{"id":270732,"date":"2022-07-21T01:03:51","date_gmt":"2022-07-20T23:03:51","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=270732"},"modified":"2024-12-23T15:37:01","modified_gmt":"2024-12-23T14:37:01","slug":"telekom-besttigungsmail-wenn-es-wie-phishing-ausschaut","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/07\/21\/telekom-besttigungsmail-wenn-es-wie-phishing-ausschaut\/","title":{"rendered":"Telekom-Best&auml;tigungsmail, wenn es wie Phishing ausschaut"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Telekom-Kunden oder T-Online-Nutzer erhalten mitunter E-Mails von diesem Unternehmen, in denen sie zur Best\u00e4tigung ihrer E-Mail-Adresse aufgefordert werden. Das doofe daran: Es k\u00f6nnte Spam oder ein Phishing-Versuch zur Erbeutung von Daten sein, es k\u00f6nnte sich aber auch um eine echte E-Mail der Telekom handeln, die dann die E-Mail-Adresse best\u00e4tigt haben will.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/9584cfe52d9542b196305376d1efc361\" alt=\"\" width=\"1\" height=\"1\" \/>Ein Blog-Leser hat mich per privater Nachricht auf den Sachverhalt aufmerksam gemacht, der doch einige Kunden der Telekom oder von T-Online betrifft. Der Leser schrieb:<\/p>\n<blockquote><p>Aktuell erhalten T-Online Nutzer E-Mails (angeblich) von der Telekom, in denen aufgefordert wird die E-Mail [-Adresse] zu best\u00e4tigen. Ich habe diese zun\u00e4chst als Spam eingestuft, aber mittlerweile an einigen Ecken online Informationen gelesen, dass diese Best\u00e4tigungen authentisch sein sollen.<\/p>\n<p>Ein Wortlaut dieser Mail ist beispielsweise:<\/p>\n<p>Guten Tag Herr XYZ, bitte verifizieren Sie Ihre E-Mail-Adresse irgendwas@t-online.de(#) f\u00fcr noch mehr Datenschutz.<\/p><\/blockquote>\n<p><strong>Erg\u00e4nzung:<\/strong> Der Blog-Leser hat noch folgende Erg\u00e4nzung gepostet:<\/p>\n<blockquote>\n<div class=\"ns4p8fja j83agx80 cbu4d94t a6sixzi8 bkfpd7mw d2edcug0 kb5gq1qc nred35xi jy3qco62 dflh9lhu\" role=\"none\">\n<div class=\"pfnyh3mw ciadx1gn mudddibn aovydwv3 j83agx80\" aria-hidden=\"true\">Telekom Best\u00e4tigungsmail: Anscheinend kriegen das nur T-online Mail Kunden an die die Telekom auch Infos (Rechnung) schickt. [Die] Best\u00e4tigung selber f\u00fchrt auf die Seite, auf der man sich dann mit der bekannten eigenen PLZ oder dem Geburtsdatum best\u00e4tigen kann &#8211; das war dann schon die Best\u00e4tigung.<\/div>\n<\/div>\n<\/blockquote>\n<p>Wenn ich eine solche E-Mail bekomme, w\u00fcrde ich die sofort als Spam bzw. Phishing einstufen. Geht man im Internet auf die Suche, fallen einem als erstes Treffer mit Warnungen vor Betrugs-E-Mails auf.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/AvyQBFh.png\" width=\"575\" height=\"358\" \/><\/p>\n<p>Deutschland sicher im Netz hat beispielsweise <a href=\"https:\/\/www.sicher-im-netz.de\/gefaelschte-e-mails-im-namen-der-telekom-im-umlauf\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> auf dem Jahr 2021 zu diesen Betrugs-E-Mails ver\u00f6ffentlicht. Nicht wirklich erbauend, wenn die Chance besteht, dass auch die Telekom legitime Mails mit der Aufforderung zur E-Mail-Best\u00e4tigung verschickt.<\/p>\n<h2>Kunde fragt nach<\/h2>\n<p>Der Blog-Leser fragte dann telefonisch bei der Telekom nach, was es mit dieser E-Mail genau auf sich habe und schrieb mir dann folgendes:<\/p>\n<blockquote><p>OK,&#8230;. habe dort erfahren, bei T-online, dass diese Mails echt sind,<\/p>\n<p>&#8230;&#8230;also muss man da jetzt anscheinend wirklich seine E-Mail best\u00e4tigen,<\/p>\n<p>&#8230;&#8230;vielleicht reicht die Info f\u00fcr einen Blog Beitrag?<\/p><\/blockquote>\n<p>Im Internet habe ich dann beispielsweise <a href=\"https:\/\/telekomhilft.telekom.de\/t5\/Telefonie-Internet\/Anfrage-E-Mail-zur-Bestaetigung-meiner-E-Mail-Adresse-Ist-dies\/td-p\/2267583\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> aus dem Jahr 2016 unter Telekom hilft gefunden, der sich um die gleiche Frage dreht.<\/p>\n<blockquote><p>Anfrage, E-Mail zur Best\u00e4tigung meiner E-Mail Adresse. Ist dies tats\u00e4chlich von Telekom?<\/p>\n<p>Es wurde mir eine E-Mail gesendet, mit der Bitte um Best\u00e4tigung meiner E-Mail-Adresse. Ist diese E-Mail tats\u00e4chlich von der Telekom. Kann ich unbedenklich dies ausf\u00fchren?<\/p><\/blockquote>\n<p>Zum 29. Juni 2022 f\u00fchlte sich ein Telekom-Mitarbeiter bem\u00fc\u00dfigt, die nachfolgende Erkl\u00e4rung zum Thread hinzuzuf\u00fcgen.<\/p>\n<blockquote><p>Da sich aktuell einige durch die Google Suche den Thread hier ansehen, beachtet dabei gerne diese <a href=\"https:\/\/telekomhilft.telekom.de\/t5\/Vertrag-Rechnung\/Brief-E-Mail-SMS-fordern-zur-Bestaetigung-meiner-E-Mail-Adresse\/m-p\/5745659#M438092\" target=\"_blank\" rel=\"noopener\">aktuelle Info<\/a> um unsere Anschreiben:<\/p><\/blockquote>\n<p>Im <a href=\"https:\/\/telekomhilft.telekom.de\/t5\/Vertrag-Rechnung\/Brief-E-Mail-SMS-fordern-zur-Bestaetigung-meiner-E-Mail-Adresse\/m-p\/5745659#M438092\" target=\"_blank\" rel=\"noopener\">verlinkten Dokument<\/a> erkl\u00e4rt die Telekom, wie man erkennt, dass die Aufforderung zur Best\u00e4tigung einer E-Mail-Adresse wirklich von der Telekom stammt.<\/p>\n<blockquote><p>Brief\/E-Mail\/SMS fordern zur Best\u00e4tigung meiner E-Mail-Adresse auf \u2013 so erkennt ihr, ob sie wirklich von der Telekom sind<\/p>\n<p>Ihr habt vor kurzem einen Brief, eine E-Mail oder eine SMS erhalten, in denen wir euch auffordern eure E-Mail-Adresse zu best\u00e4tigen?<\/p>\n<p>Das ist der Fall, wenn die E-Mail-Adresse noch nicht verifiziert ist, also nochmals von euch best\u00e4tigt.<\/p>\n<p>Bleibt eine Best\u00e4tigung der E-Mail-Adresse aus, erinnern wir euch auch \u00fcber SMS noch einmal daran.<\/p>\n<p>An diesen Merkmalen k\u00f6nnt ihr unsere Anschreiben erkennen:<\/p>\n<p><strong><u>Beim Brief<\/u><\/strong> ist ein personalisierter QR-Code enthalten. Der Code leitet euch auf eine Seite, die mit <a href=\"https:\/\/angebote.telekom.de\/\" target=\"_blank\" rel=\"noopener\">https:\/\/angebote.telekom.de\/<\/a> oder <a href=\"http:\/\/www.telekom.de\/\" target=\"_blank\" rel=\"noopener\">www.telekom.de<\/a> anf\u00e4ngt.<\/p><\/blockquote>\n<p><img decoding=\"async\" title=\"Telekom-Anschreiben\" src=\"https:\/\/i.imgur.com\/HEgORen.png\" alt=\"Telekom-Anschreiben\" \/><br \/>\nQuelle: Telekom<\/p>\n<blockquote><p>Beim Thema QR-Code zuckt es bei mir &#8211; denn diese Technik wird von Angreifern mitunter verwendet, um nichts ahnende Mitb\u00fcrger auf gef\u00e4hrliche Webseiten zu locken. Bei einem Brief ist die Gefahr relativ begrenzt, da der Aufwand f\u00fcr Angreifer recht hoch ist. Aber ich m\u00f6chte nicht wissen, was passiert, wenn jemand in Deutschland einige hundert Briefe mit gef\u00e4lschtem Telekom-Kopf und einem QR-Code &#8211; der auf eine Watering-Hole-Webseite mit Code zu Drive-by-Infections verlinkt, in die Post gibt.<\/p><\/blockquote>\n<p>Auf der oben verlinkten Seite sind einige Musterbriefe und Mails der Telekom einsehbar. Bei einer E-Mail der Telekom sollte man auf folgendes achten:<\/p>\n<ul>\n<li>als Anzeigename beim Absender erscheint \"Telekom\"<\/li>\n<li>die Absender E-Mail-Adresse ist die <em>no-reply@angebote.telekom.de<\/em><\/li>\n<li>der Betreff lautet: \"Bitte best\u00e4tigen Sie Ihre E-Mail-Adresse, Vorname Nachname\"<\/li>\n<\/ul>\n<p>Sind nat\u00fcrlich drei Killerkriterien, da die Absenderadresse sich f\u00e4lschen l\u00e4sst. Nur die Inspektion des E-Mail-Headers k\u00f6nnte da Klarheit schaffen &#8211; was die meisten Benutzer aber wohl nicht hin bekommen. Der Blog-Leser hat mir dann noch einen Link zu <a href=\"https:\/\/www.telekom.de\/hilfe\/vertrag-meine-daten\/meine-daten\/kontakt-zur-telekom\/bestaetigung-e-mail-adresse?samChecked=true\" target=\"_blank\" rel=\"noopener\">dieser Telekom-Seite<\/a> geschickt, wo nochmals das Thema \"Best\u00e4tigung einer E-Mail-Adresse\" besprochen ist.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Telekom zur E-Mail-Best\u00e4tigung\" src=\"https:\/\/i.imgur.com\/yO6yaeU.png\" alt=\"Telekom zur E-Mail-Best\u00e4tigung\" width=\"638\" height=\"514\" \/><br \/>\nQuelle: Telekom<\/p>\n<p>Wie meint der Blog-Leser dazu? <em>Das \"nervige\" ist, dass man bei einer Google-Suche auch Warnungen fr\u00fcherer, \u00e4hnlich klingender Mails und Aufforderungen findet, die auf SPAM hinweisen. Echt schlecht gemacht von der Telekom.\u00a0 <\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Telekom-Kunden oder T-Online-Nutzer erhalten mitunter E-Mails von diesem Unternehmen, in denen sie zur Best\u00e4tigung ihrer E-Mail-Adresse aufgefordert werden. Das doofe daran: Es k\u00f6nnte Spam oder ein Phishing-Versuch zur Erbeutung von Daten sein, es k\u00f6nnte sich aber auch um eine echte &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/21\/telekom-besttigungsmail-wenn-es-wie-phishing-ausschaut\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-270732","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=270732"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270732\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=270732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=270732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=270732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}