FYI: Mails mit Telekom als Absender

Gelöst

Hallo,

hier tauchen immer wieder Beiträge mit der Frage auf, ob eine (meist seltsame) Mail wirklich von der Telekom ist. In den seltensten Fällen ist es wirklich der Fall.

In der Regel sind diese Mails in fehlerhaftem Deutsch verfaßt. Oft wird dazu aufgefordert, einen Link anzuklicken, was man auf gar keinen Fall tun sollte. Ebenfalls sollte man keine Anhänge öffnen, sie könnten Schadsoftware enthalten.

Was sollte man tun? Die Mail als Spam melden und dann löschen.

Wer hier nachfragen möchte und den Inhalt der Mail oder den Header postet, sollte darauf achten, daß er hier keine persönlichen Daten wie z.B. seine E-Mail-Adresse veröffentlicht, Links sind ebenfalls zu entfernen.

Ich habe beispielsweise gerade wieder eine Mail mit dem Betreff "Freie Energie: 20.000 Deutsche zahlen nichts mehr fur Strom" erhalten. Die hatte ich vor ein paar Tagen schon mal, die Absenderadresse, die sich hinter "Telekom" verbarg, war diesmal eine andere.

Auch die Mail mit dem Absendernamen "TELEKOM EMAIL" mit dem Betreff "Telekom E-Mail-Konto zu aktualisieren {[meineAdresse]@t-online.de} hat mich dazu veranlaßt, sie ungeöffnet als Spam zu melden.

Wenn man seine E-Mail-Adresse bestätigen soll, hat man vorher eine Aktion durchgeführt, die das erforderlich macht.

Lektüre für Rechnungsmails:

https://www.telekom.de/hilfe/rechnung/rechnung-erhalten/echtheit-rechnung-per-e-mail

HTH
gabi

1 AKZEPTIERTE LÖSUNG
Lösung

Lieber User der Telekom hilft Community,

 

derzeit verschicken Kriminelle wieder vermehrt gefälschte Telekom E-Mails mit dem Betreff „Sperrung ihres Anschlusses“ oder „Stornierung des Auftrages zum xx“. Sie versuchen, die Empfänger aufzufordern, eine angehängte Datei zu öffnen und auszuführen. Wer dem folgt, läuft Gefahr, seinen Rechner mit Schadsoftware zu infizieren. Wir bitten alle Betroffenen auf keinen Fall auf den in der Mail enthaltenen Link zu klicken und die Spam-Mail zu löschen.

Generell raten wir, bei verdächtigen Mails vorsichtig zu sein. Sollten Sie Zweifel haben, ob eine Nachricht zu Ihrem Telefonanschluss echt oder eine Fälschung ist, gehen Sie am besuchen Sie am besten Ihr Telekom Kundencenter. Dort finden Sie alle Informationen zu Ihrem Anschluss.

Sollten Sie Zweifel haben, ob eine Rechnung online echt oder gefälscht ist, können Sie den korrekten Betrag ebenfalls im Kundencenter anrufen. Weitere Infos zur Rechnung online finden Sie unter www.telekom.com/sichere-rechnung.

 

Siehe auch die Hinweise unter: https://www.telekom.com/de/verantwortung/datenschutz-und-datensicherheit/archiv-datenschutznews/news...

 

 

Lösung in ursprünglichem Beitrag anzeigen  

Gelöschter Nutzer

Absender "T-Online-Mailbox" (ROTFL)

T-Online-Dienste
   
   ID [...]@t-online.de
  
 Unser Administrator hat eine Anfrage zum Löschen Ihres Kontos erhalten
  
 Admin wird Ihre Anfrage in Kürze bearbeiten
  
 Sie haben nicht darum gebeten, Ihr Konto zu löschen, um die Anforderung schnell abzubrechen
  
 
   Gehe zu Anfrage abbrechent
 
Wenn Sie jedoch nicht tatsächlich Ihr Konto löschen möchten, ignorieren Sie diese E-Mail bitte.
  
 Vielen Dank
T-online Mail

 

Okay, ich möchte nicht tatsächlich mein Konto löschen, also ignoriere diese E-Mail.

