Jopp, sind die üblichen Mails ala Amazon Kontobestätigung, Bank XY Konto Verifizierung, Reaktivierung der Kreditkarte,.. Darauf sollte man heute eigentlich nicht mehr reinfallen. Es liegt aber auch zum Teil an den Firmen und der E-Mail Software. Die Software prüft nicht die in der Zone hinterlegten Mailserver im Header, vielleicht noch die Signatur in DNSSEC. Eine Warnung wäre möglich, zusätzlich senden die Firmen ihre E-Mails nicht signiert per S/MIME etwa, dann würde man gleich erkennen, dass die Mail nicht echt ist. Dazu bräuchte der Kunde nicht einmal den Pub Key vom Anbieter wie bei PGP. Wenn ich sogar per S/MIME meine E-Mails signiere und das mit einem ordentlichen Zertifikat für ein paar Euro, sollte das auch eine Firma hinbekommen für die wichtigsten E-Mail Adressen. Passende Warnung in E-Mail Programm mit "E-Mail möglicherweise nicht echt!" würde wohl viele schon helfen.
Zuletzt bearbeitet: