E-Mail-Spoofing geschieht, wenn jemand eine E-Mail an Sie sendet, die von einer anderen Person zu sein scheint. Es wird normalerweise in Verbindung mit Phishing-Betrug verwendet, bei dem eine Scheinfirma versucht, Ihre persönlichen Daten zu erhalten. Wenn Sie Spoofing vermuten, überprüfen Sie den Header der E-Mail, um festzustellen, ob die E-Mail-Adresse, die die E-Mail generiert, legitim ist. Sie können auch Hinweise auf den Inhalt der E-Mail finden, die gefälscht werden könnten.
Methode eins von zwei:
Überprüfen der E-Mail-Kopfzeile
- 1 Überprüfen Sie die E-Mail-Adresse, nicht nur den Anzeigenamen. Spoofing-Scams verwenden einen Absendernamen, der Ihnen bekannt vorkommt, um Sie dazu zu bringen, die E-Mail zu öffnen und den Anweisungen zu folgen. Wenn Sie eine E-Mail erhalten, bewegen Sie die Maus über den Namen des Kontakts und sehen Sie sich die tatsächliche E-Mail-Adresse an. Sie sollten übereinstimmen oder ziemlich nah sein.[1]
- Zum Beispiel könnten Sie eine E-Mail erhalten, die aussieht wie von Ihrer Bank. Der Name des Absenders lautet also "US Bank of America". Wenn die E-Mail-Adresse etwas wie "[email protected]" lautet, besteht die Gefahr, dass Sie gefälscht werden.
- Wenn die persönliche E-Mail-Adresse einer Person gefälscht ist, vergewissern Sie sich, dass die angegebene E-Mail-Adresse die Adresse ist, die Sie für diese Person haben.
- 2 Suchen Sie nach dem Header. Die Kopfzeileninformationen für jede E-Mail-Adresse befinden sich an einem anderen Ort für jeden E-Mail-Anbieter. Ziehen Sie die Kopfzeile hoch, damit Sie die Informationen überprüfen können. Die E-Mail-Adressen in der Kopfzeile sollten mit der E-Mail-Adresse übereinstimmen, von der sie kommen soll.[2]
- In Apples Mail-App finden Sie Kopfzeileninformationen, indem Sie die Nachricht auswählen, die Sie überprüfen möchten. Wählen Sie oben im App-Bildschirm "Anzeigen", dann "Nachricht" und dann "Alle Kopfzeilen". Sie können auch Umschalt + Befehl + H drücken.
- Wählen Sie in Outlook Ansicht / Optionen.
- Wählen Sie in Outlook Express Eigenschaften / Details.
- In Hotmail gehen Sie zu Optionen / Mail Anzeige Einstellungen / Nachrichtenüberschriften und wählen Sie "Full".
- In Yahoo! Mail wählen Sie "Vollständige Kopfzeilen".
- 3 Überprüfen Sie das Feld "Empfangen". Jedes Mal, wenn der Absender eine E-Mail oder eine Antwort sendet, wird dem Kopf der E-Mail ein neues Feld "Empfangen" hinzugefügt. In diesem Feld sollten Sie eine E-Mail-Adresse sehen, die mit dem Absendernamen übereinstimmt. Wenn die E-Mail gefälscht ist, stimmen die empfangenen Feldinformationen nicht mit der E-Mail-Adresse überein.[3]
- In dem von einer legitimen Gmail-Adresse erhaltenen Feld sieht es beispielsweise wie folgt aus: "Von google.com: Domain von empfangen" und dann die tatsächliche E-Mail-Adresse.
- 4 Überprüfen Sie den Rückweg. In der Kopfzeile sehen Sie einen Abschnitt namens "Return path". Dies ist die E-Mail-Adresse, an die eine Antwort gesendet wird. Diese E-Mail-Adresse sollte mit dem Absendernamen in der ursprünglichen E-Mail übereinstimmen.
- Wenn beispielsweise der E-Mail-Name "US Bank of America" lautet, sollte die E-Mail-Adresse des Rückwegs wie "[email protected]" lauten. Wenn nicht, besteht die Gefahr, dass die E-Mail gefälscht wird.
