Guten Tag,
mein Vater hat eine E-Mail erhalten das er sein Laschriftmandant bestätigen soll (04.05.2020) und bei solcher E-Mails bin ich oft misstrauisch, ob es sich nicht um eine Betrugsmasche handelt. Ist die E-Mail echt ?
Die Sender der E-Mail ist no-reply@o2.de und woran kann ich erkennen das die E-Mail von O2 ist und nicht von einen anderen ?
O2 fragt sowas. Siehe zB
https://hilfe.o2online.de/mein-o2-app-mein-o2-services-37/e-mail-verifizierung-so-funktioniert-s-236112
Return-path: <msprvs1=18400HAgHe6ph=bounces-1@bounce.nytimes.com>
Original-recipient: rfc822;
Received: from UNKNOWN by st13p11ic-ztcx17103401 (mailgateway 2008B128)
with SMTP id 3891a83a-4d89-8ed1-305dbd68
for <denner@o2.de>; Mon, 11 May 2020 08:48:29 GM
Received: from 17.110.71.16 by null (mailnotify null); Mon, 11 May 2020 08:48:29 GMT
X-Apple-MoveToFolder: INBOX
X-Apple-Action: MOVE_TO_FOLDER/INBOX
Authentication-Results: magent0222.usspk05.pie.apple.com; dmarc=pass header.from=nytimes.com
x-dmarc-info: pass=pass; dmarc-policy=none; s=r1; d=r1
x-dmarc-policy: v=DMARC1; p=none; rua=mailto:dmarc.report@nytimes.com;
Authentication-Results: magent1334.usspk05.pie.apple.com;
dkim=pass (1024-bit key) header.d=nytimes.com header.i=@nytimes.com header.b=H6eDAid6
Authentication-Results: magent1814.usspk05.pie.apple.com; spf=pass (magent1814.usspk05.pie.apple.com: domain of msprvs1=18400HAgHe6ph=bounces-1@bounce.nytimes.com designates 192.174.83.71 as permitted sender) smtp.mailfrom="msprvs1=18400HAgHe6ph=bounces-1@bounce.nytimes.com"
Received-SPF: pass (magent1814.usspk05.pie.apple.com: domain of msprvs1=18400HAgHe6ph=bounces-1@bounce.nytimes.com designates 192.174.83.71 as permitted sender) receiver=magent1814.usspk05.pie.apple.com; client-ip=192.174.83.71; helo=mta-83-71.sparkpostmail.com; envelope-from="msprvs1=18400HAgHe6ph=bounces-1@bounce.nytimes.com"
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=nytimes.com;
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html; charset="UTF-8"
To: denner@o2.de
Message-ID: <37.33.19324.95119BE5@al.mta2vrest.cc.prd.sparkpost>
MIME-Version: 1.0
Reply-To: The New York Times <nytdirect@nytimes.com>
x-job: NA-20200511
From: The New York Times <nytdirect@nytimes.com>
date: Mon, 11 May 2020 04:44:51 -0400
x-template-type: 1
Subject: Breaking News: An Iranian naval ship was hit in an apparent friendly-fire episode during a military exercise. At least 19 people were killed.
List-Unsubscribe: <mailto:unsubscribe@nyt.mail.e.sparkpost.com?subject=unsubscribe:
X-CLX-Shades: None
X-CLX-UShades: None
X-CLX-Score: 76
X-CLX-UnSpecialScore: None
X-CLX-Spam: false
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10434:6.0.216,18.0.676
definitions=2020-05-11_03:2020-05-11,2020-05-11 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 suspectscore=54 malwarescore=0
phishscore=0 bulkscore=100 spamscore=0 clxscore=76 mlxscore=0
mlxlogscore=916 adultscore=0 classifier=spam adjust=0 reason=mlx
scancount=1 engine=8.0.1-2002250000 definitions=main-2005110074
X-ICL-INFO:
Dazu musst Du Dir den kompletten Mail Header anschauen. Auch das no-reply@o2.de kann gefälscht sein.
EDIT: Beispiel Header
Hallo @User_777 ,
herzlich willkommen in der o2 Community
Wenn es sich um den Vertrag handelt, mit dem du hier in der Community registriert bist, ist die e-Mail von uns.
Schau dich auch gerne weiter in unserer Community um. Hier gibt es viel Interessantes zu entdecken, wie zum Beispiel unsere Testberichte.
Wenn du selbst ein Gerät testen möchtest findest du hier was aktuell verfügbar ist.
Gruß, Solveig