Re: Sie sind begünstiger

Erwartete Lesezeit: 2 minuten

Heute war mal wieder eine interessante Mail angekommen :

Sehr geehrter Begünstigter
Nach dem Tod der Hollywood-Legende bestätigen wir, dass Douglas den 
größten Teil seines Vermögens der Wohltätigkeit überlässt. 
Wir bestätigen Ihre E-Mail als Begünstigter. 
Ich glaube, dass Sie mit der Spende Menschen helfen können, 
die sich in Ihrer Region nicht unüberlegt selbst helfen können
Kontaktieren Sie Anne Douglas für Ihre Spende
Mit freundlichen Grüßen
Douglas Fmaily

Wieder ein schöner Betrugsfall. Im Februar ist zwar Kirk Douglas im stattlichen alter von 103 Jahren gestorben. Aber das ist schon alles an Wahrheitsgrad in dieser Mail. Wenn wir uns den Text mal anschauen fällt folgendes auf:

  1. Keine Persönliche Anrede
  2. Es sieht nach einer Lotterie auf , dass man durch Zufall ausgewählt wurde. Wäre zwar möglich , aber in Deutschland eher unüblich.
  3. Komischer weise wird dann gesagt , dass man des Geld spenden soll und zwar an leute die unüberlegt in Not geraten sind. Hier ist wo unverschuldet gemeint.
  4. Und dann die Unterschrift Fmaily
  5. Und das Beste : Man soll sich an die 101 Jahre alte Ehefrau wenden. Ich glaube kaum sie Tausende Mails beantwortet und sich um alles selber kümmern würde.

Kommen wir nun zu den E-Mail Headern

Delivery-date: Mon, 28 Sep 2020 16:39:32 +0200
Received: from [xxxxxx] (helo=mx05.ispgateway.de)
	by mailcluster2-4.ispgateway.de with esmtps (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256)
	(Exim 4.92.3)
	(envelope-from <hr@finvery.com>)
	id 1kMuJQ-0003oi-Go; Mon, 28 Sep 2020 16:39:32 +0200
Return-path: <hr@finvery.com>
X-Envelope-to: xxxxxx
Received: from [150.95.81.153] (helo=localhost.finvery.com)
	by mx05.ispgateway.de with esmtps (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256)
	(Exim 4.92.3)
	(envelope-from <150.95.81.153>)
	id 1kMuJP-0003Md-WC
	for ebay@oderkerk.de; Mon, 28 Sep 2020 16:39:32 +0200
Received: from DESKTOP-Q0O0L3C.home (unknown [176.218.5.11])
	by localhost.finvery.com (Postfix) with ESMTPSA id 510336330F;
	Mon, 28 Sep 2020 21:19:45 +0700 (+07)
Content-Type: multipart/alternative; boundary="===============1764640111=="
MIME-Version: 1.0
Subject: Re:
To: Recipients <hr@finvery.com>
From: "Douglas Family"<hr@finvery.com>
Date: Mon, 28 Sep 2020 07:19:33 -0700
Reply-To: info.douglasfamilyfoundation@gmail.com
X-Received-SPF: pass ( mx05.ispgateway.de: domain of finvery.com designates 150.95.81.153 as permitted sender )
X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on
	spamfilter12.ispgateway.de

Gesendet wurde diese von der IP Adresse 176.218.5.11 verschickt. Warum sollte eine in den USA lebende Person eine E-Mail aus Istanbul verschicken. Naja vielleicht nutzt Sie einen VPN Verbindung. Spaß bei Seite. Der Mailserver der die E-Mail dann final verschickt hat, steht in Thailand. Als Absender wird ein thailändischer App Anbieter genutzt. Natürlich ohne deren wissen. Und die Antwort soll dann auf eine GMail Adresse gehen. Sehr vertrauenswürdig ;).

Also am besten gleich löschen und

Re: Sie sind begünstiger