Wie kann ich  einen gefälschten Absender einer Mail erkennen?


1. Es gibt mehrere Methoden, eine Mail abzurufen. Ich verwende Thunderbird. Hier kann man einstellen über Ansicht Kopfzeilen alle, dass man den Weg der Mail verfolgen kann. Wenn der Name im Absender ganz anders ist, als der Mail-Server, von dem die Mail weggeschickt wurde, ist dies ein gefälschter Absender. Das heißt allerdings nicht immer, dass in der Mail oder besonders im Anhang auch eine Schadsoftware vorhanden ist, aber ich wäre vorsichtig.

2. Die Mail mit dem Browser aufrufen, ich verwende meist Mozilla

Beispiel einer Mail, die ok ist:



Die Quelldatei bekommt man, wenn man beim Aufruf der Mail auf die 3 waagrechten Striche rechts neben dem Text "Zu blockierten Absendern hinzufügen" klickt und "Quelldaten anzeigen" auswählt.
Bei diesem Beispiel erkennt man, dass die Mail von mount.gmx.net abgeschickt wurde. Wenn der Absender also auch xxxxx@gmx.net hat, ist sie wahrscheinlich ok.



Beispiel für eine gefälschte Mail mit einem nicht dazu passenden Mailserver:



Hier erkennt man, dass der Absender vorgibt, aus Saudi Arabien zu sein. Der Mail-Server ist aber vps41075.inmotionhosting.com
Die Firma des Mailservers ist ein Provider, der  in USA ist. Dieser Provider selbst ist sicher nicht der Absender der Mail. Er hat einen Kunden, der den Mail-Server dieser Firma benützt.


Zur Homepage von Heinz Wember  

Änderungsstand: 06-Okt-2020
Heinz Wember