen Funken Verstand besitzen.&lt;/P&gt;</description>
      <pubDate>Mon, 14 Jul 2025 08:05:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/497263#M36791</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2025-07-14T08:05:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498812#M36901</link>
      <description>&lt;P&gt;frisch eingetroffen:&lt;/P&gt;&lt;P&gt;...die versuchen es mit allen Tricks....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="mw007_0-1753268353385.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/46921iB20B9C574EF91D5B/image-size/medium?v=v2&amp;amp;px=400" role="button" title="mw007_0-1753268353385.png" alt="mw007_0-1753268353385.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 10:59:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498812#M36901</guid>
      <dc:creator>mw007</dc:creator>
      <dc:date>2025-07-23T10:59:39Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498816#M36902</link>
      <description>&lt;P&gt;Herrlicher Text XD&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 11:05:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498816#M36902</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2025-07-23T11:05:44Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498818#M36903</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/40987"&gt;@mw007&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn die Absenderadresse noch plausibler oder glaubwürdiger wäre, könnte man evtl. 'in der Hitze des (täglichen beruflichen) Gefechts' glatt darauf hereinfallen und einen (sicherlich noch enthaltenen) gefährlichen Link anklicken&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 11:12:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498818#M36903</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-23T11:12:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498826#M36904</link>
      <description>&lt;P class="lia-align-left"&gt;ja, "Weiter zu Elster"&amp;nbsp; führt zu den bösen Buben*innen&amp;nbsp; &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P class="lia-align-left"&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="mw007_0-1753269604087.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/46922iCCD7291DD558E3A3/image-size/medium?v=v2&amp;amp;px=400" role="button" title="mw007_0-1753269604087.png" alt="mw007_0-1753269604087.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 11:20:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498826#M36904</guid>
      <dc:creator>mw007</dc:creator>
      <dc:date>2025-07-23T11:20:31Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498835#M36905</link>
      <description>&lt;P&gt;Apropos "mit allen Tricks":&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;Von: Kai N &amp;lt; &lt;A href="https://www.datev-community.de/" target="_blank"&gt;foo@bar.xyz&amp;gt;&lt;/A&gt;&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;Betreff: Zahlung&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;&lt;BR /&gt;Guten Morgen,&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;Wie hoch ist unser aktueller Kontostand?&lt;BR /&gt;Können wir heute 35.000 EUR bezahlen?&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;Mit freundlichen Grüßen,&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-indent-padding-left-30px"&gt;Kai N&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Fast wäre ich auf die E-Mail hereingefallen, die ich mir angeblich selber geschickt habe.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 11:31:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498835#M36905</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2025-07-23T11:31:33Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498852#M36906</link>
      <description>&lt;P&gt;Schon doof, so ne multiple Persönlichkeit.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 11:55:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498852#M36906</guid>
      <dc:creator>Thomas_Kahl</dc:creator>
      <dc:date>2025-07-23T11:55:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498880#M36907</link>
      <description>&lt;P&gt;… gestern kam eine E-Mail an den Webmaster meiner eigenen Domain mit der Nachricht, dass mein Haupt-E-Mail-Konto zu 99% voll sei …&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;… ja klar, diesen Trick kenne ich schon längst, von mehreren anderen, ähnlichen E-Mails … dachte ich&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;… nach mehreren ‚Denkminuten‘ habe ich dann sicherheitshalber doch mal auf einem anderen Weg die E-Mail-Konten überprüft … und was sieht mein erstauntes Auge ? … auf dem betreffenden Konto nur noch 20 MB frei …&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;… um nicht hektisch löschen zu müssen, habe ich dann das ‚Konvolut‘ auf mehrere Konten verteilt&lt;/P&gt;&lt;P&gt;… „aus den Augen, aus dem Sinn“&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;oder&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;… „besser zu viel gesichert als zu viel gelöscht“&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;… der ‚FilmFilm‘ „E-Mail an mich selbst“ ist bei mir übrigens auch ziemlich beliebt &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 12:52:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498880#M36907</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-23T12:52:16Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498891#M36910</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;um nicht hektisch löschen zu müssen, habe ich dann das ‚Konvolut‘ auf mehrere Konten verteilt&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ich hatte vor kurzem eine ähnliche Meldung. Ich sichere die privaten&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;privaten E-Mail-Konten aber über Mailstore (in diesem Fall die Home-Variante) und habe dann einfach ein paar zurückliegende Jahre gelöscht.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 13:07:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498891#M36910</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2025-07-23T13:07:59Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498901#M36911</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;passt nicht ganz in die Kategorie, weil "gut getarnt" geht anders ...&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_großen_Augen:"&gt;😃&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Mail von der Telekom ( GmbH mit großem "B" und kleinem "h") mit der Aufforderung als "Santander-Bank-kunde" mein Konto bei Santander zu aktualisieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"von" und "an" ist die gleiche eMail-Adresse und auch nicht meine, auch nicht mein Name. Und natürlich bin ich auch weder Kunde bei der Telekom noch bei Santander.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und die Zieladresse des Links liest sich auch nicht wirklich vertrauenswürdig ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Angebliche Telekom-Mails sind seltsamerweise auch die Einzigen dubiosen, die bei bei diesem (t-online) Account durchkommen.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß, Volker&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 13:22:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498901#M36911</guid>
      <dc:creator>vw</dc:creator>
      <dc:date>2025-07-23T13:22:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498931#M36914</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/130"&gt;@peter&lt;/a&gt;&amp;nbsp;;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;danke für den Tipp.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich wusste nicht, dass es auch eine "Homeversion" gibt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine lokale oder&amp;nbsp;portable E-Mail-Archivierung ist zwar auch 'gefährdet', aber Paranoiker können ja bestimmt 2 oder mehr Generationen oder Klons erstellen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn man den größten Teil der laufenden Korrespondenz seit Ende des vorherigen Jahrtausends per E-Mail führt, sammelt sich eine Menge an Wichtigem, Unwichtigem, 'Lebenswichtigem' und Überflüssigem an. Und manchmal ist man sehr froh, wenn man in den Katakomben des E-Mail-Archivs noch Informationen findet, die sonst verloren und vergessen wären.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Am Ende hilft eine schlaue Suchfunktion bei der Suche nach den Nadeln im Heuhaufen&lt;/P&gt;</description>
      <pubDate>Wed, 23 Jul 2025 15:44:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/498931#M36914</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-23T15:44:19Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499058#M36927</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/130"&gt;@peter&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;[...]&lt;/P&gt;&lt;SPAN&gt;Ich hatte vor kurzem eine ähnliche Meldung. Ich sichere die privaten&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;privaten E-Mail-Konten aber über Mailstore (in diesem Fall die Home-Variante) und habe dann einfach ein paar zurückliegende Jahre gelöscht.&lt;/SPAN&gt;&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;... habe inzwischen "Mailstore Home" (die portable Installation) getestet&lt;/P&gt;&lt;P&gt;Ja, ein wirklich nützliches Hilfsmittel, um die 'Unmengen' an E-Mails aus verschiedenen E-Mail-Konten an einer zentralen, lokalen Stelle zu 'verhaften'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Mailstore Home" fackelt nicht lange und archiviert einfach mir nichts, Dir nichts alle E-Mail-Konten, die derzeit in Outlook eingerichtet sind&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jetzt muss ich dem Tool nur noch beibringen, dass es nicht alles sichern soll, sondern nur die 'wichtigen' E-Mail-Konten.&lt;/P&gt;&lt;P&gt;Z.B. sollen die vielen Newsletter nicht archiviert werden, die bei mir auf einem separaten E-Mail-Konto landen&lt;/P&gt;</description>
      <pubDate>Thu, 24 Jul 2025 09:22:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499058#M36927</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-24T09:22:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499072#M36929</link>
      <description>&lt;P&gt;Ich würde vorsichtshalber und ganz, ganz vorsichtig mal die "Mailstore Home" Lizenzvereinbarung einwerfen (&lt;A href="https://www.mailstore.com/de/rechtliche-hinweise/lizenz-und-nutzungsbedingungen-fur-freeware-versionen/" target="_blank" rel="noopener"&gt;Lizenz- und Nutzungsbedingungen für MailStore Freeware-Versionen&lt;/A&gt;) :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;(5) &lt;STRONG&gt;Die Nutzung der Freeware ist auf die Verwendung für private Zwecke beschränkt. Jegliche Nutzung der Freeware für gewerbliche Zwecke ist nicht gestattet&lt;/STRONG&gt;; dies gilt insbesondere für die Verwendung der Freeware zur Archivierung von geschäftlicher E-Mail Korrespondenz. Die Archivierung von Sammelkonten oder Personen ungebundenen E-Mailkonten ist ausdrücklich untersagt.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bzw. auch als Screenshot aus dem Installer:&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="janm_0-1753349705532.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/46953iA224016572CE35D9/image-size/large?v=v2&amp;amp;px=999" role="button" title="janm_0-1753349705532.png" alt="janm_0-1753349705532.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 24 Jul 2025 09:37:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499072#M36929</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-07-24T09:37:03Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499085#M36930</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;meine geschäftlichen E-Mails werden per MS-Exchange verwaltet und anders archiviert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier geht es nur um diverse private E-Mail-Konten (pop/imap), die auf meinen privaten stationären und mobilen Geräten eingerichtet sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 24 Jul 2025 09:54:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499085#M36930</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-24T09:54:18Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499097#M36931</link>
      <description>&lt;P&gt;Das ist/war nur ein allgemeiner Hinweis (für mögliche Mitleser) bevor hier später ein "Huppala" passiert und "niemand hat was gesagt".&lt;/P&gt;</description>
      <pubDate>Thu, 24 Jul 2025 10:25:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499097#M36931</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-07-24T10:25:12Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499530#M36944</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ein neues Beispiel ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1753713254831.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/46998iBDEF4921206DF5DA/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1753713254831.png" alt="vogtsburger_0-1753713254831.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... "ein alter Hut" werden die 'jungen Wohlbehüteten' rufen&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ja, stimmt, diese Kategorie von Spammails gibt es immer wieder ...&lt;/P&gt;&lt;P&gt;... und eigentlich sollte heute niemand mehr darauf hereinfallen ...&lt;/P&gt;&lt;P&gt;... aber es gibt sicher genug Unerfahrene, die sich erschrecken und gleich mal nachsehen wollen, was denn da auf dem Kundenkonto des Mail-Providers&amp;nbsp;passiert ist. Man hat doch schließlich eine Abbuchungserlaubnis eingerichtet&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Perfide ist, dass als Absenderadresse eine eigene E-Mail-Adresse verwendet wird&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sich selbst findet man ja meist seriös&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jul 2025 14:40:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499530#M36944</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-28T14:40:37Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499534#M36945</link>
      <description>&lt;P&gt;Wenn das tatsächlich die eigene Domain ist, sollte SPF / DKIM / DMARC einmal gecheckt werden.&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jul 2025 14:54:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499534#M36945</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-07-28T14:54:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499543#M36946</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;, danke für den Tipp,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;mich hatte nämlich irritiert, dass zuerst und ganz kurz eine andere, fremde E-Mail-Adresse 'aufgeblitzt' war, die dann in die eigene E-Mail-Adresse à la "webmaster@(meine_eigene_domain.de)" 'mutierte'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... keine Ahnung, ob dieser Effekt mit&amp;nbsp;&lt;SPAN&gt;SPF / DKIM / DMARC zu tun hat&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... SPF / DKIM / DMARC werde ich checken&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jul 2025 16:17:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499543#M36946</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-28T16:17:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499670#M36950</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... habe die genannten Einstellungen (&lt;SPAN&gt;SPF / DKIM / DMARC) gecheckt&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... und ja, es war kein DMARC-Record für diese Domain vorhanden&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Jetzt, nachdem ich einen DMARC-Record hinzugefügt habe, bin ich mal gespannt, ob sich aus den Sicherheits-Berichten, die ich per E-Mail erhalte, irgendwelche Erkenntnisse ziehen lassen und ob auch meine eigenen E-Mails immer ihr Ziel erreichen oder teilweise abgewiesen werden.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;GMAIL hat ja z.B. seit einigen Monaten auch stärkere Sicherheitsprüfungen&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nochmals danke für diesen Tipp,&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 29 Jul 2025 11:04:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499670#M36950</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-29T11:04:06Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499671#M36951</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Jetzt, nachdem ich einen DMARC-Record hinzugefügt habe, bin ich mal gespannt, ob sich aus den Sicherheits-Berichten, die ich per E-Mail erhalte, irgendwelche Erkenntnisse ziehen lassen&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Jede Wette, dass das nicht der Fall sein wird. Ohne einen entsprechenden Aggregator wie bspw. DMARC Advisor oder Mailhardener, wo das sinnvoll visualisiert und ausgewertet wird, wird das nichts werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 29 Jul 2025 11:06:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499671#M36951</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2025-07-29T11:06:03Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499675#M36952</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich hatte gehofft, dass ich mit Hilfe des folgenden Online-Tools ein wenig schlauer aus den Berichten werde&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://us.dmarcian.com/xml-to-human-converter" target="_blank"&gt;https://us.dmarcian.com/xml-to-human-converter&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... immerhin spricht das Tool von 'human'&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 29 Jul 2025 11:13:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499675#M36952</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-29T11:13:45Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499890#M36962</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... bisher kamen erst 3 Sicherheits-(DMARC-)Berichte (von web.de, google.com und datev.de)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Visualisierung der Ergebnisse über das genannte Online-Tool ist tatsächlich sehr 'human' ... und sogar für mich 'lesbar'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... für mich sieht das jedenfalls gut aus&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wann erreicht man schonmal 100% ?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... alle drei Visualisierungen haben das folgende Ergebnis (Auszug):&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1753872393628.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/47049iACFEE9FF7E95E574/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1753872393628.png" alt="vogtsburger_0-1753872393628.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 30 Jul 2025 10:47:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/499890#M36962</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-07-30T10:47:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/501734#M37016</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... bisher waren sämtliche&amp;nbsp;&lt;SPAN&gt;Sicherheits-(DMARC-)Berichte bzw. deren Visualisierungen erfreulich und ohne 'malignen' Befund&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... trotzdem trudelte heute wieder eine suspekte SPAM-Nachricht herein, auf die ein 'unbedarfter' Anwender evtl. hektisch reagieren könnte.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;In der Spam-Nachricht wird davor gewarnt, dass man die eigene Domain verlieren könnte, falls man nicht schnell reagiert&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1754925964074.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/47281i218BAE3119DC51DC/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1754925964074.png" alt="vogtsburger_0-1754925964074.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich selbst würde auf sowas nicht hereinfallen, da ich inzwischen schon Vieles an SPAM-Varianten gesehen habe, aber in der Vergangenheit habe ich tatsächlich erlebt, dass eine kleine Steuerkanzlei ihre Domain verloren hat, weil sie in Eigenregie zu einem anderen Provider umziehen wollte und weil in der kurzen Zwischenzeit zwischen&amp;nbsp; der Kündigung der Domain beim alten Provider und der Neuanmeldung der selben Domain beim neuen Provider die Domain von einem asiatischen 'Service' geklaut (registriert) wurde.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die größte Frechheit dabei war, dass die geklaute Domain der Steuerkanzlei postwendend wieder zu einem recht hohen Preis zum Kauf angeboten wurde.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Aug 2025 15:42:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/501734#M37016</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2025-08-11T15:42:59Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/505836#M37362</link>
      <description>&lt;P&gt;Damit es nich langweilig wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gerade trudelt eine Mail ein mit einem "Eintragungsantrag" Branchenbuchverzeichnis 2025/2026.&amp;nbsp; Absender ist eine "Weko Media".&amp;nbsp; (Im kleingedruckten findet sich eine Adresse in Albuqereque, NM USA.&lt;BR /&gt;&lt;BR /&gt;Wer die beigefügte Korrekturfahne "korrigiert" und unterzeichnet zurücksendet hat einen Vertrag mit 2 Jahren Mindestlaufzeit am Hals für jährlich rd. 1.000,00 Euro.&amp;nbsp; Die Gegenleistung ist ein Eintrag unter &lt;A href="http://www.firmeneintrag.net" target="_blank"&gt;www.firmeneintrag.net&lt;/A&gt;.&lt;BR /&gt;&lt;BR /&gt;Spam der üblen Art.&amp;nbsp; Vielleicht auch mal an die Mandanten weiterleiten.&lt;/P&gt;</description>
      <pubDate>Mon, 01 Sep 2025 11:17:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/505836#M37362</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2025-09-01T11:17:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/505863#M37364</link>
      <description>&lt;P&gt;Better call Saul&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 01 Sep 2025 12:45:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/505863#M37364</guid>
      <dc:creator>Moonshine</dc:creator>
      <dc:date>2025-09-01T12:45:16Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/511459#M37612</link>
      <description>&lt;P&gt;Nach den wöchentlichen Wellen von gefälschten BMF-Mahnungen, angeblichen Strafbefehlen wegen Missbrauchsfilmen*, outgesourcten Finanzamt-Inkasso-Mails und weiteren Kuriositäten im Postfach, heute mal wieder was klassisches, kreatives, ja schon fast Phishing mit Herz.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":funkelndes_Herz:"&gt;💖&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Betreff:&amp;nbsp;&lt;/STRONG&gt;&lt;EM&gt;Ich wollte Ihnen vor meinem Tod einen Teil meines Vermögens hinterlassen und habe Sie als Begünstigten ausgewählt.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Nachricht:&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Hallo T_Ahmad&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Ich entschuldige mich für die Unannehmlichkeiten. Ich habe Ihre E-Mail gerade über meinen Anwalt erhalten. Mein Name ist Frieda HOFFMAN, ich bin französischer Herkunft. Ich leide an einer schweren Krankheit, die mich zum sicheren Tod verurteilt: Kehlkopfentzündung. Jede Person mit 175.000 € muss an eine Person überwiesen werden, die diese einzieht und Anspruch auf eine angemessene Entschädigung für deren Nutzung hat. Ich bin Geschäftsführerin des Agrarunternehmens HOFFMAN-FERME, Erbin meines Vaters. Dazu gehören 50 Hektar Land, auf dem Sojabohnen angebaut werden. Im Jahr 2017 wurden mein Mann und mein einziger Sohn Opfer eines Verkehrsunfalls, bei dem mein Sohn nach zwei Krankenhausaufenthalten starb. Mein Mann ist verstorben. Ein Teil meines Vermögens wurde bereits an das Kinderheim Saint-Vincent-de-Paul in Nantes gespendet. Ich schreibe Ihnen diesen Brief von meinem Krankenhausbett in London, wo ich medizinisch versorgt werde. Ich möchte diesen Betrag vor meinem Tod spenden, da meine Tage aufgrund dieser unheilbaren Krankheit gezählt sind. Ich möchte Ihnen diesen Betrag spenden; Ihre Assistentin ist in Ihrem Unternehmen tätig. Bitte nehmen Sie ihn als Spende an. Ich suche einen Empfänger und habe Ihre Kontaktdaten. Ich erwarte Ihre baldmöglichste Antwort.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Wenn Sie diese Spende wünschen, können Sie mich über die angegebene E-Mail-Adresse kontaktieren.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Kontaktieren Sie uns direkt per E-Mail:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;E-Mail: &lt;A href="mailto:renebruehl95@hotmail.com" target="_blank"&gt;MaxMustermann95@hotmail.com&lt;/A&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das sieht ja schon fast nach mühsamer Handarbeit aus, statt Massenabfertigung von der Stange. Sogar mein Vorname (nicht in der E-Mail-Adresse erkennbar) wurde recherchiert (Oder einem Mandanten aus dem Postfach geklaut) und man hat sogar das Postfach des Absenders für die Kommunikation gekapert. (Auch wenn weder Name noch Geburtsdatum passen.) Glücklicherweise ändern auch die Aussicht auf 175.000,-€ nicht meine irrationale und unbegründete Abneigung gegenüber Franzos*Innen(?), weshalb ich&amp;nbsp; nicht drauf reingefallen bin. Puuuh....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;*TBH halte ich das in Teilen sogar für eine gute Sache. Wer damit nichts am Hut hat, wird skeptisch. Wer derartigen Schmutz besitzt oder verbreitet und daher in Panik schnell bezahlt, hat weniger Geld um weiteren gesellschaftlichen Schaden anzurichten. Ich hoffe nur die Betrüger sind moralisch auch so aufgeweckt, dass die erpressten im Anschluss der Polizei gemeldet werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 06 Oct 2025 14:16:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/511459#M37612</guid>
