E-Mail : Phising oder nicht ?

fatony

Commander
Registriert
Dez. 2009
Beiträge
2.860
Liebe CB'ler !

Ich wollte euch fragen ,ob ihr auch so eine E-Mail erhalten habt :

email1a.png

email2k.png



E-Mail Header :

Code:
Authentication-Results: hotmail.com; sender-id=temperror (sender IP is 63.211.90.186) header.from=EA-Deutschland@em.ea.com; dkim=none header.d=em.ea.com; x-hmca=none
X-Message-Status: n:0:n
X-SID-PRA: EA GAMES <EA-Deutschland@em.ea.com>
X-DKIM-Result: None
X-AUTH-Result: NONE
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0xO0Q9MTtTQ0w9MA==
X-Message-Info: JGTYoYF78jF8nFtru9IjPXibelt4f3+fu2DJZcz76Q+lXbnV32nz1yiolFac7inY8FU3eheRdouu7ZCXPVdiibXY3C23koIi7h1T3us5lvFEgCoyqL+YmPBNGzdmzHK8hCjB30ZEwJQ=
Received: from mta902.em.ea.com ([63.211.90.186]) by SNT0-MC3-F16.Snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
	 Tue, 9 Aug 2011 03:48:08 -0700
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws;
  s=200505; d=em.ea.com;
  b=V8A+Rr3ctJ6WOWUUHrrcRuu2nXCrmBV0Zs0gdUatME5g9Of7RP5goSpchxjO1DjCYd+t7k1tNHn+TIFrZvRu3VeXnTbKDvbN1E4UkdGj4BuboO3ziKSWvelGtrNAS7wxuuNeKOinsmCeyEY9/oMoBGaPrWiilhkHAhLZ/UPdDzc=;
 h=Date:Message-ID:List-Unsubscribe:From:To:Subject:MIME-Version:Reply-To:Content-type;
Date: Tue, 9 Aug 2011 10:48:30 -0000
Message-ID: <bwbegk4bgwraejau7am6jqy7hkg45g.13978974725.3606@mta902.em.ea.com>
List-Unsubscribe: <mailto:rm-0bwbegk4bgwraejau7am6jqy7hkg45g@em.ea.com>
From: "EA GAMES" <EA-Deutschland@em.ea.com>
To: MEINEEMAILADDRESSE@hotmail.com
Subject: 
 =?UTF-8?B?TWFjaCBkaWNoIGJlcmVpdCBmw7xyIGRpZSBCZXRhISBEdSBiZWtvbW1zdCBmcg==?=
 =?UTF-8?B?w7xoZW4gWnVnYW5n?=.
MIME-Version: 1.0
Reply-To: "EA GAMES" <support-bwbegk4bgwraejau7am6jqy7hkg45g@em.ea.com>
Content-type: multipart/alternative; boundary="=bwbegk4bgwraejau7am6jqy7hkg45g"
Return-Path: bo-bwbegk4bgwraejau7am6jqy7hkg45g@b.em.ea.com
X-OriginalArrivalTime: 09 Aug 2011 10:48:08.0883 (UTC) FILETIME=[D3AA6030:01CC5681]


--=bwbegk4bgwraejau7am6jqy7hkg45g
Content-Type: text/plain; charset="utf-8"
Content-transfer-encoding: 8bit


Es geht um folgenden Betreff :

"Mach dich bereit für die Beta! Du bekommst frühen Zugang.‏"



Ich habe mich mal über CB für den Newsletter angemeldet,wo dann unter den E-Mail Addressen BF3 Beta Zugänge ausgelost werden. Jedoch bin ich misstrauisch ,was dem Absender-E-Mail angeht : EA-Deutschland@[B]em.ea.com[/B]

und aus dem WHOIS werde ich auch nicht schlauer : ( IP vom Absender : 63.211.90.186 )

Code:
Abfrage nach IP-Adresse zu Name:  mta902.em.ea.com
Zum Namen gehörende IP-Adresse :  63.211.90.186

Auskunft mit der Webseite http://www.mein-whois.de


Auskunft durch den Whois-Servers whois.arin.net

#
# Query terms are ambiguous.  The query is assumed to be:
#     "n 63.211.90.186"
#
# Use "?" to get help.
#

% see also  http://www.mein-whois.de/info?63.211.90.186

#
# The following results may also be obtained via:
# http://whois.arin.net/rest/nets;q=63.211.90.186?showDetails=true&showARIN=true
#

American Registry for Internet Numbers NET63 (NET-63-0-0-0-0) 63.0.0.0 - 63.255.255.255
Level 3 Communications, Inc. LEVEL4-CIDR (NET-63-208-0-0-1) 63.208.0.0 - 63.215.255.255
CHEETAHMAIL LVLT-CHEET-1-63-211-90 (NET-63-211-90-0-1) 63.211.90.0 - 63.211.91.255


#



Ist das Phising oder vertrauenswürdig ?

Denn egal auf welchem Link ich mit der Maus drüber "gehe" fängt jeder Link mit "http://em.ea.com/a/hBOQQ$uB7ui$JB8cpxqNBNjoF2c/..." an.


Vielen Dank für das Antworten in voraus !
 
Zuletzt bearbeitet:
Und wer das Spiel für 60€ kauft nur um zwei Tage früher spielen zu können. Mein Gott... ja der soll 60€ bezahlen und hats nicht anders verdient :D
 
Wenn du sichergehen willst, dass es keine Phishingmail ist, dann hovere über den Link wo du das Angebot annehmen kannst und kopiere sie in Notepad (wichtig: Notepad!). Speichere die Dtei ab und leere die Zwischenablage. Öffne dann Notepad und kopiere die URL in deinen Browser.
Wenn das EA Portal kommt und eine eventuelle SSL-Verbindung OK ist, sollte es sicher sein.

Ansonsten kann man auch noch auf die üblichen Zeichen von Phishing achten. Schreibfehler, Ungenauigkeiten beim Seitendesign. Bewähren tut sich auch, falls man zum Login aufgefordert wird, mal falsche Daten einzugeben. Wenn einem die Fehlermeldung merkwürdig vorkommt oder unlogisch ist (Gib dieses und jenes ein) oder wenn der erfundene Login plötzlich erfolgreich ist und man anschließend KK-Daten zum Bestellen oder so eingeben soll, schnell das Fenster zumachen ;)
 
dr.zock....bei dir ist es ja anscheinend so, dass du am alphatest teilgenommen hast. ich aber an einem gewinnspiel per newsletter über cb .....


@mcgyver : ich will jetzt hier nicht den link posten ( kann ich es dir per PN schicken und du überprüfst das ? :-) ) habe es (hoffentlich richtig ) nach deiner methode gemacht und es steht in firefox, dass der seitenaufbau fehlgeschlagen hat. heißt das, dass das eine phising mail ist ? denn zum einloggen wird man nicht aufgefordert. Nur wenn man diese News über FB und twitter sharen will
 
pishing mail oder nicht fackt ist das die "bösen buben" immer wieder erfolg haben, weil leute es nicht erwarten können games zu kaufen und sich dann im netz über den tisch ziehen lassen. ich halte von irrgendwelchen online portalen die games per download anbieten sowieso nichts. game im laden um die ecke kaufen wenn was nicht passt hat man die garantie auch um die ecke.

muss in deinem fall nicht sein aber gefakte betatestseiten gibts genug leider.
 
Das ist glaubich Fake weil unter dem Punkt physikal warfare pack, sachen stehen die eigentlich garnicht bekannt sind außer aplpha testern, und die müssen vertraglich bestätigen das sie keine details sagen oder zeigen. Ich denke das ist ausgedacht und fake
 

Anhänge

  • EA-E-mail.jpg
    EA-E-mail.jpg
    147 KB · Aufrufe: 401
Zuletzt bearbeitet: (Anhang hinzugefügt)
@kullerkeks : kannst du pls die absender ip von der email pls zeigen / schreiben ? :-) ( steht im email header bzw. per E-Mail Quelltext )
 
Zuletzt bearbeitet:
Habe auch eine Mail erhalten mit dem betreff "Danke dass du an der Beta teil genommen hast. Mache dich bereit....." Geht um Titanfall, welches ich nicht gespielt habe.
EA-Deutschland @em.ea.com
Also die gleiche Addy wie bei dir. Ich habe sie aber nicht geöffnet, sondern direkt gelöscht. EA sollte wissen ob ich Titanfall gespielt habe oder nicht. Von daher entweder unseriös oder Spam oder Phishing.
 
Zurück
Oben