WARNUNG VOR PHISHING-MAIL

10 Antworten · 2'646 Aufrufe · gestartet 21. Feb. 2010 von Gerd1942
Antworten
Themenstarter5'538 Beiträge · seit 200821. Feb. 2010 · #1
Hallo Zusammen,

wir haben gestern die unten stehende Mail insgesamt 4 x bekommen (2 x an mich und 2x an meine Frau), wobei die angegebenen neuen Passwörter unterschiedlich waren. Da ich davon ausgehe, dass es sich um Phishing-Mails handelt, habe ich nicht darauf geantwortet und gleichzeitig Air Namibia angeschrieben, aber nicht über die dort angegebenen Links sondern aus meinem Adressverzeichnis heraus. Über die Antwort aus Mörfelden werde ich Euch informieren.

Ich möchte Euch vorsorglich alle davor warnen, diese Mail direkt zu beantworten.

Liebe Grüße
Gerd


Von: <namb-awards@loyaltyplus.aero>
An: ..........
Gesendet: Samstag, 20. Februar 2010 21:12
Betreff: Password Request
Dear MRS ....
This email confirms that your password for account: SW.......has been changed to TgMEVgG
Please keep your password safe and do not share your password with anyone.
Please update your password once successfully logged on by completing the following steps:
1. On your left pane, click on'Change Password'.
2. Type your new password in the field 'New Password'.
3. Verifu / Confirm your new password by typing it in the field'Verifr Password'.
4. Click on the button'Change'to finalize the update.
If you require any assistance, please phone us on 264-6T-2996111. Operating hours: 06h00 -
22hAA Monday to Friday and 06h00 - 22h00 Saturday and Sunday. or email Support
Regards
The AirNamibia team
Air Namibia
zuletzt bearbeitet 21. Feb. 2010
33,1k Beiträge · seit 200621. Feb. 2010 · #2
Hi Gerd,

kann gut sein, dass es Phishing ist... aber Air Namibia hatte in letzter Zeit auch extreme Probleme mit seinem neuen reward$-Programm (u.a. waren bei mir auf einmal automatisch alle Meilen gelöscht worden). Vielleicht setzen sie das System neu auf und es kann sich deshalb auch um eine korrekte eMail handeln.

Sonnige Grüße
Christian
Vom 23. August bis 6. September, 10. Oktober bis 18. Oktober 2026, 5. Dezember 2026 bis 17. Januar 2027 und 1. bis 30. Mai 2027 nicht/kaum im Forum aktiv!
Gast21. Feb. 2010 · #3
Hallo,

Hinter loyaltyplus.aero steckt der technische Dienstleister aus Südafrika, der das Bonusprogramm für Air Namibia (teilweise) technisch realisiert. Wenn Links aus der E-Mail nicht auf andere Domains als *.loyaltyplus.aero verlinken, dann ist das kein Phishing

Beste Grüße

Guido
Themenstarter5'538 Beiträge · seit 200821. Feb. 2010 · #4
Hallo, Christian und Guido,

was mich stutzig macht, ist folgendes:

Ich habe die Mails jeweils 2 x bekommen. Alle mit demselben Text, aber mit in den Briefen an mich wurden 2 unterschiedliche neue Passwörter genannt und in den Briefen an meine Frau auch. Das kann ja wohl kaum sein. Ich warte ab bis Montag, werde dann mal telefonieren und das Ergebnis hier im Forum bekanntgeben.

Liebe Grüße und einen schönen Restsonntag

Gerd
1'250 Beiträge · seit 200921. Feb. 2010 · #5
Hallo Gerd,

vielen Dank für den Hinweis, ich wäre da auch stutzig geworden. Bin sehr gespannt auf Dein Feedback morgen nach dem Telefonat mit Air Namibia.......
(Wollte uns gestern online zum Meilensammeln anmelden, aber das klappte irgendwie nicht?!) 🙁

Viele Grüße,
Elch
Ein Freund ist ein Mensch, vor dem ich laut denken kann. R.W. Emerson Namibia 2013 - http://www.namibia-forum.ch/forum/17-news/278435-unterkunftsbeschreibungen-unserer-letzten-reise.html?start=12 Namibia 2015 - http://www.namibia-forum.ch/forum/8-camping/286282-unsere-campsites-im-maerz-2015.html
Gast21. Feb. 2010 · #6
Hallo Gerd,
gglink schrieb:
was mich stutzig macht, ist folgendes:

Ich habe die Mails jeweils 2 x bekommen. Alle mit demselben Text, aber mit in den Briefen an mich wurden 2 unterschiedliche neue Passwörter genannt und in den Briefen an meine Frau auch. Das kann ja wohl kaum sein.
Das erscheint natürlich ungewöhnlich. Ursache dürfte sein, dass man Accounts versehentlich 2 mal initialisiert hat.