      <dc:creator>T_Ahmad</dc:creator>
      <dc:date>2025-10-06T14:16:19Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537892#M39090</link>
      <description>&lt;P&gt;Ich hatte heute eine nette Phishing-Mail im Postfach:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-left" image-alt="Bild1.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/51589i52330BDFAA488AE2/image-size/large?v=v2&amp;amp;px=999" role="button" title="Bild1.png" alt="Bild1.png" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Feb 2026 15:35:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537892#M39090</guid>
      <dc:creator>SusanneR</dc:creator>
      <dc:date>2026-02-16T15:35:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537895#M39091</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ziemlich perfide ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und wenn&amp;nbsp; man mit der Maus über den Link fährt (bitte nicht klicken !!), wird vermutlich eine ganz andere Internetadresse angezeigt, oder ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Feb 2026 15:49:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537895#M39091</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-16T15:49:24Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537896#M39092</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;Ja, da kommt ein ganz langer Rattenschwanz, wo von Elster nichts mehr zu entdecken ist.&lt;/P&gt;</description>
      <pubDate>Mon, 16 Feb 2026 15:49:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537896#M39092</guid>
      <dc:creator>SusanneR</dc:creator>
      <dc:date>2026-02-16T15:49:10Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537907#M39093</link>
      <description>&lt;P&gt;Ich warte schon auf die Email :&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ihr Name taucht im Zusammenhang mit den Eppstein Files auf. Wenn Sie nicht möchten.....&lt;/P&gt;</description>
      <pubDate>Mon, 16 Feb 2026 17:27:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537907#M39093</guid>
      <dc:creator>bodensee</dc:creator>
      <dc:date>2026-02-16T17:27:54Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537915#M39095</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... "ein alter Hut" werden die 'jungen Wohlbehüteten' rufen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn man Grundregel Nr. 1 beachtet, filtert man selbst 95% Übel aus:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-center"&gt;&lt;STRONG&gt;Lass Dich nicht unter Druck setzen, bewahre Ruhe!&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Signalworte sind beispielsweise "jetzt", "sofort", "umgehend", "letzte Möglichkeit", "schnell", "hier klicken".&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Varianten dieses Ionos-Phishings erreichten mich wiederholt. Obwohl "jetzt gleich!" mein E-Mail-Zugang gesperrt werden und ich "schnell reagieren!" sollte, erhielt ich diese "E-Mail-Zugang gleich gesperrt!"-E-Mails quasi stündlich. Empfand ich als unlogisch.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 16 Feb 2026 19:45:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537915#M39095</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2026-02-16T19:45:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537994#M39100</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2167"&gt;@bodensee&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ihr Name taucht im Zusammenhang mit den Eppstein Files auf.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das kann aber auch&amp;nbsp;&lt;A href="https://www.youtube.com/watch?v=VNLdyWPAz18" target="_self"&gt;sowas wie&lt;/A&gt;&amp;nbsp;&lt;A href="https://www.youtube.com/watch?v=ZoO9FZXUgv4" target="_self"&gt;ein Ritterschlag&lt;/A&gt;&amp;nbsp;sein. Wenn man nur deshalb drin steht, weil Epsteins "Freunde" sich bei ihm ausheulen, wie gemein man zu ihnen wäre.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 17 Feb 2026 08:51:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/537994#M39100</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2026-02-17T08:51:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538851#M39151</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... habe ganz aktuell von einer befreundeten Datev-Kanzlei (PartnerASP-Nutzer) von einer manipulierten PDF-Rechnung erfahren, die dem Empfänger der Rechnung, einem langjährigen Mandanten der Kanzlei, 'spanisch' vorkam.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auf der Originalrechnung (im PDF-Format) war die Bankverbindung der Kanzlei im Briefkopf gelöscht und unter dem Rechnungstext wurde ein "&lt;EM&gt;&lt;STRONG&gt;! Wichtiger Hinweis !&lt;/STRONG&gt;&lt;/EM&gt;" hinzugefügt, nämlich dass sich die Bankverbindung geändert habe&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;neue Bank&lt;/LI&gt;&lt;LI&gt;neuer Kontoinhaber&lt;/LI&gt;&lt;LI&gt;neue (spanische) IBAN&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;neue BIC&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber vermutlich wäre diese Rechnung dem Mandanten (hoffentlich) auch mit deutscher IBAN 'spanisch vorgekommen'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wer schmeißt schon gern einen 4-stelligen Betrag in ein 'Schwarzes Loch' ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Frage ist jetzt nur:&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;wie kann das passieren ?&lt;/LI&gt;&lt;LI&gt;wo kann/muss man nach Sicherheits-Löchern suchen und sie möglichst stopfen ?&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aus meiner Sicht wurde vermutlich das E-Mail-Konto des Mandanten gehackt.&lt;/P&gt;&lt;P&gt;Könnte die E-Mail evtl. auch irgendwo auf dem 'Transportweg' manipuliert worden sein ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Evtl. hat dort jemand Zugriff und muss nur auf interessante Eingangsrechnungen warten, die PDF manipulieren und sie dem Mandanten in den Posteingang legen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;perfide !&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... denn etwas 'Normaleres' als eine 'übliche' und 'erwartete' Rechnung seines Steuerberaters kann es kaum geben &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mich wundert bloß, dass spanische Bankkonten für solche solchen Fake-Rechnungen verwendet werden&lt;/P&gt;&lt;P&gt;... aber warum ?&lt;/P&gt;&lt;P&gt;... hat man denn in Spanien die geringsten Chancen, wieder an sein Geld zu kommen oder wenigstens die Spur des Geldes zu verfolgen ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 19 Feb 2026 18:06:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538851#M39151</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-19T18:06:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538869#M39153</link>
      <description>&lt;P&gt;Zitat:&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Perfide ist, dass als Absenderadresse eine eigene E-Mail-Adresse verwendet wird&lt;/P&gt;&lt;P&gt;Sich selbst findet man ja meist seriös&amp;nbsp;&lt;SPAN class="lia-unicode-emoji"&gt;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;"&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="lia-unicode-emoji"&gt;Eigentlich nur bei Demenz. Wenn ich eine Email an mich selber schicke, dann entweder, um etwas zu testen - werde ich also kaum vergessen -&amp;nbsp; oder als Erinnerung. Und wenn ich mich nicht an die Mail erinnern kann, bedeutet das Demenz oder Spam/Phishing.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="lia-unicode-emoji"&gt;Letztlich geht es immer um Resilenz gegen social engineering.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="lia-unicode-emoji"&gt;Schulung ist gut - außer wenn rein theoretisch. Was besser ist: Beispiele, Beispiele, Beispiel! Und in der Schulung die "Schüler" selber erkennen lassen, woran man die Schadmail erkennt.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="lia-unicode-emoji"&gt;Und meine Erfahrung dazu auch: Wenn ein(e) Mitarbeiter(in) fragt, ob eine Mail vielleicht nicht sauber ist: Immer eine positive Rückmeldung geben! Ja, klasse, das du fragst!&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;gibt es bei mir immer dazu. Auch gerne noch ein paar Erklärungen, woran man noch die Schadmail erkennen kann. Nicht als Nachhilfe, sondern als wenn ich plaudere. Ich habe den Eindruck das wirkt gut! Letztlich stimuliere ich das Belohnungssystem im Gehirn.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="lia-unicode-emoji"&gt;Ich bin hoffentlich nicht zu weit vom eigentlichen Thema abgewichen&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="lia-unicode-emoji"&gt;QJ&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 19 Feb 2026 21:14:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538869#M39153</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2026-02-19T21:14:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538873#M39154</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp;,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;nur zur Richtigstellung:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;in meinem letzten Beitrag geht es um eine &lt;STRONG&gt;echte&lt;/STRONG&gt; &lt;STRONG&gt;Rechnung&lt;/STRONG&gt; eines Steuerberaters (im PDF-Format und per E-Mail) an einen Mandanten, die aber manipuliert bei dem Mandanten ankam.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Das einzig Falsche an der Rechnung ist die Bankverbindung&lt;/STRONG&gt;, natürlich mit dem Ziel, dass der Mandant den Rechnungsbetrag auf das Konto eines Betrügers überweist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Frage:&lt;/P&gt;&lt;P&gt;wo könnte der&amp;nbsp;'&lt;SPAN&gt;Kasus Knaxus'&lt;/SPAN&gt; auf dem Transportweg zwischen der Steuerkanzlei (PartnerASP) und dem Mandant liegen ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 19 Feb 2026 23:08:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538873#M39154</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-19T23:08:37Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538887#M39158</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;Die Frage ist jetzt nur:&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;wie kann das passieren ?&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;...&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;"passieren" kann eine solche Manipulation auf unterschiedliche Weise.&amp;nbsp; Die wohl häufigste Ursache - nach meiner Beobachtung aus den betreffenden Mandaten und Gesprächen mit Kripo-Beamten, die in diesem Bereich ermitteln - sind kompromittierte E-Mail-Konten, entweder beim Versender oder beim Empfänger.&amp;nbsp; Etwas seltener lassen sich solche Manipulationen auf Man-in-the-middle-Angriffe zurückführen.&amp;nbsp; Dann war/ist allerdings irgendein Mail-Server in der Übertragungskette bereits kompromittiert.&amp;nbsp; &amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;wo kann/muss man nach Sicherheits-Löchern suchen und sie möglichst stopfen ?&lt;/LI&gt;&lt;/UL&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;das ist eine Sisyphusarbeit.&amp;nbsp; Da gilt die alte Weisheit:&amp;nbsp; die eigenen System aktuell halten, Virenscanner, Firewall, IDS-Systeme pflegen; und ganz wichtig:&amp;nbsp; lange komplexe Passwörter verwenden die in kurzen Intervallen ausgetauscht werden.&amp;nbsp; Was bei E-Mail-Konten auf die mehrere Personen zugreifen die einzige Möglichkeit ist für Sicherheit zu sorgen.&amp;nbsp; Parallel wo immer möglich 2FA-VErfahren einsetzen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beim E-Mail-Provider über den Ihre Mails versendet/empfangen werden endet bereits ihr Einfluss.&amp;nbsp; Sobald es in die Sphäre des Mandanten/Empfänger geht, haben sie keine Chance mehr.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Kollege und sein Mandant können sich glücklich schätzen, dass die Manipulation aufgefallen ist.&amp;nbsp; Ansonsten ist im B2C-Bereich derzeit das OLG Schleswig vom 18.12.2024, Az. 12 U 9/24 "Stand der Rechtsprechung"; und im B2B-Bereich das OLG Karlsruhe vom 27.07.2023, Az. 19 U 83/22.&amp;nbsp; Das Urteil des BGH vom 08.10.2025, IV ZR 161/24. dessen Sachverhalt für mich als RA von besonderer Bedeutung ist, ist in der Sache nur bedingt aussagekräftig.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;.... mich wundert bloß, dass spanische Bankkonten für solche solchen Fake-Rechnungen verwendet werden&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;... aber warum ?&lt;/P&gt;&lt;P&gt;... hat man denn in Spanien die geringsten Chancen, wieder an sein Geld zu kommen oder wenigstens die Spur des Geldes zu verfolgen ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das in diesem Fall eine Spanische Bankverbindung verwendet wurde ist tatsächlich eher ungewöhnlich. Die Fälle die ich bisher bearbeitet habe waren alles Manipulationen mit einer deutschen IBAN eines bestimmten FinTech, welches über eine deutsche Banklizenz verfügt.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das System ist dabei immer gleich.&amp;nbsp; Der Geldeingang auf dem Konto wird automatisch weitergeleitet und das Konto geschlossen.&amp;nbsp;Spätestens dann sind Banken beteiligt, die in Ländern sitzen, bei denen eine eher geringe Kooperationsbereitschaft besteht, sei es aus politischen, sei es aus rechtlichen Gründen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 06:46:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538887#M39158</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-02-20T06:46:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538914#M39180</link>
      <description>&lt;P&gt;Solche Angriffe erfolgen häufig in Form einer sogenannten Supply-Chain-Attack (z. B. Phishing aus einem bereits kompromittierten E-Mail-Account eines Lieferanten/Mandanten). Die Kanzlei rückt dabei zunächst zufällig in den Fokus der Angreifer, da diese im E-Mail-Postfach des ursprünglich kompromittierten Mail-Accounts auf die Kommunikation zwischen Kanzlei und gehacktem Mandanten/Lieferanten stoßen. Der Angreifer fischt dann mit Hilfe einer Spear-Phishingmail die Zugangsdaten zum Account des Users ab und hat Glück: Der Account des Opfers verfügt über keine zusätzliche Absicherung via Multi-Faktor-Authentifizierung und verfügt über die Berechtigung die Vorlagendateien im System zu bearbeiten. Der Angreifer nimmt entsprechende Änderungen in Dokumenten vor und unternimmt ansonsten nichts, was zu abwehrenden/prüfenden Maßnahmen auf Seite der Kanzlei führen könnte. Der angegriffene User schweigt aus Scham und/oder Ignoranz ("Das war irgendwie komisch, aber es ist ja nichts passiert.") und ändert auch sein Kennwort nicht sofort.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie ist der Angreifer an die Zugangsdaten des Kanzlei-Mitarbeiters gekommen? Er versendet aus dem Postfach des bereits gehackten Mandanten/Lieferanten eine E-Mail, die den Mitarbeiter in der Kanzlei unter Druck setzen und zum Öffnen eines Links animieren soll: "Hilfe, das Finanzamt will meine Bilanz schätzen! Die wollen binnen 7 Tagen nun von mir diese Liste haben:&amp;nbsp;&lt;EM&gt;Link zu einer via OneDrive geteilten Liste.com"&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Mail wird zugestellt, weil sie von einem legitimen Absender kommt. Oft antworten die Angreifer einfach auf die letzte Mail, die der Mandant/Lieferant von der Kanzlei bekommen hat.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Maßnahmen zur Abwehr einer solchen Attacke sind:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;- laufende Security Awareness-Maßnahmen (diverse Hersteller haben hier gute Lösungen, wie z. B. Hornetsecurity oder Securepoint) - wendet euch mal an eure IT-Dienstleister&lt;/P&gt;&lt;P&gt;- in diesem Zusammenhang ist auch eine gute Fehlerkultur innerhalb der Kanzlei wichtig: Selbst wenn etwas passiert, muss der User Alarm schlagen und darf nicht aus Scham, Angst oder Unwissenheit schweigen&lt;/P&gt;&lt;P&gt;- flächendeckende Multi-Faktor-Authentifizierung ohne Ausnahmen&lt;/P&gt;&lt;P&gt;- Echtzeit-Überprüfung von Links im Moment des Anklickens durch einen User (hierfür gibt es technische Lösungen)&lt;/P&gt;&lt;P&gt;- strengere Rechte-Administration in der DATEV Rechteverwaltung sowie Microsoft 365&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das regelmäßige Ändern komplexer Passwörter führt erfahrungsgemäß dazu, dass User diese dann im Klartext irgendwo speichern, was ein Risiko darstellt. Wir empfehlen daher, zwar komplexe Kennwörter in Verbindung mit einer Multi-Faktor-Authentifizierung zu verwenden, die User aber nicht ständig dazu zu zwingen, diese zu ändern.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was die Haftung anbelangt, wäre meine laienhafte (!) Argumentation, dass die Haftung bei der angegriffenen Kanzlei liegt, wenn der Schuldner nachweisen kann, dass der Angriff aufgrund von Fahrlässigkeit seitens der Kanzlei erfolgen konnte. Fahrlässig ist meiner Meinung nach der Verzicht auf eine Multi-Faktor-Authentifizierung, das Schweigen des Users, sollte ihm etwas seltsam vorgekommen sein und die womöglich zu lasche Rechte-Administration in den Systemen der Kanzlei.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In diesem Zusammenhang sei nochmals erwähnt, dass immer mehr Cyberversicherer in ihren Bedingungen die Ergreifung von Maßnahmen zur Steigerung und Aufrechterhaltung der Security Awareness aller User vom Versicherten verlangen. Wir erleben immer wieder, dass Kanzleien hier nichts unternehmen oder irrtümlich davon ausgehen, sie würden dieser Pflicht durch eine jährliche Datenschutzschulung ihrer Angestellten nachkommen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Am besten sprecht ihr alle mal euren IT-Partner an und bittet um kurze Info, welche Maßnahmen er für euch oder mit euch umsetzen kann.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 08:08:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538914#M39180</guid>
      <dc:creator>Howie</dc:creator>
      <dc:date>2026-02-20T08:08:35Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538917#M39181</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&lt;SPAN&gt;"passieren" kann eine solche Manipulation auf unterschiedliche Weise.&amp;nbsp; Die wohl häufigste Ursache - nach meiner Beobachtung aus den betreffenden Mandaten und Gesprächen mit Kripo-Beamten, die in diesem Bereich ermitteln - sind kompromittierte E-Mail-Konten, entweder beim Versender oder beim Empfänger.&amp;nbsp; Etwas seltener lassen sich solche Manipulationen auf Man-in-the-middle-Angriffe zurückführen.&amp;nbsp; Dann war/ist allerdings irgendein Mail-Server in der Übertragungskette bereits kompromittiert.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;&lt;SPAN&gt;Das passt zu einem Youtube-Video das ich gesehen habe ("Line Goes Up"), das solche Man-in-the-Middle Angriffe eher von untergeordneter Bedeutung&amp;nbsp; sind und meistens stattdessen Konten kompromittiert werden und Dritte Zugriff darauf erlangen. Da hieß es auch, einige Konzepte um vor diesen Man-in-the Middle Angriffen zu schützen (Kryptowährungen) führen zu einem Verlust von jeglichem Schutz bei Angriff auf das Konto.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 08:11:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538917#M39181</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2026-02-20T08:11:08Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538922#M39183</link>
      <description>&lt;P&gt;Das macht auch hier Einzugsermächtigungen immer wichtiger. Die meisten Mandanten achten dann nicht mehr auf das Konto, welches auf der Rechnung steht.&lt;/P&gt;&lt;P&gt;Hier muss auf jeden Fall ein richtiger Fachmann ran, der schaut, wo das Loch ist.&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 08:15:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538922#M39183</guid>
      <dc:creator>Usus</dc:creator>
      <dc:date>2026-02-20T08:15:55Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538923#M39184</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30861"&gt;@Howie&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Das regelmäßige Ändern komplexer Passwörter führt erfahrungsgemäß dazu, dass User diese dann im Klartext irgendwo speichern, was ein Risiko darstellt. Wir empfehlen daher, zwar komplexe Kennwörter in Verbindung mit einer Multi-Faktor-Authentifizierung zu verwenden, die User aber nicht ständig dazu zu zwingen, diese zu ändern.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bei den Passwörtern sind die Anforderungen nach Zahlen, Sonderzeichen und so nervig. Hier habe ich einen Gegenvorschlag gehört, dass man hierauf verzichtet und einfach die Passwörter dafür länger macht. Ich kann natürlich nicht beurteilen, ob das ein tragbares Sicherheitskonzept ist, kann aber sagen, dass ich mir einen längeren Text eher merken kann al einen kurzen Buchstaben- und Zahlensalat.&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 08:19:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538923#M39184</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2026-02-20T08:19:55Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538945#M39185</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/640"&gt;@f_mayer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;...&lt;P&gt;Bei den Passwörtern sind die Anforderungen nach Zahlen, Sonderzeichen und so nervig. Hier habe ich einen Gegenvorschlag gehört, dass man hierauf verzichtet und einfach die Passwörter dafür länger macht. Ich kann natürlich nicht beurteilen, ob das ein tragbares Sicherheitskonzept ist, kann aber sagen, dass ich mir einen längeren Text eher merken kann al einen kurzen Buchstaben- und Zahlensalat.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ein längeres Passwort ist nur bedingt geeignet bei der heute zur Verfügung stehenden Rechenleistung einen Brute-Force-Angriff (Versuch und Irrtum) zu überstehen.&amp;nbsp; Ein "guter" Passwortgenerator erleichtert die Arbeit etwas.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 08:38:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538945#M39185</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-02-20T08:38:42Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538947#M39186</link>
      <description>&lt;P&gt;+ ein guter Passwort-Manager&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 08:40:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538947#M39186</guid>
      <dc:creator>Howie</dc:creator>
      <dc:date>2026-02-20T08:40:49Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538955#M39187</link>
