{"id":216940,"date":"2025-11-24T19:17:01","date_gmt":"2025-11-24T19:17:01","guid":{"rendered":"http:\/\/wordpress.gurbuz.net\/?p=216940"},"modified":"2025-11-24T19:18:34","modified_gmt":"2025-11-24T19:18:34","slug":"vvorschlag-von-meinem-freund-dem-copiloten-was-zutun-ist-in-solchen-faellenorschlag-von-meinem-freund-dem-copiloten-was-zutun-ist-in-solchen-faellen","status":"publish","type":"post","link":"http:\/\/wordpress.gurbuz.net\/?p=216940","title":{"rendered":"Vorschlag von MEINEM FREUND dem Copiloten was zutun IST in solchen f\u00e4llen"},"content":{"rendered":"<p>Ich sehe, dass du eine verd\u00e4chtige E-Mail mit technischen Header-Daten ge\u00f6ffnet hast. Das wirkt wie ein Spoofing-\/Phishing-Versuch: die Absenderadresse \u201eonder@gurbuz.de\u201c ist manipuliert, die Authentifizierung (SPF, DKIM) schl\u00e4gt fehl, und die Mail kommt von einem fremden Server (sharontelephone.com). Das ist typisch f\u00fcr Erpressungs- oder Betrugs-Mails.<\/p>\n<p> Was bedeutet das?<br \/>\nGef\u00e4lschte Absenderadresse: Es sieht so aus, als ob die Mail von deiner eigenen Adresse kommt, tats\u00e4chlich stammt sie aber von einem fremden Server.<\/p>\n<p>Keine Authentifizierung: SPF\/DKIM fehlen \u2192 die Mail ist nicht legitim.<\/p>\n<p>Verd\u00e4chtiger Inhalt: Betreff \u201eg\u00fctliche L\u00f6sung!\u201c und der Hinweis auf Schmerzen deuten auf eine Erpressungsmasche.<\/p>\n<p>\u2705 Was du tun solltest<br \/>\nNicht antworten und keine Anh\u00e4nge oder Links \u00f6ffnen.<\/p>\n<p>Markiere die Mail als Spam\/Phishing in deinem STRATO-Webmail.<\/p>\n<p>Sichere die Header (die hast du schon kopiert) \u2013 das ist wichtig, falls du Anzeige erstatten willst.<\/p>\n<p>Melde den Vorfall an STRATO (dein Provider) \u00fcber den Support, sie k\u00f6nnen die missbr\u00e4uchliche Nutzung der Domain pr\u00fcfen.<\/p>\n<p><strong>Optional Anzeige erstatten bei der Polizei (Stichwort \u201eCybercrime\/Phishing\u201c). Mit den Header-Daten k\u00f6nnen Ermittler die Quelle nachvollziehen.<\/strong><\/p>\n<p>\u2139\ufe0f Absenderadresse<br \/>\nDie \u201eAbsenderadresse\u201c ist gef\u00e4lscht. Sie sieht aus wie deine eigene (onder@gurbuz.de), aber tats\u00e4chlich kommt die Mail von 66.208.74.120 (<strong>ein US-Provider<\/strong>). Das ist ein klassischer Trick, um dich zu verunsichern.<\/p>\n<p> Kurz gesagt: Die Mail stammt nicht von dir selbst, sondern von einem fremden Server, der deine Adresse vort\u00e4uscht.<\/p>\n<p>Willst du, dass ich dir eine klare Schritt-f\u00fcr-Schritt-Anleitung schreibe, wie du diese Mail bei STRATO als Missbrauch meldest und gleichzeitig deine Adresse vor weiteren Spoofing-Angriffen sch\u00fctzt?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich sehe, dass du eine verd\u00e4chtige E-Mail mit technischen Header-Daten ge\u00f6ffnet hast. Das wirkt wie ein Spoofing-\/Phishing-Versuch: die Absenderadresse \u201eonder@gurbuz.de\u201c ist manipuliert, die Authentifizierung (SPF, DKIM) schl\u00e4gt fehl, und die Mail kommt von einem fremden Server (sharontelephone.com). Das ist typisch f\u00fcr Erpressungs- oder Betrugs-Mails. Was bedeutet das? Gef\u00e4lschte Absenderadresse: Es sieht so aus, als ob &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/wordpress.gurbuz.net\/?p=216940\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eVorschlag von MEINEM FREUND dem Copiloten was zutun IST in solchen f\u00e4llen\u201c<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=\/wp\/v2\/posts\/216940"}],"collection":[{"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=216940"}],"version-history":[{"count":2,"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=\/wp\/v2\/posts\/216940\/revisions"}],"predecessor-version":[{"id":216942,"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=\/wp\/v2\/posts\/216940\/revisions\/216942"}],"wp:attachment":[{"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=216940"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=216940"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/wordpress.gurbuz.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=216940"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}