Brief/E-Mail/SMS fordern zur Bestätigung meiner E-Mail-Adresse auf – so erkennt ihr, ob sie wirklich von der Telekom sind

Gelöst
Community Managerin

Ihr habt vor kurzem einen Brief, eine E-Mail oder eine SMS erhalten, in denen wir euch auffordern eure E-Mail-Adresse zu bestätigen?

Das ist der Fall, wenn die E-Mail-Adresse noch nicht verifiziert ist, also nochmals von euch bestätigt.

 

Bleibt eine Bestätigung der E-Mail-Adresse aus, erinnern wir euch auch über SMS noch einmal daran. 😉

 

An diesen Merkmalen könnt ihr unsere Anschreiben erkennen: 

 

Beim Brief ist ein personalisierter QR-Code enthalten. Der Code leitet euch auf eine Seite, die mit https://kundenemail.telekom.de oder www.telekom.de anfängt.

E-Mail Verifikation-1.png 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Bei der E-Mail könnt ihr auf folgende Punkte achten:

E-Mail Verifikation-2.png

  • als Anzeigename beim Absender erscheint "Telekom"
  • die Absender E-Mail-Adresse ist die no-reply@kundenemail.telekom.de
  • der Betreff lautet: "Bitte bestätigen Sie Ihre E-Mail-Adresse, Vorname Nachname"
  • das E-Mail Siegel (blaues @ mit Haken) ist in Mails enthalten, die seit dem 21. Juli 2022 versendet wurdenE-Mail-Siegel.png

 

 

 

 

Die SMS verlinkt auf eine personalisierte URL. Die Seite beginnt hier ebenfalls mit https://kundenemail.telekom.de und endet mit einer mehrstelligen kundenspezifischen ID.

  • Hier eine Beispiel-SMS: 
    Hallo Vorname Nachname,

    bitte verifizieren Sie Ihre E-Mail-Adresse xy für noch mehr Datenschutz.

    Somit bestätigen Sie uns mit nur wenigen Klicks, dass Sie es sind und sorgen gleichzeitig für optimale Datensicherheit.

    Klicken Sie einfach auf den Link und folgen den nächsten Schritten:

    https://kundenemail.telekom.de 

    Vielen Dank für Ihre Unterstützung!

    Ihre Telekom

 

Alternativ könnt ihr auch einfach über das Kundencenter die Bestätigung eurer E-Mail-Adresse vornehmen. Loggt euch dafür einfach ins Kundencenter ein: https://www.telekom.de/kundencenter/persoenliche-daten  

 

Es sollte euch ein Banner angezeigt werden, falls ihr aktiv werden müsst. 

 

Hier ein Beispiel für Festnetz: 

E-Mail-Notif.png

Und ein Beispiel für Mobilfunk:

PopUpNotif.png

Falls euch unter https://www.telekom.de/kundencenter/persoenliche-daten kein Banner angezeigt wird, kann es sein, dass euch der Banner auf dieser Seite https://www.telekom.de/mein-kundencenter angezeigt wird.

 

Alternativ könnt ihr eure Kontakt-E-Mail auch jederzeit über unser Kontaktformular ändern oder bestätigen: www.telekom.de/kontakt-e-mail-aendern

 

Neu:

In einigen Fällen wird bei Start des Kundencenters die Verifikation verpflichtend angezeigt. Bevor es weitergeht, muss die E-Mail-Adresse bestätigt werden.

 

KC Email Verif.png

Warum ist eine Verifizierung der E-Mail-Adresse jetzt notwendig?

 

Durch den Artikel 5.1 der EU DSGVO sind wir verpflichtet personenbezogene Daten korrekt und aktuell zu halten. Dabei fordert der Artikel 5.1.f EU DSGVO angemessene Sicherheitsvorkehrungen für personenbezogene Daten […], inklusive deren Schutz gegenüber Unbefugten und Dritten […], durch technische und organisatorische Maßnahmen sicherzustellen. Auf Basis dessen wurde im März 2022 durch den BfDI die Aktivitäten zu den technischen und organisatorischen Maßnahmen definiert. Die vom BfDI erstellten Anforderungen werden mit einer 2-Faktor-Verifikation erfüllt.

 

Wir bieten damit mehr Sicherheit für euch, da wir eine Kommunikation unter Verwendung personenbezogener Daten nur noch an 2-fach verifizierte E-Mail-Adressen versenden wollen.