      <description>&lt;P&gt;@ howie Munson&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="dn1_0-1771577308667.jpeg" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/51715iC725433B8EDD16F0/image-size/medium?v=v2&amp;amp;px=400" role="button" title="dn1_0-1771577308667.jpeg" alt="dn1_0-1771577308667.jpeg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 08:51:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538955#M39187</guid>
      <dc:creator>dn1</dc:creator>
      <dc:date>2026-02-20T08:51:49Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538957#M39188</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&lt;SPAN&gt;Ein längeres Passwort ist nur bedingt geeignet bei der heute zur Verfügung stehenden Rechenleistung einen Brute-Force-Angriff (Versuch und Irrtum) zu überstehen.&amp;nbsp; Ein "guter" Passwortgenerator erleichtert die Arbeit etwas.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Zwei Dinge:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hätte gedacht, dass jede auch nur annähernd anständige Webseite Brute-Force-Angriffe nicht zulässt und zumindest zwischen Versuchen zwingend ein wenig Zeit verstreichen lässt, und diese nicht im Mikrosekundentakt beantwortet. Ist das nicht so?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Erhöht die Verwendung von Zahlen und Sonderzeichen den Aufwand so viel mehr wie ein kleinerer Zeichensatz der dafür für ein längeres Passwort verwendet wird?&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 08:56:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538957#M39188</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2026-02-20T08:56:15Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538967#M39189</link>
      <description>&lt;P&gt;Es ist unwahrscheinlicher, dass sich ein Krimineller via Bruteforce an den Accounts eurer Kanzlei vergeht, als dass ihr zufällig in das Visier von Angreifern geratet, weil jemand auf eine Phishing-Mail hereingefallen ist. Zumal bereits Microsoft Entra Plan 1 bereits MFA, Conditional Access und Smart Lockout beinhalten, womit euer IT-Dienstleister euch schon ganz gut vor Bruteforce-Angriffen schützen kann. Fragt ihn mal, ob das konfiguriert ist.&lt;BR /&gt;&lt;BR /&gt;Im Fall der üblichen Phishing-Attacken gibt der User sein Passwort unwissentlich selbst in das System des Angreifers ein. In diesem Fall spielt es dann keine Rolle, ob das Passwort "Passwort123" oder "X9$vQ7!mLp#2ZrT8@cW4^nK6&amp;amp;bY1*Df3$Hs9!JqR5%uV2@xE7#tM8^pL4&amp;amp;zN6*Gw" lautet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viel zu oft verwenden User das gleiche Passwort für verschiedene Systeme. Wenn eure User das Passwort, das sie beim zwielichtigen Asia-Online-Shop verwenden auch für die Systeme der Kanzlei verwenden, stellt das ein weiteres Risiko dar. An dieser Stelle nochmals der Hinweis auf:&amp;nbsp;&lt;A href="https://haveibeenpwned.com/" target="_blank"&gt;https://haveibeenpwned.com/&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 09:13:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/538967#M39189</guid>
      <dc:creator>Howie</dc:creator>
      <dc:date>2026-02-20T09:13:11Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539083#M39199</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Die wohl häufigste Ursache - nach meiner Beobachtung aus den betreffenden Mandaten und Gesprächen mit Kripo-Beamten, die in diesem Bereich ermitteln - sind kompromittierte E-Mail-Konten, entweder beim Versender oder beim Empfänger.&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;… im aktuellen Fall geht es ja um einen ‚individualisierten‘ Angriff auf die E-Mail-Kommunikation zwischen einer Steuerkanzlei und dem einzelnen Mandanten&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&lt;BR /&gt;Die Rechnung im PDF-Format (aus DATEV EO-Comfort heraus) muss aus meiner Sicht ja ‚per Handarbeit‘ bearbeitet worden sein. Die originale Bankverbindung wurde aus dem Briefkopf gelöscht und ein eigener Text auf der Rechnung hinzugefügt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Könnte man nicht über die Analyse der E-Mail-Header in der Kanzlei und beim Mandanten dem (Um-)Weg der E-Mail auf die Spur kommen ?&lt;BR /&gt;Zwischen dem Absenden der E-Mail in der Kanzlei und dem Eingang der E-Mail im Postfach des Mandanten müsste ja eine Zeitspanne liegen, in der die E-Mail-Anlage manipuliert wurde.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Theoretisch könnte das auch bei einem der E-Mail-Provider gewesen sein. Dann hätte weder der Absender, noch der Empfänger der E-Mail eine Einflussmöglichkeit, außer eine starke Verschlüsselung (z.B. S/MIME) einzusetzen oder den Provider zu wechseln.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Die Identifizierung der Schwachstelle wird wohl die größte Herausforderung sein. Aber jeder der beteiligten E-Mail-Partner weist erstmal jede Schuld von sich, es sei denn, man hat mehrere oder gar viele ähnliche Vorfälle innerhalb der eigenen IT-Infrastruktur, die man keinem einzelnen externen Kommunikationspartner 'in die Schuhe schieben' kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht gibt es eine Checkliste und/oder ein paar kleine Tools, mit denen jeder 'normale' Internet- und E-Mail-Nutzer einen ersten Sicherheitscheck starten kann, bevor gleich ein spezialisierter Dienstleister gerufen wird, der dann 'mit dem großen Besteck' anrückt und entsprechenden Aufwand treibt und entsprechende Kosten verursacht&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 14:00:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539083#M39199</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-20T14:00:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539411#M39211</link>
      <description>&lt;P&gt;(Nachtrag)&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;SPAN&gt;[…]&lt;/SPAN&gt;&lt;P&gt;… im aktuellen Fall geht es ja um einen ‚individualisierten‘ Angriff auf die E-Mail-Kommunikation zwischen einer Steuerkanzlei und dem einzelnen Mandanten&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&lt;BR /&gt;Die Rechnung im PDF-Format (aus DATEV EO-Comfort heraus) muss aus meiner Sicht ja ‚per Handarbeit‘ bearbeitet worden sein. Die originale Bankverbindung wurde aus dem Briefkopf gelöscht und ein eigener Text auf der Rechnung hinzugefügt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;[…]&lt;/P&gt;&lt;P&gt;Zwischen dem Absenden der E-Mail in der Kanzlei und dem Eingang der E-Mail im Postfach des Mandanten müsste ja eine Zeitspanne liegen, in der die E-Mail-Anlage manipuliert wurde&lt;/P&gt;&lt;P&gt;[…]&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich konnte (natürlich) nicht widerstehen und habe mich auf die Suche nach der Quelle der Manipulation gemacht, obwohl es mich nicht persönlich betraf.&lt;/P&gt;&lt;P&gt;Mir wurden die von der Kanzlei gesendete und die vom Mandanten empfangene E-Mail inkl. der jeweiligen E-Mail-Anlage zwecks Überprüfung zur Verfügung gestellt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das vorläufige Ergebnis:&lt;BR /&gt;die gesendete Rechnung der Kanzlei (PDF) war völlig ok und ‚unberührt‘, aber ca 4 Stunden nach dem Senden wurde die E-Mail-Anlage (die PDF) mit einem speziellen PDF-Editor geändert und neu gespeichert.&lt;/P&gt;&lt;P&gt;Ich vermute, dass die E-Mail mit einer versteckten „Regel“ extern weitergeleitet wurde. Das herauszufinden ist dann aber Sache des Mandanten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mir war es nur wichtig zu wissen, ob die Manipulation im Einflussbereich der Kanzlei oder des Mandanten lag.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 14:37:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539411#M39211</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-23T14:37:39Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539413#M39212</link>
      <description>&lt;P&gt;"Ich vermute, dass die E-Mail mit einer versteckten „Regel“ extern weitergeleitet wurde."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber dann müßte sie im Postfach des Empfängers doch einen anderen Absender (als den Steuerberater) haben?&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 14:44:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539413#M39212</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-02-23T14:44:31Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539415#M39213</link>
      <description>&lt;P&gt;… wenn der Angreifer eine Regel erstellen konnte, hatte er vermutlich auch direkten Zugriff auf das E-Mail-Konto und kann die manipulierte PDF bzw. die gesamte, geänderte E-Mail direkt in den Posteingang kopieren …&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;… keine Ahnung, ob das tatsächlich so abgelaufen ist.&amp;nbsp;&lt;SPAN&gt;Ich sehe nur das Ergebnis.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 15:30:29 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539415#M39213</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-23T15:30:29Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539416#M39214</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/5146"&gt;@petermäurer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;"Ich vermute, dass die E-Mail mit einer versteckten „Regel“ extern weitergeleitet wurde."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber dann müßte sie im Postfach des Empfängers doch einen anderen Absender (als den Steuerberater) haben?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ein Fall für die Kriminalforensiker.....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber es gibt ja noch die Journaldatei. Damit wäre dann der/die/das TäterIn überführt.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 14:52:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539416#M39214</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2026-02-23T14:52:12Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539423#M39215</link>
      <description>&lt;P&gt;Bei meinem uralten Mailprogramm kopiert man nicht so einfach in den Posteingang.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jedenfalls geht es nicht ohne erhebliches Insiderwissen.&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 15:07:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539423#M39215</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-02-23T15:07:13Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539428#M39216</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn man vollen Zugriff auf "Microsoft 365" hat, so wie z.B. der Admin, kann man sehr viel sehen und sehr viel 'machen'&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... z.B. das Überwachungsprotokoll durchsuchen nach bestimmten Ereignissen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber dann geht es tatsächlich an's Eingemachte und erfordert viel spezielles KnowHow, z.B. mit PowerShell-Befehlen&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 15:28:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539428#M39216</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-23T15:28:17Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539433#M39217</link>
