yan2021
Goto Top

Hinweis: Blocked Incoming Messages von byosmtp.com

Hallo Ihr Lieben,

ne Kollegin sendete mir eben ganz aufgeregt eine Nachricht weiter mit dem Inhalt "Blocked Incoming Messages".
Diese Email kam vom Absender "info@byosmtp.com".
Nun habe ich mal gegoogelt und es gibt tatsächlich eine Internetseite "https://byosmtp.com/".

Ich kapiere hier den Zusammenhang nicht.
Oder ist das evtl. eine dieser Pishing-Emails oder was mit Viren, Trojanern etc.?

Hier mal ein Screenshot der Email (Name und Emailadresse der Kollegin u. unsere Firmen-Domain hab ich natürlich entfernt) face-smile

ct2

Und wenn ich die Maus unten rechts über "Release Messages" halte, erscheint folgender Link (hier nur ein Link-Auszug):

ct3

Was denkt Ihr?
Fake, Gefahr oder muss ich da tatsächlich was tun?

Grüße von
Yan face-smile

Content-Key: 1163733658

Url: https://administrator.de/contentid/1163733658

Printed on: April 26, 2024 at 16:04 o'clock

Member: wiesi200
wiesi200 Aug 17, 2021 at 06:20:32 (UTC)
Goto Top
Hallo,

E-Mail einfach löschen
Member: Yan2021
Yan2021 Aug 17, 2021 at 06:35:27 (UTC)
Goto Top
Danke Dir.

Ich wollte aber zusätzlich gerne auch verstehen, ob das einfach nur Pishing etc. ist, da in diesem Fall ja auch wirklich eine entsprechende Webseite existiert (siehe oben).

Grüße von
Yan
Member: wiesi200
Solution wiesi200 Aug 17, 2021 at 06:45:00 (UTC)
Goto Top
Die E-Mail-Adresse sagt so gut wie überhaupt nix aus. Wenn dann muss man sich den Header ansehen.
Daran kann man erkennen ob der Server vom Anbieter gekapert worden ist, eftl. Auch dein eigener. Du Hausintern nen Spamsender hast oder einfach nur die E-Mail gefälscht.

Die E-Mail ist sehr deutlich gefakte und vermutlich gefährlich.

Du bist aber schon noch in der Ausbildung? Was sagt denn dein Ausbilder dazu?
Member: Yan2021
Yan2021 Aug 17, 2021 at 07:09:20 (UTC)
Goto Top
Danke Dir nochmal.

Hab verstanden was Du meinst.
Ich hab hier keinen Ausbilder.

Bin eher in die IT so rein gerutscht.
Mein Chef hatte festgestellt, dass ich mich mit einigen EDV-Dingen ganz gut auskenne und seitdem schaue ich halt ein bisschen nach allem und helfe auch mal Kolleg*innen.

Für Notfälle gibts aber ne Firma, die sich dann darum kümmert. Die muss aber dann speziell beauftragt (und bezahlt) werden und wir sind ne super kleine Firma. face-smile

Grüße von
Yan
Member: NordicMike
NordicMike Aug 17, 2021 at 07:38:37 (UTC)
Goto Top
Die muss aber dann speziell beauftragt (und bezahlt) werden und wir sind ne super kleine Firma
Antivirus und Antispam Stategien machen in jeder Firma einen gewissen Aufwand, egal ob groß oder klein. Wenn das Wissen in der Firma nicht existiert, muss es zugekauft werden, sonst besteht Gefahr, dass die Firma an so einem Angriff kaputt geht.
Member: LordGurke
Solution LordGurke Aug 17, 2021 at 08:05:46 (UTC)
Goto Top
Das sind die üblichen Versuche, Mail-Zugangsdaten per Phishing abzugreifen, wenigstens aber herauszufinden, ob jemand den Link anklickt. Das kann man ignorieren, das wird täglich tausendfach von unserem Spamfilter gegessen
Member: cykes
Solution cykes Aug 17, 2021 at 18:35:59 (UTC)
Goto Top
Auffällig sind ja folgende Merkmale der Mail:

- Name des Absenders ist die Maildresse Postmaster@<EureDomain.de> [Für den Laien schwer identifizierbar]
- Kleiner aber deutlicher Tippfehler am Ende der Nachricht vor dem "Click Here"-Link -> interagtion [Schon eher von Laien entdeckbar]

Man kann die Mitarbeiter nur dringend sensibilisieren, wenn sie den Absender noch nie gesehen haben und ihnen sonst noch etwas merkwürdig oder unbekannt vorkommt, immer jemanden fragen bevor man die Mail "bearbeitet".
Member: Yan2021
Yan2021 Aug 18, 2021 at 06:55:26 (UTC)
Goto Top
Danke Euch Ihr Lieben.

Habt mir geholfen...

Werde die Kolleg*innen informieren, dass sie in ihrem Outlook am besten die Mail als Junk markieren. Dann dürfte sie ja nicht nochmal auftauchen.

Grüße von
Yan