 

2 AKZEPTIERTE LÖSUNGEN
Lösung
Community Manager*in

@jdoe  schrieb:

@Enrico L.  schrieb:

In allen Mails, die seit dem 21. Juli 2022 versendet wurden und werden, ist jetzt auch wieder das E-Mail-Siegel enthalten. Wer es noch nicht kennt: das ist ein blaues @-Symbol. Ein gutes zusätzliches Erkennungsmerkmal für die Echtheit der Mail aus meiner Sicht.  Liebe Grüße Enrico L.


Kann man das E-Mail-Siegel in irgendeinem Mail Programme, wie Apple Mail, Outlook oder sonst einer der großen Programmen erkennen?

 

Wenn Nein, ist das Siegel nicht relevant.


Moin @jdoe,

gute Frage. Ich habe dazu eine Antwort bekommen, die ich hier gerne teile:

 

Das Siegel wird angezeigt bei WEB.DE, GMX, 1&1, t-online.de und freenet.de.

EnricoL_0-1658826464975.jpeg

Dort wird es dann aber nur in der Web- oder App-Ansicht angezeigt. Nutzt man z.B. Apple Mail oder Outlook wird es nicht angezeigt. Oder anders ausgedrückt: Bei web.de usw. ist es zu sehen, aber wird diese Mail über Outlook etc. abgerufen (verknüpftes Konto) dann wird das Siegel nicht dorthin mitübertragen. 

 

Viele Grüße Enrico L.

Lösung in ursprünglichem Beitrag anzeigen  

Lösung
@falk2010  schrieb:
Was Deine Antworten komplett schuldig bleiben: Warum müssen Kunden die seit Jahren alles haben und alle Dokumente bekommen jetzt überhaupt irgendwas machen, was ist der rechtliche Sinn?

Um nochmal die Frage von @falk2010 und anderen aufzugreifen, warum ihr die Verifikation eurer E-Mail-Adresse vornehmen müsst und warum jetzt:

 

Wir bieten damit mehr Sicherheit für Endkunden, da wir eine Kommunikation unter Verwendung personenbezogener Daten nur noch an 2-fach verifizierte E-Mail-Adressen versenden wollen.

 

Durch den Artikel 5.1 der EU DSGVO sind wir verpflichtet personenbezogene Daten korrekt und aktuell zu halten. Dabei fordert der Artikel 5.1.f EU DSGVO angemessene Sicherheitsvorkehrungen für personenbezogene Daten […], inklusive deren Schutz gegenüber Unbefugten und Dritten […], durch technische und organisatorische Maßnahmen sicherzustellen. Auf Basis dessen wurde im März 2022 durch den BfDI die Aktivitäten zu den technischen und organisatorischen Maßnahmen definiert. Die vom BfDI erstellten Anforderungen werden mit einer 2-Faktor-Verifikation erfüllt.

 

Genau diesen Zweck der 2-Faktor-Verifikation eurer E-Mail-Adresse verfolgen wir nun mit den aktuellen Schreiben an euch. Auch wenn ihr bisher vertragsrelevante Dokumente und Schreiben per E-Mail erhalten habt: in Zukunft wird das nur noch möglich sein, wenn ihr eure Kontakt-E-Mail-Adresse anhand der 2-Faktor-Verifikation bestätigt.

 

Auf keinen Fall handelt es sich bei dieser E-Mail um eine Marketing-Aktion und keiner meldet sich damit versehentlich beim Info-Service an!

 


@falk2010  schrieb:

@Enrico L.  schrieb:

haben wir nachgefragt und die Antwort ist, dass bei einer direkten E-Mail-Bestätigung im Kundencenter keine Eingabe eines Merkmals notwendig ist, da dieses durch den Login bereits gegeben ist bzw. du dich dadurch bereits identifiziert hast. 


Ja, natürlich. Aber das weiß die telekom ja alles, es wurde nichts in irgendeiner Form verifiziert.

Warum bekomme ich dann diese Banner überhaupt?


Wenn eure E-Mail-Adresse noch nicht mit den aktuellen Anforderungen einer 2-Faktor-Verifikation bestätigt ist, wird euch im Kundencenter der Banner eingeblendet. Mit einem Klick auf den Link im Banner bestätigt ihr, dass eure E-Mail-Adresse korrekt ist. Der bewusste Klick auf den Link ist dabei ein Faktor und weil ihr euch zuvor im Kundencenter eingeloggt habt, ist das Login der zweite Faktor. Damit wird den Anforderungen des BfDI Genüge getan. 

 

Wer die Verifikation beispielsweise über den Link in der E-Mail startet, muss als zweiten Faktor ein anderes Merkmal auswählen und bestätigen, z.B. Postleitzahl oder das Geburtsdatum.