      <description>&lt;P&gt;Ok, Microsoft, neuere Versionen ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich sage es ja immer, die "Sicherheitsupdates" verringern&amp;nbsp; oft die Sicherheit&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 15:49:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539433#M39217</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-02-23T15:49:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539446#M39218</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;...&amp;nbsp;&lt;/P&gt;&lt;P&gt;… im aktuellen Fall geht es ja um einen ‚individualisierten‘ Angriff auf die E-Mail-Kommunikation zwischen einer Steuerkanzlei und dem einzelnen Mandanten&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Was verstehen sie unter "individualisierten Angriff"?&amp;nbsp; Ich würde davon ausgehen, dass es kein individueller Angriff auf genau diese Kommunikationspartner war, sondern dass einer der Beteiligten bzw. dessen System kompromittiert ist, sondern der Rechnungsbetrag den Schwellenwert der Angreifer überschritten hat, ab dem eine Rechnung manipuliert wird.&lt;BR /&gt;&lt;BR /&gt;Wenn doch genau die Kommunikation zwischen den Beiden (Steuerkanzlei und konkreter Mandant) das Angriffsziel war, spräche einiges dafür, dass der Täter entweder bei einem der Beiden beschäftigt ist oder war.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;...&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Rechnung im PDF-Format (aus DATEV EO-Comfort heraus) muss aus meiner Sicht ja ‚per Handarbeit‘ bearbeitet worden sein. Die originale Bankverbindung wurde aus dem Briefkopf gelöscht und ein eigener Text auf der Rechnung hinzugefügt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das lässt sich auch automatisieren - leider.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;....&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Könnte man nicht über die Analyse der E-Mail-Header in der Kanzlei und beim Mandanten dem (Um-)Weg der E-Mail auf die Spur kommen ?&lt;BR /&gt;Zwischen dem Absenden der E-Mail in der Kanzlei und dem Eingang der E-Mail im Postfach des Mandanten müsste ja eine Zeitspanne liegen, in der die E-Mail-Anlage manipuliert wurde.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Theoretisch könnte das auch bei einem der E-Mail-Provider gewesen sein. Dann hätte weder der Absender, noch der Empfänger der E-Mail eine Einflussmöglichkeit, außer eine starke Verschlüsselung (z.B. S/MIME) einzusetzen oder den Provider zu wechseln.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Die Identifizierung der Schwachstelle wird wohl die größte Herausforderung sein. Aber jeder der beteiligten E-Mail-Partner weist erstmal jede Schuld von sich, es sei denn, man hat mehrere oder gar viele ähnliche Vorfälle innerhalb der eigenen IT-Infrastruktur, die man keinem einzelnen externen Kommunikationspartner 'in die Schuhe schieben' kann.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Analyse der ORIGINAL Mails lässt den Zeitpunkt der Manipulation und - wenn's schlampig gemacht wurde - auch die Quelle ermitteln.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auch der E-Mail-Provider kann die Schwachstelle sein.&amp;nbsp; Einer dieser Provider - so hat der KRIPO-Beamte berichtet - ist besonders häufig von solchen Fällen betroffen.&amp;nbsp; Was mich überrascht hat, denn es ist eigentlich kein kleiner Provider.&amp;nbsp; Ob der Wechsel des Providers tatsächlich im Ergebnis zielführend ist, will ich nicht abschließend beurteilen.&amp;nbsp; Selbst wenn beide beim gleichen Provider die Postfächer gehostet haben, bedeutet dies nicht, dass die Postfächer auch auf dem selben Versionsstand der Software laufen.&lt;BR /&gt;&lt;BR /&gt;Tools die eine solche Manipulation zuverlässig verhindern gibt es nach meiner Kenntnis nicht wirklich.&amp;nbsp; Ein guter Schutz wäre die pdf.-Datei zu verschlüsseln und vor dem öffnen die Hash-Werte zu vergleichen.&amp;nbsp; Ansonsten hilft nur, soweit möglich die Übermittlung entweder über Portale, oder ggf. über die eRechnungsplattform der DATEV abzuwickeln.&amp;nbsp; Oder die Bankverbindung auf anderem Weg vorab mit dem Mandanten auszutauschen.&lt;BR /&gt;&lt;BR /&gt;Ggf. kann im Mandatsvertrag die Bankverbindung genannt werden, verbunden mit dem Hinweis, dass eine Zahlung auf auf ein anderes Bankkonto nicht geeignet ist die Honorarforderung zu erfüllen und dann nochmals gezahlt werden muss.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 16:24:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539446#M39218</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-02-23T16:24:41Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539453#M39219</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Was verstehen sie unter "individualisierten Angriff"?&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... darunter verstehe ich, dass sich eine Person '&lt;STRONG&gt;&lt;EM&gt;individuell&lt;/EM&gt;&lt;/STRONG&gt;' mit der Fälschung beschäftigt.&lt;/P&gt;&lt;P&gt;Die Original-Rechnung wird mit einem speziellen PDF-Editor geöffnet (im konkreten Fall ist es das Produkt "Infix Pro&amp;nbsp; 7.5.1"), dann werden die Original-Bankverbindungen vom Briefformular entfernt und ein eigener Text inkl. der neuen Bankverbindung an einer passenden, freien Stelle auf der Seite hinzugefügt.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenig 'Arbeit' und viel 'Vergnügen' (falls der Betrug funktioniert)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;[...]&lt;BR /&gt;&lt;SPAN&gt;Auch der E-Mail-Provider kann die Schwachstelle sein.&amp;nbsp; Einer dieser Provider - so hat der KRIPO-Beamte berichtet - ist besonders häufig von solchen Fällen betroffen.&amp;nbsp; Was mich überrascht hat, denn es ist eigentlich kein kleiner Provider.&lt;/SPAN&gt;&lt;BR /&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... ja, ich bin auch immer wieder entsetzt, dass die großen E-Mail-Provider so viel Spam und sonstige suspekte E-Mails 'zulassen'. Wenigstens die massenhaft verschickten Spammails müssten doch besser identifizierbar und blockierbar sein.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 23 Feb 2026 19:20:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539453#M39219</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-23T19:20:00Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539465#M39220</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... darunter verstehe ich, dass sich eine Person '&lt;STRONG&gt;&lt;EM&gt;individuell&lt;/EM&gt;&lt;/STRONG&gt;' mit der Fälschung beschäftigt.&lt;/P&gt;&lt;P&gt;Die Original-Rechnung wird mit einem speziellen PDF-Editor geöffnet (im konkreten Fall ist es das Produkt "Infix Pro&amp;nbsp; 7.5.1"), dann werden die Original-Bankverbindungen vom Briefformular entfernt und ein eigener Text inkl. der neuen Bankverbindung an einer passenden, freien Stelle auf der Seite hinzugefügt.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Software Infix Pro scheint in der Mehrzahl der Fälle, in denen es zu Manipulationen kommt, eingesetzt zu werden. Spannend nur, dass in der offiziellen Release-Liste der Software zwischen der Version 7.4.4. und 7.6.0 eine Lücke vorhanden ist.&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="agm_0-1771915895440.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/51795i3691FDDE766CFEE4/image-size/medium?v=v2&amp;amp;px=400" role="button" title="agm_0-1771915895440.png" alt="agm_0-1771915895440.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;und damit wirbt, dass&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="agm_1-1771916122405.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/51796iCCE3E8691453B8D6/image-size/medium?v=v2&amp;amp;px=400" role="button" title="agm_1-1771916122405.png" alt="agm_1-1771916122405.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine "individuelle", d.h. von einer Person manuell durchgeführte Manipulation halte ich daher für eher unwahrscheinlich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;....&lt;BR /&gt;&lt;P&gt;... ja, ich bin auch immer wieder entsetzt, dass die großen E-Mail-Provider so viel Spam und sonstige suspekte E-Mails 'zulassen'. Wenigstens die massenhaft verschickten Spammails müssten doch besser identifizierbar und blockierbar sein.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;BR /&gt;kenne ich, derzeit wird ein Mandant konstant in den Spam-Ordner verwiesen, was einfach nur nervig ist.&lt;/P&gt;</description>
      <pubDate>Tue, 24 Feb 2026 06:57:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539465#M39220</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-02-24T06:57:32Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539524#M39223</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;gestern Abend habe ich mal 'spaßeshalber' so getan, als ob ich eine Echtzeitüberweisung eines (Mini-)Betrags an das falsche spanische Konto überweisen wollte, aber mit leicht verändertem Kontoinhaber&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vor der endgültigen Bestätigung erscheint ja dann nochmal ein Hinweis, dass der Name des Kontoinhabers nicht stimmt und die Frage, ob man trotzdem überweisen wolle.&lt;BR /&gt;&lt;BR /&gt;Ich habe nicht überwiesen, da ich keine 'schlafenden Hunde' wecken wollte, aber es sieht für mich so aus, als ob das Konto tatsächlich immer noch existiert. Vermutlich wäre der Kontoinhaber aber nicht 'greifbar' oder es ist eine Person, die von ihrer Funktion als Geldweiterleitungsstelle nichts ahnt.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 24 Feb 2026 09:13:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539524#M39223</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-24T09:13:37Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539908#M39308</link>
      <description>&lt;P&gt;was technisch machbar ist, wird für einen Fall unter&amp;nbsp;&lt;A href="https://www.chip.de/news/cyber-security/55-laender-betroffen-amazon-enttarnt-fortigate-massenangriff_4841a74c-85e8-48a8-9a51-bfad400f8958.html" target="_blank"&gt;55 Länder betroffen: Amazon enttarnt FortiGate-Massenangriff - CHIP&lt;/A&gt;&amp;nbsp;geschildert&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 25 Feb 2026 10:25:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539908#M39308</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-02-25T10:25:34Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539963#M39309</link>
      <description>&lt;P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;mich würde interessieren, ob Sie als RA es schonmal erlebt haben, dass ein Internet-Betrüger gefasst und bestraft wurde und dass er den angerichteten Schaden ersetzen musste.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;… oder anders gefragt:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;in welchen Fällen könnte eine Anzeige erfolgversprechend sein ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vor kurzem hat eine Verwandte ohne weitere ‚Klimmzüge‘ und ohne eigene Anzeige von der Bank über 900 € zurückerhalten, die von booking.com für ein paar angebliche Hotelübernachtungen in Holland abgebucht wurden.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;… möglicherweise wurde der Fall aber von anderer Seite polizeilich weiterverfolgt, über die Bank oder über booking.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Solche Vorkommnisse schädigen ja auch den Ruf einer Bank oder eines anderen Anbieters von Zahlungsdienstleistungen&lt;/P&gt;</description>
      <pubDate>Wed, 25 Feb 2026 13:58:04 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/539963#M39309</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-25T13:58:04Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540004#M39311</link>
      <description>&lt;P&gt;Wenn Booking.com abbucht, ist es eine Lastschrift, die kann man doch immer (außer FirmenLS) stornieren.&lt;/P&gt;</description>
      <pubDate>Wed, 25 Feb 2026 15:17:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540004#M39311</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-02-25T15:17:19Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540010#M39312</link>
      <description>&lt;P&gt;Die Kreditkarte wurde belastet.&lt;/P&gt;&lt;P&gt;Die Abrechnung der privaten Kreditkarte kommt ja nur 1 mal pro Monat&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... überraschenderweise wurde die Falschabbuchung anstandslos erstattet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;vielleicht&amp;nbsp; gibt es ja viel mehr Betrügereien mit geklauten Kreditkartendaten als gedacht. Die Kreditkartenanbieter werden vermutlich keine realen statistischen Zahlen veröffentlichen&lt;/P&gt;</description>
      <pubDate>Wed, 25 Feb 2026 15:58:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540010#M39312</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-02-25T15:58:34Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540347#M39317</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Naja, die Verschlüsselungskette ist bei Transportverschlüsselung nicht lückenlos, will sagen nicht E2E.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;D.h., entweder ist der Angriff vor der Verschlüsselung passiert oder nach der Entschlüsselung.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also entweder bereits im System des Absenders, bei Nichtverschlüsselung zwischen Absender und Mailprovider auch dort, bei den Mailprovider auf deren Systemen oder bei Nichtverschlüsselung zwischen Adressatenmailprovider und Adressaten und schließlich nach Entschlüsselung beim Adressaten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sofern Mailprogramme mit der Einstellung TLS-verschlüsselte oder auch nur SSL-verschlüsselte Übermittlung benutzt werden, können diese Wege ausgeschlossen werden. Man muss sich die Header-Daten der Emails anschauen, wo die Verschlüsselungsketten unterbrochen werden. Sind die Ketten zwischen den einzelnen Providern (und deren Transportrouten) verschlüsselt, hängt der Angreifen im System eines der Mailprovider. Sind die Ketten allerdings unvollständig verschlüsselt: Sch****!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was ich auch immer in Schulungen sage: Wenn etwas anders ist als normal (z.B. eine nicht ungewöhnliche IBAN), dann stockt man kurz. Und dieses Stocken nehmt als Trigger und lasst die Mail überprüfen. Und ich habe immer daran gearbeitet, die Hemmschwelle für eine solche Frage herabzusetzen. Sprich, wenn die Mail korrekt war, die Rechnung nnicht manipuliert, habe ich immer die Kolleginnen gelobt, dass sie aufgepasst haben!&lt;/P&gt;&lt;P&gt;Das hat bei uns bisher gut funktioniert. Und meine Kolleginnen sind auch wesentlich besser geworden, was die Sicherheit einer Erkennung betrifft.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich weiß, die Statistik kann morgen bereits kippen, aber glaube schon etwas richtig zu machen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;</description>
      <pubDate>Thu, 26 Feb 2026 20:42:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540347#M39317</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2026-02-26T20:42:09Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540393#M39320</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/640"&gt;@f_mayer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;Erhöht die Verwendung von Zahlen und Sonderzeichen den Aufwand so viel mehr wie ein kleinerer Zeichensatz der dafür für ein längeres Passwort verwendet wird?&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bei klassischen Brute-Force-Attacken: ja. Da wird erst ein Wörterbuch der häufigsten Passwörter (12345, Passwort, Passwort1, …) durch probiert, dann der Duden (o.ä.) und zusammengesetzte Formen daraus, und&amp;nbsp;&lt;EM&gt;dann&lt;/EM&gt; erst fängst du an, zufällige Zeichenketten zu generieren und zu probieren. Und da ist "lilaBohnenSalatschüssel" viel schneller gefunden, als wenn du nur ein paar einfache Ersetzungen (o=0 usw.) einbaust.&lt;/P&gt;&lt;P&gt;Sowas wird heute aber nur noch gemacht, wenn du aus einem Leak die Liste verschlüsselter Passwörter vorliegen hast und beliebig viel Zeit eine "Gegenliste" zu erzeugen, mit der du sie abgleichen kannst. Im Alltag ist Phishing das deutlich größere Risiko.&lt;/P&gt;</description>
      <pubDate>Fri, 27 Feb 2026 07:15:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540393#M39320</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2026-02-27T07:15:10Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540440#M39327</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;mich würde interessieren, ob Sie als RA es schonmal erlebt haben, dass ein Internet-Betrüger gefasst und bestraft wurde und dass er den angerichteten Schaden ersetzen musste.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ich erinnere mich an insgesamt drei Fälle, bei denen der Mandant "schadlos" aus solchen Betrügereien hervorgegangen ist.&amp;nbsp; Im ersten Fall konnte der Inhaber des Bankkontos, der sich für die Betrugsmasche hat nutzen lassen, in Anspruch genommen werden.&amp;nbsp; In einem zweiten Fall wurde der Mandant von der Kripo kontaktiert, mit dem Schreiben: "im Rahmen der Ermittlungen haben wir eine Überweisung Ihrerseits festgestellt.&amp;nbsp; Bitte erläutern Sie, in welchem Zusammenhang die Überweisung erfolgte, da der Verdacht der Geldwäsche besteht." Und im letzten Fall hat die Bank keine Zahlungen mehr auf dem Konto angenommen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;… oder anders gefragt:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;in welchen Fällen könnte eine Anzeige erfolgversprechend sein ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Strafanzeigen sind immer "sinnvoll", wenn auch nicht immer erfolgreich.&amp;nbsp; Nur über solche Anzeigen lässt sich ein halbwegs objektives Bild ermitteln.&amp;nbsp; Ansonsten bedarf es der Spekulation über das "Dunkelfeld" bzw. die "Dunkelziffer".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für Ermittlungsbehörden liefert jeder Fall ein Puzzlestück welches im Ergebnis zur Strafverfolgung und -verurteilung führen kann.&amp;nbsp; Gerne nenne ich das Beispiel der "GWE Wirtschaftsinformations GmbH" und meine angenehme Überraschung, als ich beim Warten auf den Flug im Handelsblatt den beigefügten Artikel gefunden habe.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;ALLERDINGS:&amp;nbsp; für den einzelnen Geschädigten bedeutet dies nicht unbedingt eine Schadenwidergutmachung.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das große Anbieter in solchen Fällen Zahlungen leisten hat in der Regel eher etwas mit Image-Überlegungen und Fehlern in den eigenen Prozessen zu tun, als dass bereits im Hintergrund erfolgreiche Ermittlungen gelaufen sind.&amp;nbsp; Kaum ein Anbieter wird freiwillg zugeben, dass seine Systeme kompromitiert werden konnten oder seine Kontrolle der Teilnehmer auf seiner Plattform unvollständig war.&lt;/P&gt;</description>
      <pubDate>Fri, 27 Feb 2026 08:57:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540440#M39327</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-02-27T08:57:21Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540449#M39330</link>
      <description>&lt;P&gt;(Ermittlungs-)Druck auf die Betrüger reduziert auch deren Anzahl, nicht nur dass manche gefasst werden, andere fangen erst gar nicht an oder steigen aus solange sie noch können.&lt;/P&gt;</description>
      <pubDate>Fri, 27 Feb 2026 09:13:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/540449#M39330</guid>
      <dc:creator>f_mayer</dc:creator>
      <dc:date>2026-02-27T09:13:05Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/542958#M39444</link>
      <description>&lt;P&gt;Mandantin mit keiner direkten Vertragsbeziehung zur DATEV (und auch keinem erteilten SEPA-Lastschriftmandat) hat eine schöne E-Mail erhalten.&lt;/P&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;P&gt;Diese Mail sieht anders aus als die, vor der die DATEV warnt. Ich hab nur den Screenshot gesehen, aber direkt gesagt, sie soll das Ding löschen und unter keinen Umständen den HTML Link klicken.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="2026-03-12 14_43_19-Chat _ Limbach, Stephanie _ HP Steuerberatungsgesellschaft mbH _ v.wied@hp-steue.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/52122iE1D75949DDE9D636/image-size/medium?v=v2&amp;amp;px=400" role="button" title="2026-03-12 14_43_19-Chat _ Limbach, Stephanie _ HP Steuerberatungsgesellschaft mbH _ v.wied@hp-steue.png" alt="2026-03-12 14_43_19-Chat _ Limbach, Stephanie _ HP Steuerberatungsgesellschaft mbH _ v.wied@hp-steue.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;</description>
      <pubDate>Thu, 12 Mar 2026 13:48:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/542958#M39444</guid>
      <dc:creator>VerenaWied</dc:creator>
      <dc:date>2026-03-12T13:48:02Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/542965#M39445</link>
      <description>&lt;P&gt;was für eine freche Bande&lt;/P&gt;</description>
      <pubDate>Thu, 12 Mar 2026 14:04:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/542965#M39445</guid>
      <dc:creator>Usus</dc:creator>
      <dc:date>2026-03-12T14:04:00Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/542972#M39446</link>
      <description>&lt;LI-SPOILER&gt;&lt;A href="https://www.youtube.com/watch?v=sPJLkkwyLYs" target="_blank"&gt;https://www.youtube.com/watch?v=sPJLkkwyLYs&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;/LI-SPOILER&gt;&lt;P&gt;Gruß, vw&lt;/P&gt;</description>
      <pubDate>Thu, 12 Mar 2026 14:13:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/542972#M39446</guid>
      <dc:creator>vw</dc:creator>
      <dc:date>2026-03-12T14:13:53Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/543016#M39452</link>
      <description>&lt;P&gt;wenn nun noch Datev sprech oder Datev Verhalten dazu kommt:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wir möchten sie freundlich darauf aufmerksam machen, dass beim Zahlungsverzug die Möglichkeit besteht, dass ihr Kundenaccount bei uns gesperrt wird.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 12 Mar 2026 16:52:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/543016#M39452</guid>
      <dc:creator>bodensee</dc:creator>
      <dc:date>2026-03-12T16:52:47Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/549327#M39934</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und täglich grüßt das Murmeltier ... auf der Suche nach "Futter" ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die suspekte E-Mail kommt hier in einem privaten E-Mail-Postfach an, das nie genutzt wird.&lt;/P&gt;&lt;P&gt;Der 'schöne' Domain-Name ist nur seit längerem 'geparkt'.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber bei einem genutzten E-Mail-Postfach könnte man die E-Mail in der Hitze des Gefechts evtl. für seriös halten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;'Selbstverständlich' führt der Link hinter dem Button "Verbindung aktualisieren" &lt;STRONG&gt;NICHT&lt;/STRONG&gt; zu IONOS, sondern zu irgendwelchen Ganoven, die nur das Beste &lt;STRONG&gt;für&lt;/STRONG&gt; ... ähm ... &lt;STRONG&gt;von&lt;/STRONG&gt; uns wollen&lt;/P&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Screenshot 2026-04-20 120615 (suspekte E-Mail).png" style="width: 953px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/52772i41E6D9A8DC162073/image-size/large?v=v2&amp;amp;px=999" role="button" title="Screenshot 2026-04-20 120615 (suspekte E-Mail).png" alt="Screenshot 2026-04-20 120615 (suspekte E-Mail).png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;/DIV&gt;</description>
      <pubDate>Mon, 20 Apr 2026 10:32:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/549327#M39934</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-04-20T10:32:08Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/549359#M39936</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Webseite Brute-Force-Angriffe&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Es dient auch dazu, seine Kennwörter vor Brute-Force-Angriffe auf ungesalzene Passwort-Hashes zu schützen. Wer sich bei einem übel-programmierten Dienst mit seiner Standard-E-Mail-Adresse und seinem Standard-Passwort anmeldet, welches im schlimmsten Falle ein Wort aus dem Duden ist, hat verloren.&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;"&lt;A href="https://de.wikipedia.org/wiki/John_the_Ripper" target="_self"&gt;John the Ripper&lt;/A&gt;" hat auch schon vor 20 Jahren Passwörter aus Wortlisten binnen (Milli)Sekunden finden können.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Apr 2026 11:08:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/549359#M39936</guid>
      <dc:creator>kai-n</dc:creator>
      <dc:date>2026-04-20T11:08:36Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550384#M39998</link>
