Lord Gurke
Nur echt mit 32 Zähnen
Hallo,
ich habe heute Mittag eine Mail (angeblich) von DHL im Postfach gehabt, dass meine Packstationsadresse verifiziert werden müsste:
Ich muss gestehen - der ist gut! Ich wäre fast drauf reingefallen - die eklatanten Schreibfehler sind mir erst jetzt richtig aufgefallen...
Jedenfalls erscheint hinter der URL eine ziemlich gut kopierte DHL-Seite, der ein Link für die Verifikation der Packstation eingefügt wurde.
Und das dahinter liegende Formular schluckt einfach jeden Blödsinn...
Das macht mich zu 98,91% sicher, dass das dreistes (aber gut gemachtes) Phishing ist. Nachdem ich die Mailheader gesehen habe steigt die Sicherheit auf 99,67% an...
Habt ihr auch solche Mails bekommen?
Für interessierte hier der (anonymisierte) Mailheader:
Der ist soweit anonymisiert, dass meine Daten raus sind, aber der interessante Teil weiterhin sichtbar ist.
ich habe heute Mittag eine Mail (angeblich) von DHL im Postfach gehabt, dass meine Packstationsadresse verifiziert werden müsste:
(Links absichtlich nicht klickbar)Sehr geehrter PACKSTATION Kundin, sehr geehrter PACKSTATION Kunde,
Sie haben den PACKSTATION Service innerhalb der letzten 6 Monate weniger als 6 mal in Anspruch genommen.
Da wir im Moment einen enormen Zuwachs an Packstationen-Registrierungen haben, sind wir bemüht inaktive Accounts zu löschen.
Um weiterhin Zugriff auf ihre Packstation zu haben, verifizieren Sie bitte Ihre PACKSTATION Adresse bis zum 31.10.2011 telefonisch oder kostenlos online auf:
www . packstation-kundenservice . net.
Die Option zum Verifizieren befindet sich in der linken Spalte.
Falls sie weitere Fragen haben, seht ihnen unser Kundenservice steht Ihnen unter der Rufnummer 0180 5 00 33 21* oder per E-Mail info@packstation-kundenservice.net zur Verfügung.
Sollten Sie Ihre PIN oder Ihr Passwort verloren haben, können Sie diese auf unserer Website ganz einfach neu anfordern. Dieses wird ihnen per Email zugesendet, danach können sie ihren Account verifizieren.
Mit den besten Grüßen
Jakob Schmid
Leitung Kundenservice PACKSTATION
PS: Übrigens: Pakete können Sie auch über die PACKSTATION frankieren und an eine andere PACKSTATION oder eine beliebige Hausanschrift verschicken - und dabei mind. 1,- EUR Paketporto sparen!
*Kundenservice-Hotline
0180 5 00 33 21
(Mo. - Fr. 8:00 - 18:00 Uhr, 32 Cent je angefangene Minute aus den deutschen Festnetzen, höchstens 89 Cent pro angefangene Minute aus den deutschen Mobilfunknetzen).
Ich muss gestehen - der ist gut! Ich wäre fast drauf reingefallen - die eklatanten Schreibfehler sind mir erst jetzt richtig aufgefallen...
Jedenfalls erscheint hinter der URL eine ziemlich gut kopierte DHL-Seite, der ein Link für die Verifikation der Packstation eingefügt wurde.
Und das dahinter liegende Formular schluckt einfach jeden Blödsinn...
Das macht mich zu 98,91% sicher, dass das dreistes (aber gut gemachtes) Phishing ist. Nachdem ich die Mailheader gesehen habe steigt die Sicherheit auf 99,67% an...
Habt ihr auch solche Mails bekommen?
Für interessierte hier der (anonymisierte) Mailheader:
Code:
Return-Path: <www-data@mail.mobilfunk-talk.de>
X-Original-To: max@███████████.de
Delivered-To: █████████████████.de
Received: from localhost (localhost [127.0.0.1])
by sv2.█████████████ (Postfix) with ESMTP id 6877028ACB93
for <max@████████████████.de>; Fri, 4 Nov 2011 02:41:01 +0100 (CET)
X-Virus-Scanned: Mailfilter auf sv2.███████████████
X-Spam-Flag: NO
X-Spam-Score: -1.909
X-Spam-Level:
X-Spam-Status: No, score=-1.909 tagged_above=-99 required=5
tests=[BAYES_00=-1.9, MIME_QP_LONG_LINE=0.001,
T_RP_MATCHES_RCVD=-0.01] autolearn=unavailable
Received: from sv2.███████████████ ([127.0.0.1])
by localhost (sv2.███████████████ [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id wgJ02gRAPV2F for <max@███████████████.de>;
Fri, 4 Nov 2011 02:40:57 +0100 (CET)
Received: from mx1.████████████ (mx1.████████████ [IPv6:2a01:███████████████])
by sv2.█████████████ (Postfix) with ESMTP
for <max@██████████.de>; Fri, 4 Nov 2011 02:40:57 +0100 (CET)
Received: from localhost (localhost.localdomain [127.0.0.1])
by mx1.███████████ (Postfix) with ESMTP id 9E930148DC
for <max@████████████.de>; Fri, 4 Nov 2011 02:40:01 +0100 (CET)
X-Virus-Scanned: Mailfilter auf mx1.████████████
Received: from mx1.████████ ([127.0.0.1])
by localhost (mx1.████████ [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id zfQMRUOiuIyq for <max@██████████.de>;
Fri, 4 Nov 2011 02:40:00 +0100 (CET)
Received: from mail.mobilfunk-talk.de (mobilfunk-talk.de [46.4.105.2])
by mx1.████████████ (Postfix) with ESMTP
for <max@███████████.de>; Fri, 4 Nov 2011 02:40:00 +0100 (CET)
Received: by mail.mobilfunk-talk.de (Postfix, from userid 33)
id 3F191133F476; Fri, 4 Nov 2011 02:40:52 +0100 (CET)
To: <max@███████████.de >
Subject: Information fuer PACKSTATION Kunden
X-PHP-Originating-Script: 33:Mail.php
From: PACKSTATION-Kundenservice <service@packstation-kundenservice.net>
Reply-To: PACKSTATION-Kundenservice <info@packstation-kundenservice.net>
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Message-Id: <20111104014052.3F191133F476@mail.mobilfunk-talk.de>
Date: Fri, 4 Nov 2011 02:40:52 +0100 (CET)
Der ist soweit anonymisiert, dass meine Daten raus sind, aber der interessante Teil weiterhin sichtbar ist.