Phishing ist trotzdem unwahrscheinlich. Zum einen funktioniert Phishing technisch nicht, wenn die Mail keine Links zu externen Websites enthält. Zum anderen ist das Bonusprogramm einer so unbedeutenden Airline wie Air Namibia für Angreifer ein uninteressantes Ziel.

Beste Grüße

Guido
1'910 Beiträge · seit 200621. Feb. 2010 · #7
Hallo zusammen,

wenn so etwas komisch vorkommt, macht den Header der Mail auf, bei Thunderbird so:

Ansicht
Kopfzeilen
Alle

dort kann man ua schon sehen ob die Mailadresse stimmt, ansonsten wenn noch Zweifel bestehen die ersichtliche IP überprüfen, diese "Tools" findest Du in der Suchmaschine mit den 2 oo inne Mitte, kann online gemacht werden, ist kein Download dazu nötig, IP dort eingeben... etwas warten...
UND sollten dann immernoch Zweifel sein, dem Abuse-Team Eures Providers senden oder dem Antivirusteam des Virenprogs welches Ihr nutzt.
Dauert für gewöhnlich etwas aber da bekommt ihr Rückmeldung...
Gruss, der K l a u s Nicht behindert zu sein ist ein Geschenk, welches einem schnell genommen werden kann....... In einem Augenblick! ...... Wer einen Fehler macht und ihn nicht korrigiert, begeht schon den zweiten...
zuletzt bearbeitet 21. Feb. 2010
Gast21. Feb. 2010 · #8
Hallo Klaus,

Naukluft schrieb:
dort kann man ua schon sehen ob die Mailadresse stimmt
Nicht wirklich. Auch der Envelope-From einer E-Mail ist einfach zu fälschen. SPF, was davor einigermaßen schützen würde, ist kein Standard und wird deshalb nur von wenigen Providern zur Abwehr von Spam und sonstigem E-Mail-Unrat verwendet. Da loyaltyplus.aero keine SPF-Einträge im DNS hat, kann SPF bei der Domain ohnehin keine Anwendung finden.

Beste Grüße

Guido
1'910 Beiträge · seit 200621. Feb. 2010 · #9
Hi Guido,

darum schrieb ich ja "kann man"
Müsste ichs ändern in "könnte man"... dennoch ists ein Hinweis der ua auch helfen KÖNNTE... 🙂
Gruss, der K l a u s Nicht behindert zu sein ist ein Geschenk, welches einem schnell genommen werden kann....... In einem Augenblick! ...... Wer einen Fehler macht und ihn nicht korrigiert, begeht schon den zweiten...
3'766 Beiträge · seit 200622. Feb. 2010 · #10
Hallo,

der "von Betreff" ist von AirNamibia, ich denke nicht das dies eine Phishingmail ist sonst wäre aus meiner Sicht ein Direktlink auf eine fremde Seite vorhanden.

Du musst dich so wie ich es sehe ja selber bei AirNamibia einlocken.

Im Zweifelsfalle sollte man immer in den Details nachsehen wie die Absenderadresse ist die dann völlig anders ist zB hall@qhezze.aol.cz oder ähnlich

selten haben Phishingmails eine .com oder .de ect. Adresse weil dann relativ einfach der Besitzer ausfindig gemacht werden könnte.


Gruss Kurt
www.Kurt-und-Heidi.ch Reiseberichte - Bilder und noch mehr wir freuen uns über jeden Besuch
Themenstarter5'538 Beiträge · seit 200822. Feb. 2010 · #11
Hallo Zusammen,

wie die Meisten von Euch schon richtig vermutet haben, ist das zwar keine Phishing Mail, aber das Chaos wegen dieses Programmes scheint groß zu sein. Ich warte jetzt mal ab, wie es weiter geht. Von Air Namibia in Deutschland wurde mir gesagt, dass man mir vielleicht nächste Woche sagen kann, was zu tun ist.

Liebe Grüße
Gerd