      <description>&lt;P&gt;Passt zwar nur bedingt, aber hoch spannend:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/news/Behoerde-fuer-abgesicherte-Ausweise-geknackt-Millionen-Franzosen-betroffen-11270525.html" target="_blank"&gt;https://www.heise.de/news/Behoerde-fuer-abgesicherte-Ausweise-geknackt-Millionen-Franzosen-betroffen-11270525.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 24 Apr 2026 11:40:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550384#M39998</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-04-24T11:40:52Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550412#M40000</link>
      <description>&lt;P&gt;Also, "Auf in die Cloud"&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht:"&gt;😀&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 24 Apr 2026 14:00:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550412#M40000</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-04-24T14:00:44Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550414#M40001</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/5146"&gt;@petermäurer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Also, "Auf in die Cloud"&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht:"&gt;😀&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ist der Fall aus Frankreich mit Deutschland vergleichbar?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber,&amp;nbsp; auch nicht besser:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.t-online.de/digital/aktuelles/id_101227876/cyber-spionage-chinesische-hacker-uebernehmen-massenhaft-router.html" target="_blank"&gt;https://www.t-online.de/digital/aktuelles/id_101227876/cyber-spionage-chinesische-hacker-uebernehmen-massenhaft-router.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 24 Apr 2026 15:50:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550414#M40001</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2026-04-24T15:50:43Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550420#M40002</link>
      <description>&lt;P&gt;"Ist der Fall aus Frankreich mit Deutschland vergleichbar?"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine Abneigung gegen die Zwangscloud beruht u.a. darauf, daß sich ein Angriff dort lohnt. Datev hat gewiß bessere Sicherheitsmaßnahmen als ich (die hatten die Franzosen auch). Aber weil ein Angriff so viel lohnender ist, kann der Angreifer (staatlich, kriminell) auch viel mehr eigene Ressourcen aufwenden, zum Beispiel konkretes Social Engineering bei Personal.&lt;/P&gt;</description>
      <pubDate>Sat, 25 Apr 2026 04:24:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550420#M40002</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-04-25T04:24:33Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550472#M40004</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp; schrieb:&lt;/BLOCKQUOTE&gt;&lt;HR /&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Ist der Fall aus Frankreich mit Deutschland vergleichbar?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;noch nicht ganz, aber ich sage nur "&lt;A href="https://www.kba.de/DE/Themen/ZentraleRegister/iKfz_App/ikfz_app_node.html" target="_self"&gt;digitaler Führerschein&lt;/A&gt;" und "digitale Kfz-Papiere", dann noch die Pflicht bei künftigen Personaldokumenten (Reisepass und Personalausweis) digitale Lichtbilder vorzulegen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe nur eingeschränkt die Hoffnung, dass entsprechende Sicherheitsstandard implementiert werden (können).&lt;/P&gt;</description>
      <pubDate>Mon, 27 Apr 2026 05:14:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550472#M40004</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-04-27T05:14:56Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550672#M40019</link>
      <description>&lt;P&gt;Damit es auch nicht wirklich langweilig wird.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Diese komplexe Methode scheint erfolgreich zu sein:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://cloud.google.com/blog/topics/threat-intelligence/unc6692-social-engineering-custom-malware?hl=en" target="_blank"&gt;How UNC6692 Employed Social Engineering to Deploy a Custom Malware Suite | Google Cloud Blog&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der vorbereitende Angriff erfolgt über TEAMS.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 27 Apr 2026 14:58:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550672#M40019</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-04-27T14:58:48Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550686#M40021</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... liest sich fast wie eine Anleitung, wie man Malware in Eigenregie 'unter die Leute bringen' könnte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Allerdings müsste man dafür ziemlich viel kriminelle Energie haben bzw. aufwenden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... bei dieser Gelegenheit ist mir der folgende (sprachlich ziemlich witzige) Link aufgefallen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://cloud.google.com/blog/topics/threat-intelligence/europe-data-leak-landscape?hl=en" target="_self"&gt;The German Cyber Criminal Überfall: Shifts in Europe's Data Leak Landscape&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... sieht aus, als ob man in den USA nicht nur das Wort "&lt;STRONG&gt;Sauerkraut&lt;/STRONG&gt;" sondern auch den Begriff "&lt;STRONG&gt;Überfall&lt;/STRONG&gt;" in den allgemeinen Grundwortschatz aufgenommen hat&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/DIV&gt;&lt;/DIV&gt;</description>
      <pubDate>Mon, 27 Apr 2026 18:21:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550686#M40021</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2026-04-27T18:21:27Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550731#M40026</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://cloud.google.com/blog/topics/threat-intelligence/europe-data-leak-landscape?hl=en" target="_self"&gt;The German Cyber Criminal Überfall: Shifts in Europe's Data Leak Landscape&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Einerseits schön zu lesen, dass Grund für die vermehrten Angriffe der Status als fortschriftlicher Wirtschaftsraum in Europa ist; andererseits macht nachdenklich, dass die Tools der Cyberkriminellen immer besser werden und daher die bisherige Sprachbarriere ihre Wirksamkeit verliert; auch der Umstand, dass sich wohl 96% aller Angriffe gegen mittelständische Unternehmen richten - auch als Einfallstor für Angriffe gegen Konzerne, sollte zu denken geben.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 28 Apr 2026 08:16:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550731#M40026</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-04-28T08:16:51Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550732#M40027</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/5146"&gt;@petermäurer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;"Ist der Fall aus Frankreich mit Deutschland vergleichbar?"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine Abneigung gegen die Zwangscloud beruht u.a. darauf, daß sich ein Angriff dort lohnt. Datev hat gewiß bessere Sicherheitsmaßnahmen als ich (die hatten die Franzosen auch). Aber weil ein Angriff so viel lohnender ist, kann der Angreifer (staatlich, kriminell) auch viel mehr eigene Ressourcen aufwenden, zum Beispiel konkretes Social Engineering bei Personal.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Überlegung scheint für Deutschland nicht zu gelten, wenn 96% der Angriffe sich gegen Unternehmen mit weniger als 5.000 MA richten; zumindest wenn der Bericht der&amp;nbsp;Google Threat Intelligence Group, den &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; verlinkt hat zutreffend ist.&lt;/P&gt;</description>
      <pubDate>Tue, 28 Apr 2026 08:19:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550732#M40027</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2026-04-28T08:19:34Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550734#M40028</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;der Status als fortschriftlicher Wirtschaftsraum in Europa&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;Wenn sich das bloß auch in der Infrastruktur und öffentlichen Verwaltung widerspiegeln würde … &lt;span class="lia-unicode-emoji" title=":verwirrtes_Gesicht:"&gt;😕&lt;/span&gt;&lt;/P&gt;&lt;P class=""&gt;Stattdessen will die Union&amp;nbsp;&lt;A href="https://www.tagesschau.de/inland/innenpolitik/union-fraktion-reformen-100.html" target="_self"&gt;eine strikte Sparpolitik für mehr Wachstum&lt;/A&gt;. Keine Ahnung, wie das funktionieren soll. Aber ich habe ja auch nicht die Wirtschaftskompetenz der Union.&lt;/P&gt;</description>
      <pubDate>Tue, 28 Apr 2026 08:36:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550734#M40028</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2026-04-28T08:36:22Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550960#M40143</link>
      <description>&lt;P&gt;"&lt;SPAN&gt; Instead, its sustained appeal to extortion groups is driven by its status as an advanced European economy with an increasingly digitized industrial base.&lt;/SPAN&gt;"&lt;/P&gt;&lt;P&gt;heißt es im Artikel. Mit anderen Worten, ohne die (teilweise, hier konkret Datev) aufgezwungene Digitalisierung (Sie erinnern sich, ich bin seit 1975 computermäßig unterwegs), wäre es nicht so einfach.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im übrigen liegen zwischen einem Mittelständler mit mehreren 1.000 Mitarbeitern und einer Steuerkanzlei Welten. Ich bin nicht gegen Digitalisierung, ich bin gegen Zwang dazu (oder zu irgend etwas anderem).&lt;/P&gt;</description>
      <pubDate>Tue, 28 Apr 2026 12:13:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550960#M40143</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-04-28T12:13:19Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550971#M40150</link>
      <description>&lt;P&gt;Naja, je weniger (Steuerzahler)Geld der Staat verballert, umso mehr können die Privaten das Geld sinnvoll investieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Scheint mir einsichtig, jegliche sozialistischen Experimente sind meines Wissens gescheitert.&lt;/P&gt;</description>
      <pubDate>Tue, 28 Apr 2026 12:27:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550971#M40150</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-04-28T12:27:07Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550979#M40152</link>
      <description>&lt;P&gt;Wenn aber an allen Ecken und Enden in den Sozialversicherungen gespart werden soll, werden die Bürgerïnnen das Geld deutlich mehr beisammen halten und für die Zukunft beiseite legen. Und weniger Konsum bedeutet weniger Wachstum.&lt;/P&gt;</description>
      <pubDate>Tue, 28 Apr 2026 12:33:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550979#M40152</guid>
      <dc:creator>rschoepe</dc:creator>
      <dc:date>2026-04-28T12:33:00Z</dc:date>
    </item>
    <item>
      <title>Beispiele für suspekte, gefährliche, aber gut getarnte E-Mails</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550991#M40161</link>
      <description>&lt;P&gt;Besser keine VWL. Aber Wachstum entsteht aus Investitionen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ist in einem geschlossenen System (Deutschland 30er) vielleicht anders. Da baut man Panzer (Konsum!), das Geld bekommt der Unternehmer, der bezahlt seine Leute, die kaufen beim Bäcker etc. etc. Hoher Multiplikator.Die frech gedruckte Mark läuft vielleicht 10x um und erzeugt Wachstum (mE trotzdem nicht nachhaltig)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn das Sytem offen ist, verschwindet ein Großteil des Geldes im Ausland (China + Herkunftsländer der Immigranten) und kurbelt dort das Wachstum an.&amp;nbsp; Der frech gedruckte Euro verpufft.&lt;/P&gt;</description>
      <pubDate>Tue, 28 Apr 2026 12:42:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Beispiele-f%C3%BCr-suspekte-gef%C3%A4hrliche-aber-gut-getarnte-E-Mails/m-p/550991#M40161</guid>
      <dc:creator>petermäurer</dc:creator>
      <dc:date>2026-04-28T12:42:54Z</dc:date>
    </item>
  </channel>
</rss>

