Solved

FYI: Mails mit Telekom als Absender

9 years ago

Hallo,

hier tauchen immer wieder Beiträge mit der Frage auf, ob eine (meist seltsame) Mail wirklich von der Telekom ist. In den seltensten Fällen ist es wirklich der Fall.

In der Regel sind diese Mails in fehlerhaftem Deutsch verfaßt. Oft wird dazu aufgefordert, einen Link anzuklicken, was man auf gar keinen Fall tun sollte. Ebenfalls sollte man keine Anhänge öffnen, sie könnten Schadsoftware enthalten.

Was sollte man tun? Die Mail als Spam melden und dann löschen.

Wer hier nachfragen möchte und den Inhalt der Mail oder den Header postet, sollte darauf achten, daß er hier keine persönlichen Daten wie z.B. seine E-Mail-Adresse veröffentlicht, Links sind ebenfalls zu entfernen.

Ich habe beispielsweise gerade wieder eine Mail mit dem Betreff "Freie Energie: 20.000 Deutsche zahlen nichts mehr fur Strom" erhalten. Die hatte ich vor ein paar Tagen schon mal, die Absenderadresse, die sich hinter "Telekom" verbarg, war diesmal eine andere.

Auch die Mail mit dem Absendernamen "TELEKOM EMAIL" mit dem Betreff "Telekom E-Mail-Konto zu aktualisieren {[meineAdresse]@t-online.de} hat mich dazu veranlaßt, sie ungeöffnet als Spam zu melden.

Wenn man seine E-Mail-Adresse bestätigen soll, hat man vorher eine Aktion durchgeführt, die das erforderlich macht.

Lektüre für Rechnungsmails:

https://www.telekom.de/hilfe/rechnung/rechnung-erhalten/echtheit-rechnung-per-e-mail

HTH
gabi

11407

151

    • 7 years ago

      Absender "Telekom" jeweils mit einer (unterschiedlichen) T-Online-Adresse, sie kam zweimal innerhalb kurzer Zeit, und wieder mal der Betreff "MagentaCLOUD: Lid update waarschuwing".

      Phishing2017-11-22.png


      0

    • 7 years ago

      Absender "Telekom" mit einer T-Online-Adresse und dem Betreff "MagentaCLOUD: Aktualisierung ihres Telekom-Kontos!" wollte mir heute weismachen, mein Speicherplatz werde knapp. Ich kenne das Limit, und das ist sicher nicht 5096MB.

      Phishing2017-12-12.png


      0

    • 7 years ago

      Absender "Telekom" mit einer T-Online-Adresse und dem Betreff "Telekom Benachrichtigung" wegen angeblich ungewöhnlicher Aktivitäten.

      Phishing2017-12-22.png


      0

    • 7 years ago

      Absender "Telekom" und Betreff "Hinweis:#Router Einstellungen". Angeblich sind meine Mail-Dienste wegen fehlerhafter Routereinstellung deaktiviert.

      Phishing2017-12-30.png


      1

      Answer

      from

      7 years ago

      Lieber User der Telekom hilft Community,

       

      derzeit verschicken Kriminelle wieder vermehrt gefälschte Telekom E-Mails mit dem Betreff „Sperrung ihres Anschlusses“ oder „Stornierung des Auftrages zum xx“. Sie versuchen, die Empfänger aufzufordern, eine angehängte Datei zu öffnen und auszuführen. Wer dem folgt, läuft Gefahr, seinen Rechner mit Schadsoftware zu infizieren. Wir bitten alle Betroffenen auf keinen Fall auf den in der Mail enthaltenen Link zu klicken und die Spam-Mail zu löschen.

      Generell raten wir, bei verdächtigen Mails vorsichtig zu sein. Sollten Sie Zweifel haben, ob eine Nachricht zu Ihrem Telefonanschluss echt oder eine Fälschung ist, gehen Sie am besuchen Sie am besten Ihr Telekom Kundencenter. Dort finden Sie alle Informationen zu Ihrem Anschluss.

      Sollten Sie Zweifel haben, ob eine Rechnung online echt oder gefälscht ist, können Sie den korrekten Betrag ebenfalls im Kundencenter anrufen. Weitere Infos zur Rechnung online finden Sie unter www.telekom.com/sichere-rechnung.

       

      Siehe auch die Hinweise unter: https://www.telekom.com/de/verantwortung/datenschutz-und-datensicherheit/archiv-datenschutznews/news/gefaehrliche-phishing-mails-511542

       

       

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      7 years ago

      Lieber User der Telekom hilft Community,

       

      derzeit verschicken Kriminelle wieder vermehrt gefälschte Telekom E-Mails mit dem Betreff „Sperrung ihres Anschlusses“ oder „Stornierung des Auftrages zum xx“. Sie versuchen, die Empfänger aufzufordern, eine angehängte Datei zu öffnen und auszuführen. Wer dem folgt, läuft Gefahr, seinen Rechner mit Schadsoftware zu infizieren. Wir bitten alle Betroffenen auf keinen Fall auf den in der Mail enthaltenen Link zu klicken und die Spam-Mail zu löschen.

