Moin moin liebe Kollegen.
Hab grad eine (sogar ziemlich echt aussehende)Mail von angeblich Paypal bekommen.Also mit dem üblichen Link dem man nur folgen müsste um sein Konto wieder zu entsperren.
Aus Langerweile hab ich mir mal den Quelltext angesehen.
Darin taucht eine Tischlerei auf,deren Besitzer bestimmt nichts von seinem Glück weis.
Nun wäre meine Frage:
Kann es sein das auf seinem Webserver ein Schädling bzw. Botnetz sein Unwesen treibt,oder kann man den Eintrag unter "Received" auch so manipulieren?
Hier der Auszug,wo die Sternchen sind hab ich nur meinen (sogar richtig geschriebenen) Namen und die Mailadresse entfernt.
From - Sat May 09 23:00:14 2015
X-Account-Key: account1
X-UIDL: 0Mfi8S-1Ycnyl2LfY-00N6rm
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: service äht paypal.de (automatisch editiert wegen spamgefahr)
Received: from 7up.cbxnet.de ([212.87.33.33]) by mx-ha.gmx.net (mxgmx008) with
ESMTPS (Nemesis) id 0Mfi8S-1Ycnyl2LfY-00N6rm for <************>;
Sat, 09 May 2015 22:42:07 +0200
Received: from
www.deichtischler.de (f083.fuchsia.fastwebserver.de [217.79.181.83])
(authenticated bits=0)
by 7up.cbxnet.de (8.13.1/8.13.1) with ESMTP id t49Kg631027192
for <***********>; Sat, 9 May 2015 22:42:06 +0200
Date: Sat, 9 May 2015 22:42:06 +0200
To: ******************
From: "service@paypal.de" <service@paypal.de>
Subject: =?UTF-8?Q?PayPal_-_Nicht_autorisierte_Zahlung_=C3=BCber_247,42_EUR_an_Ava?=
=?UTF-8?Q?ngate_B.V.?=
Message-ID: <d5c8fc917a1bfd6050c7e48af3940a9e@www.deichtischler.de>
X-Priority: 3
X-Mailer: PHPMailer 5.2.7 (https://github.com/PHPMailer/PHPMailer/)
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="b1_d5c8fc917a1bfd6050c7e48af3940a9e"
Envelope-To: <**********>
X-GMX-Antispam: 0 (Mail was not recognized as spam); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
_________________
Manche Männer bemühen sich lebenslang, das Wesen einer Frau zu verstehen. Andere befassen sich mit weniger schwierigen Dingen z.B. der Relativitätstheorie.
(Albert Einstein)