@janm ,
meine geschäftlichen E-Mails werden per MS-Exchange verwaltet und anders archiviert.
Hier geht es nur um diverse private E-Mail-Konten (pop/imap), die auf meinen privaten stationären und mobilen Geräten eingerichtet sind.
Das ist/war nur ein allgemeiner Hinweis (für mögliche Mitleser) bevor hier später ein "Huppala" passiert und "niemand hat was gesagt".
... ein neues Beispiel ...
... "ein alter Hut" werden die 'jungen Wohlbehüteten' rufen
... ja, stimmt, diese Kategorie von Spammails gibt es immer wieder ...
... und eigentlich sollte heute niemand mehr darauf hereinfallen ...
... aber es gibt sicher genug Unerfahrene, die sich erschrecken und gleich mal nachsehen wollen, was denn da auf dem Kundenkonto des Mail-Providers passiert ist. Man hat doch schließlich eine Abbuchungserlaubnis eingerichtet😎
Perfide ist, dass als Absenderadresse eine eigene E-Mail-Adresse verwendet wird
Sich selbst findet man ja meist seriös 😎
Wenn das tatsächlich die eigene Domain ist, sollte SPF / DKIM / DMARC einmal gecheckt werden.
@janm , danke für den Tipp,
mich hatte nämlich irritiert, dass zuerst und ganz kurz eine andere, fremde E-Mail-Adresse 'aufgeblitzt' war, die dann in die eigene E-Mail-Adresse à la "webmaster@(meine_eigene_domain.de)" 'mutierte'
... keine Ahnung, ob dieser Effekt mit SPF / DKIM / DMARC zu tun hat
... SPF / DKIM / DMARC werde ich checken
Nachtrag:
... habe die genannten Einstellungen (SPF / DKIM / DMARC) gecheckt
... und ja, es war kein DMARC-Record für diese Domain vorhanden
Jetzt, nachdem ich einen DMARC-Record hinzugefügt habe, bin ich mal gespannt, ob sich aus den Sicherheits-Berichten, die ich per E-Mail erhalte, irgendwelche Erkenntnisse ziehen lassen und ob auch meine eigenen E-Mails immer ihr Ziel erreichen oder teilweise abgewiesen werden.
GMAIL hat ja z.B. seit einigen Monaten auch stärkere Sicherheitsprüfungen
Nochmals danke für diesen Tipp, @janm
@vogtsburger schrieb:
Jetzt, nachdem ich einen DMARC-Record hinzugefügt habe, bin ich mal gespannt, ob sich aus den Sicherheits-Berichten, die ich per E-Mail erhalte, irgendwelche Erkenntnisse ziehen lassen
Jede Wette, dass das nicht der Fall sein wird. Ohne einen entsprechenden Aggregator wie bspw. DMARC Advisor oder Mailhardener, wo das sinnvoll visualisiert und ausgewertet wird, wird das nichts werden.
... ich hatte gehofft, dass ich mit Hilfe des folgenden Online-Tools ein wenig schlauer aus den Berichten werde
https://us.dmarcian.com/xml-to-human-converter
... immerhin spricht das Tool von 'human' 😎