      Generell raten wir, bei verdächtigen Mails vorsichtig zu sein. Sollten Sie Zweifel haben, ob eine Nachricht zu Ihrem Telefonanschluss echt oder eine Fälschung ist, gehen Sie am besuchen Sie am besten Ihr Telekom Kundencenter. Dort finden Sie alle Informationen zu Ihrem Anschluss.

      Sollten Sie Zweifel haben, ob eine Rechnung online echt oder gefälscht ist, können Sie den korrekten Betrag ebenfalls im Kundencenter anrufen. Weitere Infos zur Rechnung online finden Sie unter www.telekom.com/sichere-rechnung.

       

      Siehe auch die Hinweise unter: https://www.telekom.com/de/verantwortung/datenschutz-und-datensicherheit/archiv-datenschutznews/news/gefaehrliche-phishing-mails-511542

       

       

      1

      Answer

      from

      4 months ago

      Auch nach acht Jahren hat T-Online offenbar nichts von DKIM oder SPF gehört und lässt solchen Müll ungehindert an ihre Kunden durch:

      Return-Path: <ingo.reich@t-online.de>
      Received: from fwd75.aul.t-online.de ([10.223.144.101])
      	by ehead23a10.aul.t-online.de with LMTP
      	id ChBiCRyUjWe+cwAAcU6PrA:T5
      	(envelope-from <ingo.reich@t-online.de>); Mon, 20 Jan XXX-XXX01:13:49 +0100
      Received: from spica.telekom.de ([3.66.84.18]) by fwd75.t-online.de
      	with (TLSv1.3:TLS_AES_256_GCM_SHA384 encrypted)
      	esmtp id 1tZfQA-1Ov6W30; Mon, 20 Jan XXX-XXX01:13:38 +0100
      Content-Type: multipart/alternative; boundary="===============2831987418985187823=="
      MIME-Version: 1.0
      From:  "5A1F9C20@t-online.de"(Deutsche Telekom AG)[ <ingo.reich@t-online.de>
      To: xxxxxxxxxxxx@t-online.de
      Subject: =?utf-8?q?Bleiben_Sie_einen_Schritt_voraus_=E2=80=93_Maximale_Sicherheit_f=C3=BCr_Ihr_Postfach!?=
      Date: Mon, 20 Jan XXX-XXX01:13:38 +0100
      Message-ID: <1tZfQA-1Ov6W30@fwd75.t-online.de>
      X-TOI-VIRUSSCAN: clean
      X-TOI-EXPURGATEID: 150726::1737332018-E8FF69DC-60509368/19/XXX-XXXSUSPECT MAIL-COUNT
      X-TOI-MSGID: 20c6809a-06f1-4c35-9991-d01bf7dcc619
      X-ENVELOPE-TO: <xxxxxxxxxx@t-online.de>

      Unlogged in user

      Answer

      from

    • 7 years ago

      Betreff "Exzellenter Service" mit einer T-Online-Adresse als Absender, angeblich gibt es einen neuen kostenlosen Spamschutz, den man aktivieren soll.

      Phishing_2018-01-27.png


      0

    • 7 years ago

      Betreff "filter-Einstellungen" und Absender "Telekom" mit einer T-Online-Adresse. Angeblich funktioniert der Spam-Filter in meinem Postfach nicht.

      Phishing_2018-01-28.png


      0

    • 7 years ago

      Absender "T-Online.de", heute mal mit ganz anderen Absender-Domain, Betreff "Identifikation Ihres Kontos", um angeblich eine Löschung des Kontos zu verhindern.

      Phishing_2018-02-10.png


      1

      Answer

      from

      7 years ago

      Return-Path: <[...]-Apotheke-[...]@t-online.de>

      ...

      Subject: Wichtige Nachricht über Ihre E-Mail [[me]@t-online.de]

       

      Manchmal, nur manchmal zweifele ich an der Menschheit.

      Unlogged in user

      Answer

      from

    • 7 years ago

      Absender "Telekom" mit einer T-Online-Adresse und dem Betreff "Neue Erfahrung..".

       

      Das Teil finde ich schon ziemlich fies, weil es um einen angeblich neuen kostenlosen Service geht, dazu auch mit guter Rechtschreibung. Ich möchte nicht wissen, wie viele auf diese Phishingmail hereinfallen.

      Phishing2018-02-18.png


      0

    • 7 years ago

      Absender "Telekom mit T-Online-Adresse und dem Betreff "Ihre Moduleinstellungen sind veraltet..". Man soll eine angebliche Einschränkung des E-Mail-Empfangs aufheben lassen.

      Phishing2018-02-20.png


      0

      Unlogged in user

      Ask

      from