Methode zwei von zwei:
Überprüfen des Inhalts der E-Mail
- 1 Überprüfen Sie die Betreffzeile. Die meisten Spoofing-E-Mails enthalten alarmierende oder aggressive Betreffzeilen, um zu versuchen, Sie dazu zu bringen, den darin enthaltenen Links zu folgen. Wenn die Betreffzeile dazu dient, Sie zu erschrecken oder zu beunruhigen, ist es wahrscheinlich eine Spoofing-E-Mail.[4]
- Eine Betreffzeile wie "Ihr Konto wurde gesperrt" oder "Jetzt handeln: Konto gesperrt" zeigt an, dass die E-Mail eine Fälschung ist.
- Wenn die gefälschte E-Mail von jemandem kommt, den Sie kennen, könnte die Betreffzeile so lauten wie "Ich brauche Ihre Hilfe".
- 2 Bewegen Sie den Mauszeiger über Links. Wenn die E-Mail Links enthält, klicken Sie nicht darauf. Lassen Sie stattdessen die Maus über den Link fahren. Eine kleine Box sollte erscheinen, die Ihnen die tatsächliche URL zeigt, zu der der Link führt. Wenn es verdächtig aussieht oder sich nicht auf den vermeintlichen Absender bezieht, klicken Sie nicht darauf.[5]
- 3 Achten Sie auf Rechtschreib- und Grammatikfehler. Legitime E-Mails werden gut geschrieben sein. Wenn Sie Rechtschreib- oder Grammatikfehler bemerken, sollten Sie der E-Mail verdächtig sein.[6]
- 4 Achten Sie auf Anfragen für persönliche Informationen. Die meisten seriösen Unternehmen, insbesondere Banken, werden Sie niemals per E-Mail nach Ihren persönlichen Daten fragen. Dies kann Benutzernamen, Kennwörter oder Kontonummern umfassen. Geben Sie diese Informationen niemals per E-Mail weiter.[7]
- 5 Suchen Sie nach zu viel Fachjargon. Im Gegensatz zu schlecht geschriebenen E-Mails klingt das Spoofing von E-Mails möglicherweise auch zu professionell. Wenn sie den Fach- oder Fachjargon überstrapazieren, den Sie nicht erkennen, könnten sie zu sehr versuchen, legitim zu klingen.[8]
- 6 Überprüfen Sie den Ton der E-Mail. Wenn Sie eine E-Mail von einer Firma oder einem Kunden erhalten, mit dem Sie regelmäßig arbeiten, sollten Sie detaillierte Informationen erhalten. Alles Vage sollte dich misstrauisch machen. Wenn die E-Mail von einem Freund stammen soll, überprüfen Sie, ob sie so aussieht, wie es ihre E-Mails normalerweise tun.[9]
- 7 Suchen Sie in professionellen E-Mails nach Kontaktinformationen. Legitime Kommunikation von Unternehmen enthält Kontaktinformationen für die Person, die Sie kontaktiert. Wenn Sie in der E-Mail keine E-Mail-Adresse, Telefonnummer oder Postanschrift finden, ist es wahrscheinlich eine Fälschung.[10]
- 8 Kontaktieren Sie den Absender direkt. Wenn Sie nicht sicher sind, ob eine E-Mail eine Fälschung ist, wenden Sie sich an den Absender, von dem sie stammen soll. Auf der Website eines Unternehmens finden Sie die Kontaktinformationen für den Kundendienst. Ihre Kundendienstabteilung sollte Ihnen mitteilen können, ob die Kommunikation legitim ist. Sie können einen Freund anrufen oder ihm einen Text senden, von dem Sie vermuten, dass er gefälscht ist.[11]
- Wenn Sie vermuten, dass eine E-Mail gefälscht wurde, antworten Sie nicht direkt auf die E-Mail, in der Sie um eine Klarstellung gebeten werden. Wenn Sie dies tun, ist dies eine gute Möglichkeit für die Person am anderen Ende der gefälschten E-Mail, mehr Informationen von Ihnen zu erhalten.
Beispiel Spoofing von E-Mail- und Betreffzeilen
E-Mail Spoofing Spoofing von E-Mail-BetreffzeilenFacebook
Twitter
Google+