 

Lösung in ursprünglichem Beitrag anzeigen  

Hallo @telekomhilft ,

 

ich habe jetzt schon zwei dieser seltsamen Emails erhalten. Wenn ich mich ins Kundencenter einlogge, egal welches von den beiden, bekomme ich KEINEN Banner!

 

Heute dann weiterer Spam (Name war korrekt angegeben):

Guten Tag Vorname Nachname,

bitte bestätigen Sie Ihre E-Mail-Adresse Vorname.Nachname@t-online.de für noch mehr Datenschutz.

Somit versichern Sie uns mit nur wenigen Klicks, dass Sie es sind und sorgen gleichzeitig für optimale Datensicherheit.

Klicken Sie einfach auf den Button und folgen den nächsten Schritten.....

 

Muss ich mir beim Datenschutz bei der Telekom jetzt Gedanken machen? Gibt es den nur, wenn ich zustimme? Und warum bekomme ich überhaupt solchen Müll und bei Anmeldung im Kundencenter keinen Banner?

 

Grüße

LasseLars

 

@LasseLars  du kannst die Adresse auch über das Kontaktformular bestätigen: www.telekom.de/kontakt-e-mail-aendern

Moin @Enrico L.  @Telekom Team,

Gestern Morgen habe ich die E-Mail-Adresse über das Kontaktformular bestätigt: www.telekom.de/kontakt-e-mail-aendern

 

Habe auch sofort 26.07.20220 um 06:520Uhr, eine Eingangsbestätigung mit dem folgenden Inhalt erhalten.

 

>>

Hallo Hxxxxx Wxxxxxxx,

herzlichen Dank für Ihre Nachricht an die Telekom. Wir kümmern uns gerne um die Einrichtung Ihrer E-Mail-Adresse für Ihre schriftliche Kommunikation.
Sie erhalten von uns in den nächsten Stunden eine Aktivierungsmail. Bitte bestätigen Sie die Richtigkeit Ihrer E-Mail-Adresse durch Anklicken des Links.

Nutzen Sie rund um die Uhr unsere umfangreichen Services im Internet unter www.telekom.de/magentaservice. Dort finden Sie auf viele Fragen direkt die passende Antwort.

Freundliche Grüße

Ihr Kundenservice der Deutschen Telekom <<

 

Bisher ist noch keine Aktivierungsmail gekommen.

Was versteht die Telekom unter "in den nächsten Stunden"?

Oder ist das ein Druckfehler und soll in den nächsten Tagen heißen.

 

Warum macht ihr das nur so kompliziert für uns Kunden.

Würd mich als Kunde ja schon wieder nerven, dass ich da erst Mal ne nutzlose Eingangsbestätigung bekomme, statt einfach gleich den Link zur Bestätigung 🤔

 

Und halt auch wieder ein offenes Tor für Phishing. Was, wenn genau da dann doch eine Phishing Mail eintrudelt, die auch eine Bestätigung will? 

 

Wenn man seit "Stunden" auf die Mail wartet, wie viele werden da einfach blink klicken und wie viele lesen es wirklich durch und prüfen, ob sie echt ist, wenn sie auf die Mail schon seit "Stunden" warten?

@patrickn  schrieb:
Was, wenn genau da dann doch eine Phishing Mail eintrudelt, die auch eine Bestätigung will? 

Und genau das ist passiert.

Heute 00:23 Uhr

 

>> Ihre beantragte UserID lautet:  HAMAPA

Um Ihre Registrierung vollständig abzuschließen, klicken Sie bitte auf folgenden Link:
 

xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

---------------------------------------------------------------------
Mit Ihrer UserID und Ihrem Passwort haben Sie danach Zugriff auf
folgende Funktionen:

Hallo zusammen,

 

da es mir dann doch zuviel ist, alles durchzulesen, folgendes:

 

Das Banner ist da. Wenn ich drauf klicke, kommt, Mail versendet, bitte im Postfach schauen. Aber da ist nichts. 

Das nächste ist, das ich die Mail bekommen habe. Dort auch alles dementsprechend ausgeführt habe. Das Banner bleibt. 

In der App habe ich auch einen Punkt drin, das ich die Mailadresse bestätigen soll. Gehe ich da drauf und gebe ich meine Mailadresse an, kommt eine Fehlermeldung. Ich finde das sehr verwirrend. Was muss ich denn jetzt noch machen, damit das Banner verschwindet? Bestätigt habe ich ja schon einmal...

 

VG

Was würde eigentlich passieren, wenn man als gewissenhafter und altmodischer Phishing-Angsthase die angeforderte E-Mail-Bestätigung schriftlich als Einschreiben mit Rückschein unter Angabe der Kundendaten an die Telekom-Geschäftsleitung schickte?

100% Deine Meinung, Sherlocka!

 

Schlecht gemacht, Telekom, die Du mich früher mal dazu "erzogen" bzw. darauf sensibilisiert hast, alles mögliche sicherheitshalber als verdächtig zu empfinden.

Deine Rechnungs-E-Mails erkenne ich  - neben dem fast immer gleichen Betrag -  an meiner vollständigen Adresse und der Nummer des Buchungskontos: Wenn all das passt, klicke ich auch den Button "RechnungOnline ansehen"an, bei Bedarf ... aber eben nur dann.

 

Und jetzt? Teilst Du mir mit (auf meine Nachfrage via Kontaktformular), die "Absenderadresse no-reply@angebote.telekom.de" und "die Landingpage beginnt mit https://angebote.telekom.de/" sollen genügen! Zudem verweist Du mich auf diese Seite, wo sich  - glücklicherweise -  einige kritisch äußern ...

 

Bitte lernt aus den Rückmeldungen derer, die ein klein wenig über Sicherheit im Netz nachdenken ... danke !!!

 

Es müsste gar kein Brief sein, sondern eine E-Mail mit der Aufforderung, mich im Kundencenter einzuloggen und dort etwas zu tun: Dann wäre ich froh, dass die E-Mail keinen Link enthält (nein, Komfort ist nicht wichtiger als Sicherheit - !), würde den mir bekannten Link nutzen und den Instruktionen folgen  - - -  die Verifikation wäre längst erledigt.


@Odenwälder2  schrieb:

Es müsste gar kein Brief sein, sondern eine E-Mail mit der Aufforderung, mich im Kundencenter einzuloggen und dort etwas zu tun:


Ganz genau. Leider kann man aber derzeit das gar im Kundencenter erledigen. Es ist gruselig.

 

Ich klicke keine Links in E-Mails die ich nicht angefordert habe.

 

Entweder ich kann eine E-Mail Bestätigung selbst via Kundencenter anstoßen, in welchem Fall ich dann auch auf den Link klicke wenn's nicht anders geht, oder ich kann keine Bestätigung vornehmen.

 

Alle 3 Mails zu dem Thema die von der Telekom sein könnten sind im Junk Ordner gelandet. Alle weiteren dieser Art (egal von welchem Absender) werden auch dort landen.

Gelöschter Nutzer

Thema hier nicht intensiv verfolgt, nur gewundert, das ich gestern auch so E-Mail für die Bestätigung bekam. Okay, paar Karten sind schon rausgeflogen, Schnellstarter auch usw. aber meine E-Mail ist schon solange, wie mein Telekom Konto (Mobilfunk) existiert. Gab es irgendwie eine Gesetzesänderung, das diese Aktion auf einmal erforderlich?

 

Vergesst es. Eben gesehen "Warum ist eine Verifizierung der E-Mail-Adresse jetzt notwendig?" , wer lesen kann und so 😋

Hallo jm2c, nach meinem Eindruck bezweifelt nur eine Minderheit die Notwendigkeit dieser Verifizierung.

Selbst ohne die Hintergründe zu kennen: Aus reinem Spaß treibt die Telekom den Aufwand nicht.

 

Das Unverständnis rührt vielmehr aus der Art und Weise, wie die Telekom hierbei vorgeht!

Vielleicht lies Dich doch mal ein wenig hierzu ein ... ?

Gelöschter Nutzer

Moin @Odenwälder2 , ich wunderte mich nicht, das ich unter https://angebote.telekom.de/2205email/email... bestätigen soll, wohl aber eine E-Mail, die schon fast zehn Jahre fürs Kundenkonto in Nutzung. Die Art und Weise hinterfrage ich nicht, ist doch die Telekom, alles wie immer. Entweder mit Klick bestätigen oder lassen. angebote.telekom.de gehört ja noch zur Telekom Domain.

 

Aber vielleicht bin ich auch schon abgebrüht von meinem alten Festnetz Vertrag. Die führten den so wie er endete. Da war doch fast keine Änderung ohne händische Nachbearbeitung. Restguthaben vom Festnetz wurde dann gut zwei Monate nach Vertragsende ausgezahlt. Einfach nicht drüber ärgern, es ist wie es ist.


@Gelöschter Nutzer  schrieb:

Entweder mit Klick bestätigen oder lassen. angebote.telekom.de gehört ja noch zur Telekom Domain.

Leider reicht das nicht aus, dass da "telekom.de" in der URL steht. Auch wenn Unicode Obfuscation heutzutage nicht mehr funktionieren sollte, so gibt es immer noch die Möglichkeit, dass eine Subdomain von telekom.de kompromittiert wurde. Auch wenn die Domain safe aussieht ist es trotzdem ein Risiko den Link zu klicken.

 

Deshalb die einfache Regel: Wenn ich den Link nicht angefordert habe, dann ist das Klicken des Links ein Sicherheitsrisiko.

Gelöschter Nutzer

Ja gut @V_i_r , wer Sicherheitsbedenken hat, klickt eben nicht. Dann schickt die Telekom wahrscheinlich sowieso den Brief. Wenn eine Bestätigung jetzt erforderlich.

@HAMAPA  schrieb:
Sie erhalten von uns in den nächsten Stunden eine Aktivierungsmail. Bitte bestätigen Sie die Richtigkeit Ihrer E-Mail-Adresse durch Anklicken des Links

Auch nach über 2 Tagen keine Aktivierungsmail.

Super.

Hallo zusammen,

ich habe dazu mal eine Frage. Auch ich habe eine solche Mail erhalten, sogar inkl. mehrere Erinnerungen.

 

Was ich nicht verstehe: 

1. Warum die Verifikation über die Adresse ****@angebote.telekom.de statt via  ****@telekom.de ? Für mich würde das eher nach einer Anmeldung zur Werbung per E-Mail aussehen.

 

2. In meinem Falle ist meine Adresse sowohl im Festnetz, als auch Mobil-Bereich bereits seit Jahren verifiziert. Warum ist dies nun noch ein zweites Mal erforderlich ? Bei, bisher nicht verifizierten, Kontaktdaten verstehe ich das mit der geschilderten Begründung. Warum eine zweite Verifikation erforderlich wird, wurde hier allerdings nicht erklärt.

 

Vielen Dank und Viele Grüße

 

RaKi

Gelöschter Nutzer

Wir haben Alle schon mal irgendwie unsere E-Mail verifiziert, sonst gäbe es keine Online-Rechnung. Auch wenn sich Magenta aus meiner Erfahrung am liebsten (mit sich) selbst beschäftigt, gehe ich von aus, das diese Aktion wegen juristischer Änderungen wirklich erforderlich.

Das vermag ich nicht zu beurteilen. Mir geht es nur darum, ob die Mail, die ich bekommen habe nun wirklich echt ist oder nicht.  

 

Da auch der Wortlaut, in der Mail, die ich erhalten habe - samt Erinnerungen - ein anderer ist, als der, der hier gezeigt wird, muss ich nach wie vor davon ausgehen, dass die Mail nicht echt ist und werde daher auch keine Mail bestätigen.

 

Im Zweifelsfalle warte ich auf postalische Kontaktaufnahme. 

 

Gruß

RaKi

 

Telekom hilft Team

Hallo @RaKi,

 

wie in der Threaderöffnung bereits geschrieben, müssen wir dies aufgrund einer DSGVO Maßnahme machen. Auch wurde ja bereits darauf hingewiesen, dass die Landingpage mit "https://angebote.telekom.de/" beginnt und die Absenderadresse "no-reply@angebote.telekom.de" lautet. Ein weiteres Erkennungsmerkmal ist die namentliche Ansprache in der E-Mail. Ich gehe also davon aus, dass die E-Mails, die du bisher erhalten hast, echt sind. Wenn du die Verifizierung nicht durchführst, wirst du immer wieder Erinnerungen per E-Mail erhalten.

 

Gruß

André A.

Ich finde die Ansichten Deiner Vorposter sehr vernünftig. Ich sehe jedenfalls auch keinen Grund, auf eine Mail von der Domain angebote.telekom.de zu antworten. Ich will keine Angebote per Mail.

Wenn das keine Marketing-Aktion sein soll, dann verwendet bitte keine Absender-Domain angebote.telekom.de.

Was ist daran so schwer zu begreifen?

Ich mag nicht glauben, dass für eine no-reply-Adresse keine andere Domain möglich war. Sollte es doch zutreffen, dann spricht es nicht für das Unternehmen. Für mich ist die ganze Aktion ein Paradebeispiel dafür, wie man es nicht machen sollte.

Hallo, ich habe auch so eine Mail bekommen. Aber in meinem Kundencenter ist nirgends ein Banner zu sehen. Was muß ich tun?

Hallo, ich habe auch eine Mail von der Telekom bekommen ,in der ich meine Mail bestätigen soll. In meinem Kundencenter ist aber kein Banner zu finden. Wie soll ich mich verhalten ?