Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 20

Thema: Amazon Phishing?

  1. #1
    Mitglied
    Registriert seit
    16.01.2021
    Beiträge
    92

    Standard Amazon Phishing?

    Hallo.

    Amazon sagt folgende Mail ist nicht von Amazon.

    Aber das kann ich mir nicht vorstellen. Die Mail sieht total echt aus.
    Die Links verweisen auch auf echte Amazon Seiten. Denk ich jedenfalls. Wenn ich jetzt auf den Link Details hierzu finden Sie auf unserer Informationsseite. klicke dann lande ich auf der Seite wo steht dass wieder die reguläre Steuer gilt. Als ich am 01.07.20 (Datum der Mail) drauf klickte stand da das mit der Steuersenkung. Macht ja auch alles Sinn.

    Auch in einer gefälschten Mail können ja die Links auf echte Seiten verweisen oder?

    Aber die [Link nur für registrierte Mitglieder sichtbar. ] gibt es ja wirklich wie ich im Internet gelesen habe. Allerdings kann so eine Mailadresse ja gefälscht werden.

    Kann mir jemand sagen ob die Mail echt ist? Amazon meint diese Mail liegt Amazon nicht vor und es ist Phishing. Allerdings hab ich 2 Faktor Authentifizierung und somit kann nichts passieren meint Amazon.
    Ausserdem werden keine Bankdaten usw abgefragt. Allerdings wenn ich auf den Link in der Mail gehe lande ich auf der Amazonseite (oder auch nicht) und wenn ich mich dann auf der Seite anmelde... und der Link auf eine gefälschte Amazonseite verweist... haben die eventuellen Gangster denn dann meine Anmelde-Daten? Blöde Frage... natürlich ja.
    Falls der Link auf die echte Amazonseite verweist... und ich Daten eingebe... können die Gangster denn dann auch meine Anmelde-Daten trotzdem abfangen? (Weil ich die Seite über den Link der Mail aufrief).

    Aber wenn es eine Phishing Mail ist dann machen Links zu echter Amazonseite doch keinen Sinn wenn die Daten dann nicht abgefangen werden können?
    Also warum gibt es Phishing Mails mit Links zu echten Seiten? Oder sind nur einige Links echt (damit es authentischer wirkt) und andere unecht (die Links wo Daten abgefragt werden)?

    Und Amazon sagte mir telefonisch auch, dass die Kunden einen Ausgleich kriegen wegen der Mehrwertsteuer denn Amazon hat bei mir trotzdem den vollen Betrag abgebucht. Aber der Ausgleich soll kommen. So steht es ja auch in der Mail.


    Da gibt es im Internet auch schon wieder Seiten die schreiben dass Amazon Mails verschickt, dass wegen Steuer Geld überwiesen wird. Das soll korrekt sein heisst es.

    Siehe hier:
    whois: [Link nur für registrierte Mitglieder sichtbar. ]



    Ich hoffe jemand kann mich beruhigen.

    Soll ich noch die Mail als Anlage übermitteln falls das überhaupt geht? Oder Screenshot oder den HTML Code? Aber es gibt hier ja nur den normalen Code. Reicht der?


    Danke im voraus.


    Gruss
    Geändert von truelife (17.01.2021 um 09:27 Uhr) Grund: whois gesetzt

  2. #2
    Deekaner Avatar von deekay
    Registriert seit
    07.07.2006
    Ort
    Lippe / NRW
    Beiträge
    7.451

    Standard

    Soll ich noch die Mail als Anlage übermitteln falls das überhaupt geht? Oder Screenshot oder den HTML Code? Aber es gibt hier ja nur den normalen Code. Reicht der?
    Wie soll Dir sonst jemand Deine Frage beantworten....

    Kann mir jemand sagen ob die Mail echt ist?
    "Es gibt tausendundeinen Grund, warum ein Mensch bestimmte Einzelheiten seiner Privatsphäre nicht offenbaren will, und es besteht nicht die geringste Pflicht, dies auch noch begründen zu müssen. Es reicht, dass man es nicht will."

    (Pär Ström, Autor und IT-Unternehmensberater)

  3. #3
    Mitglied
    Registriert seit
    16.01.2021
    Beiträge
    92

    Standard

    Der Text hat zuviel Zeichen steht da. Der Quelltext ist zu lang. Was nun?

  4. #4
    Ritter der Tafelrunde Avatar von Arthur
    Registriert seit
    15.01.2007
    Ort
    Avalon
    Beiträge
    13.392

    Standard

    "Klassisches" Amazon Phishing sieht so aus: [Link nur für registrierte Mitglieder sichtbar. ]

    Um einen ersten Eindruck zu bekommen, poste mal den Screenshot.

  5. #5
    Medien- & Kaffeeguru Avatar von truelife
    Registriert seit
    28.01.2006
    Ort
    Vals (Graubünden)
    Beiträge
    19.337

    Standard

    Bitte einmal die Internetkopfzeilen ("Header") posten, ob die Mail überhaupt von Amazon-Servern stammt.

    Erläuterungen dazu gibt es hier: EMailHeader
    "Eine Rose wird auch im Himmel noch ein Rose sein, aber sie wird zehnmal süßer duften." - Luisa † 26.10.2009
    Spende an Antispam / Hilfe für Neulinge / Forenregeln / Nettiquette / Das Antispam - Lexikon / Werden Sie Mitglied
    "Das Internet ist für uns alle Neuland." - Bundeskanzlerin Angela Merkel (19.06.2013)
    smayer@public-files.de smayer@fantasymail.de

  6. #6
    Mitglied
    Registriert seit
    16.01.2021
    Beiträge
    92

    Standard

    Meine Seite Verbraucherschutz wurde in whois gesetzt. Hab ich vergessen aber jetzt landet man nur auf der Hauptseite aber nicht im entsprechenden Artikel. Wie soll man denn jetzt den verlinkten Artikel sehen?


