GMX Anfrage - Aktualisierung Ihrer geheimen Fragen und Antworten

Max H

Ensign
Registriert
Dez. 2012
Beiträge
224
Hallo,

jeder kennt noch die bis vor ca. 1-2 Jahren in bestimmten Abständen von GMX angeforderte Aktualisierung der persönlichen Daten.
So eine Anfrage habe ich seit ca. 1-2 Jahren nicht mehr erhalten.
Heute erhielt ich diese Mail von gmx.de <xg164qi@ud.de>

-----------------------
Betreff:
Aktualisierung Ihrer geheimen Fragen und Antworten
-----------------------

Text:

Sehr geehrtes gmx.de Mitglied,

Sie haben seit einer Weile ihre Sicherheitsfragen nicht mehr aktualisiert, deshalb bitten wir Sie
höflichst dieser Angelegenheit nachzugehen.

Gehen Sie für die Aktualisierung wie folgt vor:

1. Klicken oder kopieren Sie diese Adresse in ihrem Web-Browser:
http://sicherheit.gmx.de.nnh.to/phpmyadmin/config/gmx.de/?Vorname.Nachname@gmx.de
2. Melden Sie sich mit Ihrer gmx.de-ID und Ihrem Passwort an.
3. Beantworten Sie bitte die Sicherheitsfragen.
4. Klicken Sie zur Bestätigung der Änderungen auf Speichern.
5. Danach werden Sie automatisch zu ihrem gmx.de weitergeleitet, fertig!

Diese Aktualisierung dient zu Ihrer eigenen Sicherheit und der Integrität ihres gmx.de-Kontos, wir
bedanken uns für Ihr Verständnis.

Copyright © 2015 gmx.de Alle Rechte vorbehalten.


-------------------

Anstatt "Vorname.Nachname@gmx.de" war meine Mailadresse eingetragen.
Die Seite "nnh.to" weist scheinbar auf eine asiatische Webseite.
Kann diese Mail trotzdem von GMX stammen (Absender *****@ud.de)?
Gibt es eine Kontaktadresse von GMX, an die man zwecks Klärung diese Mail weiterleiten kann?
 
Vergiss nicht deine Bankdaten gleich mitzusenden.

Lass die Finger weg und lösch das Ding sofort.
 
Max H schrieb:
Heute erhielt ich diese Mail von gmx.de <xg164qi@ud.de>

Das sagt doch schon alles...
Und wenn, dann sowieso nie über den Link in der Email die Webseite aufrufen, sondern selber den Webseitenlink eingeben.
Kannst ja trotzdem dein PW und die Geheimfrage ändern ;)
 
Ich habe die gleiche Mail auch an mein GMX-Konto bekommen. Wie meine Vorredner schon sagten, handelt es sich hier um einen eindeutigen Phishing Versuch.

Mich interessiert es dann immer zu schauen, wie gut die das jeweilige echte Interface nachgebaut haben und sich wenigstens Mühe gegeben haben beim Phishing. Deshalb war ich hier sehr enttäuscht, dass die in der Mail angegebene Webseite nicht einmal geladen wurde weil der Server wohl überlastet bzw. schon weg ist :(.
 
Danke für die Rückmeldung!
1+1 betreibt ja so einige Seiten und manche tauchen beim Login- / Logoutvorgang in der Adresszeile auf.
Zumindest war das mal der Fall.

Theoretisch wäre es möglich gewesen, dass "nnh.to" dazu gehört, doch handelt es sich um eine asiatische Seite.
Die Endung "to" ist auch nicht gerade seriös und ebenso nicht die Absenderadresse.

Eine abuse@provider.de Adresse habe ich für GMX noch nicht gefunden.
 
nicht bei gmx sondern dem als absender provider indentifizierten provider, deswegen sagte don kamillentee ja...header
 
Ok. Das hatte ich missverstanden.


Return-Path: lk847gp@ez.de
Received: from smtp.orbcp3.co.uk ([80.88.214.12]) by mx-ha.gmx.net (mxgmx107)
with ESMTPS (Nemesis) id 0LvyZl-1Xdmx02WhZ-017mbS

Received: from [216.201.165.130] (port=62449 helo=ez.de)
by ns1.orbcp3.co.uk with esmtpa (Exim 4.72 (FreeBSD))
(envelope-from <lk847gp@ez.de>)
id 1YEUkG-0006OA-Qc
 
Zurück
Oben