Hat da die Bank Probleme?
Moin Leute,
FYI:
nachdem ich heute so meine SPAM-Meldungen von den Usern durchgearbeitet habe ist mich doch glatt ein Schmankerl untergekommen:
Der Header seitens ING ist Korrekt, sowie die Mailadresse....
Das SPAM-Training meiner User macht sich langsam bezahlt.
Grüße
FYI:
nachdem ich heute so meine SPAM-Meldungen von den Usern durchgearbeitet habe ist mich doch glatt ein Schmankerl untergekommen:
Der Header seitens ING ist Korrekt, sowie die Mailadresse....
Das SPAM-Training meiner User macht sich langsam bezahlt.
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5184654373
Url: https://administrator.de/contentid/5184654373
Ausgedruckt am: 23.11.2024 um 09:11 Uhr
18 Kommentare
Neuester Kommentar
Hey,
kannst du mal einen kompletten Auszug des Headers zeigen? Wäre ja interessant zu sehen, wo diese Mail herkommt.. Also inkl. des versendenen Servers...
Ich finde es ansich schon problematisch, wenn man sich ansieht wieviele SPF Records für die Domain hinterlegt sind, wer weiß was hinter all den IP's steckt und wer dort ###e bauen könnte...
Spannend dazu war Ende letzten Jahres das Thema SMTP Smuggeling
Alternativ kann es natürlic auch sein, dass deine Spamerkennung nicht sauber arbeitet :D
grüße
kannst du mal einen kompletten Auszug des Headers zeigen? Wäre ja interessant zu sehen, wo diese Mail herkommt.. Also inkl. des versendenen Servers...
Ich finde es ansich schon problematisch, wenn man sich ansieht wieviele SPF Records für die Domain hinterlegt sind, wer weiß was hinter all den IP's steckt und wer dort ###e bauen könnte...
Spannend dazu war Ende letzten Jahres das Thema SMTP Smuggeling
Alternativ kann es natürlic auch sein, dass deine Spamerkennung nicht sauber arbeitet :D
grüße
Date: Fri, 12 Jul 2024 02:36:21 +0200
From: ING-DiBa <noreply@ing.de>
Reply-To: <noreply@ing.de>
Das ist nur das was im Brief steht das kann jeder faken, interessant ist das was auf dem Umschlag steht .... DKIM, SPF, envelope-fromFrom: ING-DiBa <noreply@ing.de>
Reply-To: <noreply@ing.de>
OK, klare Sache das, gehacktes/misbrauchtes Konto in der OVH cloud, nix mit "Bank hat Probleme" 😉
Zitat von @13676056485:
OK, klare Sache das, gehacktes/misbrauchtes Konto in der OVH cloud.
OK, klare Sache das, gehacktes/misbrauchtes Konto in der OVH cloud.
und dass der Mailserver von @MrHeisenberg offenbar den SPF als Softfail zuordnet, obwohl der SPF-Record von ING eigentlich Hardfail empfiehlt/vorgibt...
So würde ich zumindest den einsamen Logeintrag verstehen. Bissl mehr drum zu wäre zum Verständnis einfacher
Ich kenne Sophos leider zu wenig, aber ich nehme mal an, dass die eure E-Mails entgegen nimmt und entsprechend den SPF-Record auswertet. Ich würde dort in den Einstellungen mal schauen ob es irgendwelche Optionen zur SPF-Auswertung gibt und ob dort die Vorgaben der Domaininhaber/DNS-Provider überschrieben werden und aus einem eigentlichen Hardfail ein Softfail gemacht wird.
Ggf. könntest du dich ja auch mit der ING Mail an den Sophos Support wenden
Schönes Wochenende
Michael
Ggf. könntest du dich ja auch mit der ING Mail an den Sophos Support wenden
Schönes Wochenende
Michael
Die Wörter "Wichtig" und "Identitätsprüfung" im Betreff im Zusammenhang einer Bank sagt heutzutage eigentlich schon genug da muss ich noch nicht mal mehr in den Header schauen. Keine seriöse Bank fordert eine Identitätsüberprüfung per Mail an ...
Eher die Frage wer weiß es heute noch nicht. Das gehört eigentlich heute eigentlich schon zum Grundwissen, in den Medien heutzutage überall nachzulesen.
Wenn es nicht genug Leute gäbe welche auf sowas "reinfallen" würd es diese Versuche nicht mehr geben
Die Leute wird es immer geben. Genauso wie es weiterhin Leute geben wird die Bild lesen und jeden Link anklicken der nicht bei 3 auf den Bäumen ist. Die haben es dann nicht anders verdient :-P.