 

Äh, Moment, den Phishing-Link tüte ich vorher noch auf https://safebrowsing.google.com/safebrowsing/report_phish/ ein, und ich informiere das Telekom-Sicherheitsteam, da die Mail über einen T-Online-Account verschickt wurde.

Es wäre ja vieles nicht so schlimm, wenn die Telekom endlich eine vernünftige Zweifaktor Authorisierung für das Emailkonto und die anderen Angebote einführen würde. Die meisten Konkurrenten können das bereits

@msber : Was haben Phishig-Mails mit Zwei-Faktor-Authorisierung zu tun? Wenn jemand auf eine Phishing-Mail hereinfällt, wird bei ihm nicht der Groschen fallen, dass beim Klick auf den Link eine zweite Authorisierung entfällt, zumal er den Link im eingeloggten Zustand im E-Mail-Center oder der Telekom Mail App aufruft.

 

Gruß Ulrich

Gelöschter Nutzer

@UlrichZ  schrieb:

@msber: Was haben Phishig-Mails mit Zwei-Faktor-Authorisierung zu tun?


Der Phisher kann mit dem gephishten Paßwort alleine nichts anfangen; so die Theorie.


@Gelöschter Nutzer  schrieb:

@UlrichZ  schrieb:

@msber: Was haben Phishig-Mails mit Zwei-Faktor-Authorisierung zu tun?


Der Phisher kann mit dem gephishten Paßwort alleine nichts anfangen; so die Theorie.


Das ist mir schon klar. Da wäre es aber grundsätzlich sinnvoller, die Menschen hinsichtlich Phishing aufzuklären. Außerdem können beim Phishing weitere Daten wie z. B. Name und Adresse abge"fischt" werden und dann wird das Mobiltelefon für die Zwei-Faktor-Authorisierung geklaut.

 

Gruß Ulrich

Gelöschter Nutzer

@UlrichZ  schrieb: Da wäre es aber grundsätzlich sinnvoller, die Menschen hinsichtlich Phishing aufzuklären. Außerdem können beim Phishing weitere Daten wie z. B. Name und Adresse abge"fischt" werden und dann wird das Mobiltelefon für die Zwei-Faktor-Authorisierung geklaut.

Eh. Aber es gibt halt Leute, die glauben, es gäbe ein Wundermittel, das die grundsätzlichen Probleme heilt.

Absender "t-online.de" <winner@t-online.de> mit Betreff "Sie haben eine Entschädigung für Ihre Teilnahme🎁". Es gibt angeblich Geschenke.

Mehr Infos
Phishing_2019-05-23.png
Gelöschter Nutzer

@Gabriel__  schrieb:

Absender "t-online.de" <winner@t-online.de> mit Betreff "Sie haben eine Entschädigung für Ihre Teilnahme🎁". Es gibt angeblich Geschenke.

Mehr Infos
Phishing_2019-05-23.png

Report it to abuse@telekom.de.

Gesendet über einen T-Online-Account, Local Part technischdept. Scheint mir ein zum Phishen eingerichteter Account zu sein, nicht wie üblich ein gekaperter.

 

 

Mehr Infos
[Image result for t-online.de logo]
Um alle Benutzer von T-online.de Webmail zu benachrichtigen, überprüfen wir
aktive Konten.
Bitte bestätigen Sie, dass Ihr Konto noch verwendet wird, indem Sie auf den
unten stehenden Validierungslink klicken:


Überprüfen Sie das E-Mail-Konto [Phishing-Link]



Mit freundlichen Grüßen

Beratungsstelle
Büro für Informationstechnologie
T-online.de Hosting

BTW, die Glossar-Funktion nervt. Ich krieg den Verweis auf "ONT" in dem Mail-Text im Spoiler irgendwie nicht raus.

 

[Glossar-Links entfernt durch UlrichZ]


@Gelöschter Nutzer  schrieb:

BTW, die Glossar-Funktion nervt. Ich krieg den Verweis auf "ONT" in dem Mail-Text im Spoiler irgendwie nicht raus.


Ja, die nervt auch bei DIV. (= div. für divers)!

 

Gruß Ulrich

Hier mal eine schöne Spam Mail.

Hintter dem Abesnder Teleko verbirgt sich natürlich was gant anderes.

eMail Telekom.JPG

 

Hallo, ich habe heute auch eine Komische E Mail angeblich von der Telekom erhalten. Ich weis grad selber nicht wie ich darauf reagieren soll, irgendwie kommt mir das alles komisch vor. Ich hoffe einer kann mich beruhigen , und sagen das das keine Mail von der Telekom ist.

 

 

Mfg TEst.jpg

@Mirko78: Was wird Dir denn im Browser für ein Link angezeigt (in der Regel unten links), wenn Du den Mauszeiger auf den Link "Klicken Sie hier ..." stellst?

 

Gruß Ulrich

Mir kommt die Mail komisch vor. Wie @UlrichZ  schon schrieb, mal schauen, was dir im Desktop-Browser bei einem Mouseover links unten im Fenster angezeigt wird. Aber nur den Mauszeiger darauf stellen, also dort hin mit dem Mauszeiger, aber nicht den Link mit der linken Maustaste anklicken.

Der link der mir unten Links angezeigt wird lautet

 

 

 

 

Und Oben vom Absender wenn ich da die Maus draufhalte Kommt als Link Wo Deutsche Telekom GmBH steht 

 

 

Mfg

@Mirko78 

schiebe die Mail in den Papierkorb (Mail löschen), und dann im Papierkorb nochmals löschen, dass sie restlos weg ist.

Das ist keine Mail der Telekom. Ein Betrüger will dir schaden.

Und außerdem meine folgende Antwort beachten.

@Mirko78  (oder @UlrichZ ),

P.S. unbedingt noch beide Mailadressen aus @Mirko78 s letzter Antwort entfernen. Damit niemand auf die Idee kommen kann, die Adressen zu lesen und dann aus lauter Übermut auszuprobieren, und sich dadurch etwas Schlimmes einzubrocken.

Danke für die schnelle Antwort. Hab die Links entfernt.

 

 

Mfg

"Sicherheits-Check von der Telekom!", als Absendername "Teleekom" mit einer T-Online-Adresse. Angeblich wollte jemand mein telefoncenter-passwort zurücksetzen (von dem ich noch nie etwas gehört habe).

Mehr Infos
Phishing_2021-01-12 22 13 21.png

Heute mal wieder eine E-Mail mit gefälschtem Link. Nutzer/innen mit Smartphone könnten eher darauf klicken:

Mehr Infos
Zwischenablage01.jpg

 

Wenn die Telekom meinen würde, ich wäre nur ein kleiner Kunde ohne Namen, würde ich ohne den Link zu prüfen, schon die Mail löschen.

 

Gruß Ulrich

Hallo,

hab gerade eine E-Mail gelöscht mit dem Betreff "Anmeldebenachrichtigung:", gar nicht erst geöffnet. Verschickt die Telekom solche Anmeldebenachrichtigungen überhaupt?

Beste Grüße

 

Telekom hilft Team

Hallo @_L,

entschuldige bitte meine späte Antwort. Du hast genau richtig gehandelt. Hierbei handelte es sich in der Tat um eine Phishing-Mail.

Beachte bitte unsere Hinweise auf der folgenden Seite:
https://www.telekom.de/hilfe/festnetz-internet-tv/sicherheit/phishing

Viele Grüße
Erdogan T.

Heute mal wieder eine entsprechende "Telekom"-Phishing-E-Mail erhalten. Der dort angeführte Link führt natürlich nicht zu einer Telekom-Seite. Der Link-Inhalt wird ganz unten links sichtbar, wenn die Maus über den Link Kundenservice bewegt wird:

 

Screenshot (305).jpg

 

Also nicht auf Alles klicken, was nicht bei drei im Papierkorb oder im Spam-Ordner verschwunden ist!

 

Gruß Ulrich

 

...und heute mal diese Variante!

Gekaperte eMail-Adresse unkenntlich gemacht!

 

Mehr Infos
schpam.JPG