Ich habe eine E-Mail erhalten die ich für einen Phishing versuch halte, da die realen Links nicht mit denen im Fließtext übereinstimmen. Davon ab öffne ich Links aus E-Mails sowieso generell nicht.
Dennoch möchte ich das hier mal zeigen, weil ich es für eine verdammt gut gemachte E-Mail halte, denn auch meine Adresse passt zu meinem Account.
Ich habe selbstverständlich keinen der Links angeklickt und kann mich ganz regulär bei origin anmelden. Soviel schon mal vorweg.
Was mich irritiert sind die realen Links in der Mail, weil diese auf tatsächlich auf die Domain ea.com verweisen. Jedoch mit diversen subdomains die wiederum nicht zum Text passen.
So, das schaut doch schon recht echt aus.
Der tatsächliche Link im Text verweist natürlich per http statt einer ordentlichen https Andresse auf:
Der Hilfe Link verweist in Wirklichkeit auf:
Dennoch bin ich verwundert, denn so schaut es für mich so aus, als sei da von bei EA eine Subdomain angelegt worden, sprich da irgendwas kompromittiert. Oder lese ich das gerade falsch?!
in Ergänzung hier noch ein Auszug aus der Header Datei:
Received-Spf: pass (mail.com: domain bounce.e.ea.com designates 136.147.183.218 as permitted sender) mechanism=ip4; client-ip=136.147.183.218; helo="mta13.e.ea.com"; envelope-from="bounce-18_HTML-295915986-2636-7229410-1063138@bounce.e.ea.com"
Dennoch möchte ich das hier mal zeigen, weil ich es für eine verdammt gut gemachte E-Mail halte, denn auch meine Adresse passt zu meinem Account.
Ich habe selbstverständlich keinen der Links angeklickt und kann mich ganz regulär bei origin anmelden. Soviel schon mal vorweg.
Was mich irritiert sind die realen Links in der Mail, weil diese auf tatsächlich auf die Domain ea.com verweisen. Jedoch mit diversen subdomains die wiederum nicht zum Text passen.
So, das schaut doch schon recht echt aus.
Der tatsächliche Link im Text verweist natürlich per http statt einer ordentlichen https Andresse auf:
Code:
http://click.e.ea.com/?qs=214f419101b39b0e9fc1c8d8520a3af04992f22e9b60e7bce042d52ec305be8469555fdb41968a7de41d9bf6df3103fedf5b3aa3de79aa59
Der Hilfe Link verweist in Wirklichkeit auf:
Code:
http://click.e.ea.com/?qs=02aceb67a5afbac208d87a458cb4e6cdee7eff73ee6a4091190ee4b0da95edfdfe68600e78c0a77fb1b49f9dbe880cd68c406088cfb2a48f
Dennoch bin ich verwundert, denn so schaut es für mich so aus, als sei da von bei EA eine Subdomain angelegt worden, sprich da irgendwas kompromittiert. Oder lese ich das gerade falsch?!
in Ergänzung hier noch ein Auszug aus der Header Datei:
Received-Spf: pass (mail.com: domain bounce.e.ea.com designates 136.147.183.218 as permitted sender) mechanism=ip4; client-ip=136.147.183.218; helo="mta13.e.ea.com"; envelope-from="bounce-18_HTML-295915986-2636-7229410-1063138@bounce.e.ea.com"
Zuletzt bearbeitet: