GMX verschickt komische Emails. Ungewöhnliche Aktivität?

2 Antworten

Schaue mal, ob diese Mails tatsächlich von GMX stammen:

https://www.ionos.de/hilfe/e-mail/allgemeine-themen/was-ist-ein-e-mail-header-und-wie-kann-ich-diesen-ansehen/

https://www.verbraucherzentrale.de/wissen/digitale-welt/phishingradar/so-lesen-sie-den-emailheader-6077

Man kann die sichtbare Absenderadresse leicht fälschen, die zweite Adresse im Header aber nicht. Zudem weist die Anrede "Hallo" auf Täuschung hin. Wenn Du alles kontrolliert hast, und alles funktioniert wie gehabt, lösche diese Mails.


Answer1234567  22.02.2025, 21:03
Man kann die sichtbare Absenderadresse leicht fälschen

Dann müsste aber jemand bei GMX einen Weg gefunden haben, die Verifizierung GMX-eigener Mails zu manipulieren. Grundsätzlich vorstellbar, wäre dann aber ein Sicherheitsproblem seitens GMX.

Answer1234567  22.02.2025, 21:08
@CatsEyes

Kann ich dir spontan nicht beantworten, nutze GMX auch schon lange nicht mehr. Aber es gibt objektiv immer noch Firmen, die solche Anreden trotz bekanntem Namen verwenden.

Wie gesagt: Der Hinweis "GMX geprüfter Absender" spricht tendenziell gegen einen Fake. Der wird außerhalb des Mailboy angezeigt, den zu manipulieren wäre m. E. nicht trivial (aber nicht komplett auszuschließen, wenn GMX keine hinreichenden Maßnahmen gegen JS und HTML Spielereien ergriffen hat).

Die Header der Mail wären mal interessant.

Answer1234567  22.02.2025, 21:59
@CatsEyes

Ich bekomme gleich hoffentlich die Header der Mail, danach sind wir schlauer.

Answer1234567  22.02.2025, 22:18
@CatsEyes

Also für mich sieht die Mail erst mal sauber aus. Versand nur über interne Server von GMX, die IPs gehören zu GMX / 1&1 Mail & Media GmbH.

Die Ursache für die versendeten Mails muss also irgendwo bei GMX liegen, mehr könnte nur der dortige Support dazu sagen.

Limoneflasche 
Beitragsersteller
 22.02.2025, 21:02

Ich habe gerade mein Passwort geändert, und habe darauf hin direkt die selbe Email bekommen, wie die Male davor. Ich habe mir auch die Adresse bei beiden Malen kopiert und untereinander eingefügt. Beide sind identisch. Ich bin mir zu 95% sicher, dass diese Emails alle echt sind und von GMX stammen. Zumal diese ja von GMX Verifizieren sind

CatsEyes  22.02.2025, 21:08
@Limoneflasche

Ist, war das Passwort hinreichend komplex und nicht erratbar? Kennt das wirklich niemand sonst? Ansonsten: Sicher kein Virus, Trojaner als "Gast" da?

Limoneflasche 
Beitragsersteller
 22.02.2025, 21:15
@CatsEyes

Ein Salat aus Buchstaben, groß und klein, mit Sonderzeichen und Zahlen. Über 12 Zeichen lang. Man hätte mehr Chancen, das zu erraten, wenn man eine Katze über die Tastatur laufen lässt.

Habe dem Kollegen gerade auch geschrieben, meinen Rechner vor 1-2 Wochen neu aufgesetzt. Immer mal wieder Windows Antivirus laufen lassen. Ausschließen kann man es nie, aber ich wäre mir ziemlich sicher

CatsEyes  22.02.2025, 21:28
@Limoneflasche

Dann fehlt es mir momentan an Ideen... Wenn ich das richtig sehe, ist da genau eine Stunde Versatz. Ein Fehler seitens GMX ist da auch nicht auszuschließen. Vielleicht mal an die Hotline der heise c't schreiben: hotline@ct.de

Limoneflasche 
Beitragsersteller
 22.02.2025, 21:30
@CatsEyes

Genau so geht es mir auch. Irgendwie passt das alles nicht zusammen. Wer sind denn ct? Noch nie von denen gehört... Und danke schonmal für deine Hilfe!!!

Das kann m. E. nur der Support beantworten. Dubios ist das in der Tat. Eine Kompromittierung lokaler Geräte (z. B. in Form eines bösartigen oder kompromittieren Browser-Addons) kannst du hinreichend sicher ausschließen?


Limoneflasche 
Beitragsersteller
 22.02.2025, 21:12

Theoretisch ja. Ich habe meinen Rechner erst vor einer Woche neu aufgesetzt, kann mich aber nicht erinnern, andere Browser Addons benutzt zu haben wie Return YT Dislikes und Adblock Pro, jeweils mit mehreren tausend positiven Bewertungen. Ich weiß aber nicht, ob ich doch mal was auf dem alten pc aktiviert hätte.

Ich würde gerne den Support kontaktieren, leider gibt es keine Möglichkeit für FreeNet User… Die Kontaktmöglichkeit ist mir gar nicht erst gegeben.

Answer1234567  22.02.2025, 21:31
@Limoneflasche
jeweils mit mehreren tausend positiven Bewertungen

Google entfernt im Google PlayStore regelmäßig bösartige Apps, die von Millionen Usern installiert wurden (siehe z. B. hier oder hier). Insofern sagen ein paar tausend positive Bewertungen leider nur begrenzt etwas aus. Und teilweise werden bestehende, unbedenkliche Apps oder Addons auch schlicht von Dritten gehackt und manipuliert (siehe z. B. Anfang des Jahres: https://www.heise.de/news/Nach-Phishing-Angriff-Schaedliche-Erweiterungen-in-Chrome-Web-Store-geschleust-10224745.html

Und das ist kein Einzelfall, nur beispielhaft aus 2023: https://www.heise.de/news/Webbrowser-Schadcode-in-Chrome-Erweiterungen-mit-87-Millionen-Nutzern-9164090.html

Du könntest die Mail aber mal von GMX auf diesen Wegen prüfen lassen:

https://postmaster.gmx.net/de/phishing

https://postmaster.gmx.net/de/phishingform

Limoneflasche 
Beitragsersteller
 22.02.2025, 21:37
@Answer1234567 Prüfung auf Echtheit: negativ

Die Echtheit der E-Mail konnte nicht bestätigt werden.

Keine Ahung was ich jetzt davon halten soll...

Answer1234567  22.02.2025, 21:43
@Limoneflasche

Dann mal bitte die Header der Mail vorlegen. Vorsicht: Da steht auch deine eigene Mailadresse drin, die bitte zensieren. Du kannst mir die Header aber gerne auch per PN schicken, wenn du sie nicht posten willst.

Limoneflasche 
Beitragsersteller
 22.02.2025, 21:45
@Limoneflasche

Du wolltest auch was von dem Email Header wissen. Was möchtest du denn wissen?

Answer1234567  22.02.2025, 21:55
@Limoneflasche

Ich möchte sehen, welche Absenderadresse dort steht, wer als mailfrom auftritt, was im helo steht, welche IP die Mail eingeliefert hat, was ggf. die DMARC-Prüfung ergeben hat.

Answer1234567  22.02.2025, 22:18
@Limoneflasche

Also für mich sieht die Mail erst mal sauber aus. Versand nur über interne Server von GMX, die IPs gehören zu GMX / 1&1 Mail & Media GmbH.

Die Ursache für die versendeten Mails muss also irgendwo bei GMX liegen, mehr könnte nur der dortige Support dazu sagen.

Limoneflasche 
Beitragsersteller
 22.02.2025, 22:26
@Answer1234567

danke für die Hilfe. Nur schwach, dass ich mich dort noch hat melden kann als free Mitglied…

Answer1234567  23.02.2025, 18:43
@Limoneflasche
Nur schwach, dass ich mich dort noch hat melden kann als free Mitglied…

Ja, das ist so. Andererseits musst du dir eines klar machen: Wenn du für eine Leistung nichts bezahlen musst, die aber in der Erbringung objektiv Geld kostest, bist du nicht der Kunde, sondern das Produkt.