    Warum passt denn der Quelltext jetzt nicht?


    Geht Grafik einfügen nur mit http:// ?
    Ich arbeite mit Lightshot und die haben https://

    [MODEDIT]
    Urls entfernt.
    [/MODEDIT]


    Die URL ist nicht wichtig oder? In der URL ist wohl mein Konto verknüpft und dann steht dort "Hallo (Name)" und meine Lieferadresse. Deshalb habe ich es weggelassen.


    header:
    01: Return-Path: <x [at] bounces.amazon.de>
    02: Received: from a0-221.smtp-out.eu-west-1.amazonses.com ([54.240.0.221]) by
    03: mx.emig.kundenserver.de (mxeue111 [217.72.192.66]) with ESMTPS (Nemesis) id
    04: 1N4y6k-1irjna1k96-010szW for <x>; Wed, 01 Jul 2020
    05: xx:xx:xx +0200
    06: DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple;
    07: ; d=amazon.de; t=1593558858;
    08: h=From:To:Message-ID:Subject:MIME-Version:Content-Type:Date;
    09: bh=lD+qTnvS5DOxKv33BZicMqVcPhifErllNXmG1Ilr180=;
    10: b=E06gY3iY4q/C+lmVlLYiJmJphySJXBUTBXaj6XPx9OZxVJoIM9F3COcj0nLnPBmK
    11: amDrNhWjHY6ChNgOh7GyI1oSPtjnVLms4uimBLhxD20LqpBiPnsOuK8s3cRuqa9y8Vg
    12: en+KfT4Um7qLyPrEzJpkVNMawayuEGcfusl8vhcQ=
    13: DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple;
    14: ; d=amazonses.com; t=1593558858;
    15: h=From:To:Message-ID:Subject:MIME-Version:Content-Type:Date:Feedback-ID;
    16: bh=lD+qTnvS5DOxKv33BZicMqVcPhifErllNXmG1Ilr180=;
    17: b=e0CRGftfkAfIiPn0Q5Xc0X4w2M9mfrUfWXCylTHJlHs+Zt/ewfsBa/ip1yycFzQ6
    18: Y6id/4Ugi9OzrHz2Ir1IYFsw28akpNEqDf0W+OxflxMkVsmDHl43aJWKKX7N3E76U5H
    19: Q1xkk55gMwltwGnXj5K+WniALJMBLWGSYmnl0yhI=
    20: From: "Amazon.de" <promotion5 [at] amazon.de>
    21: To: x
    22: Message-ID: [ID filtered]
    23: Subject: Bis zu 40% sparen mit den Sommer-Angeboten / Informationen zur
    24: Umsatzsteuersenkung
    25: MIME-Version: 1.0
    26: Content-Type: multipart/alternative;
    27: boundary="----=_Part_144574_507597653.1593558858009"
    28: X-AMAZON-MAIL-RELAY-TYPE: notification
    29: bounce[BOUNCE filtered]@bounces.amazon.de
    30: X-AMAZON-METADATA: CA=x-CU=x
    31: X-Original-MessageID: [ID filtered]
    32: Date: Tue, 30 Jun 2020 xx:xx:xx +0000
    33: X-SES-Outgoing: 2020.06.30-54.240.0.221
    34: Feedback-ID: [ID filtered]
    35: Envelope-To: <x>
    36: X-Spam-Flag: NO
    37: X-UI-Filterresults: notjunk:1
    Geändert von schara56 (19.01.2021 um 19:53 Uhr) Grund: Header anonymisiert + Header-Tag gesetzt + Links entfernt

  7. #7
    Mitglied
    Registriert seit
    16.01.2021
    Beiträge
    92

    Standard

    Wie setz ich denn den header? Für whois gibt es ja nen Button aber für header gibt es kein Button.

    Wie soll ich jetzt Screenshots zeigen?

  8. #8
    Ritter der Tafelrunde Avatar von Arthur
    Registriert seit
    15.01.2007
    Ort
    Avalon
    Beiträge
    13.392

    Standard

    Zitat Zitat von jörg111 Beitrag anzeigen
    Wie setz ich denn den header?
    zu Fuß [header]....[ /header] Leerzeichen weglassen
    header:
    01: ......
    >
    Zitat Zitat von jörg111 Beitrag anzeigen
    Wie soll ich jetzt Screenshots zeigen?
    erweiterter Mode > mittlere Menuleiste > Grafik einfügen
    PS: AFAIK geht für Standarduser nur als Link

  9. #9
    Mitglied
    Registriert seit
    16.01.2021
    Beiträge
    92

    Standard

    Den Befehl hab ich ja versucht aber:

    Der Befehl geht nicht:

    Es wird nichts angezeigt. Wegen https:// ?

    Links einzeln darf man wohl nicht hier reinschreiben denn die werden gelöscht. Also hier der Screenshot mit URL:

    [MODEDIT]URLs entfernt[/MODEDIT]

    Warum stehen die URL denn alle doppelt da. Allerdings nach dem abschicken sind Links nur einmal da. Komisch.
    Geändert von schara56 (20.01.2021 um 05:36 Uhr) Grund: Urls entfernt

  10. #10
    Ritter der Tafelrunde Avatar von Arthur
    Registriert seit
    15.01.2007
    Ort
    Avalon
    Beiträge
    13.392

    Standard

    [Link nur für registrierte Mitglieder sichtbar. ]


    knips mal den Haken vor "Grafik von einer URL laden und im Forum speichern" aus

Seite 1 von 2 12 LetzteLetzte

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen