Der Grund: ich habe eine eigene .de-Domain und nutze für jeden Online-Shop eine eigene E-Mail-Adresse.
Z. B. [email protected]
Daher kann ich gut sehen, ob Mails von einer Firma an die „richtige“ Adresse geschickt wurden, oder ob es sich um Spam oder eine Phishing-Mail handelt.
Am 27.06.2018 hatte ich mich mit einer speziellen E-Mail-Adresse bei Masterpass registriert.
Die Phishing-Mail vom 29.04.2019 ging auch genau an diese Adresse.
Sogar mein Vorname wurde bei der Anrede richtig geschrieben!
Erst wenn man die Maus auf die eingebetten Links hält, sieht man das tatsächliche Phishing-Ziel:
„htt..://java-stable.upaid.pl:9072/notifications/email/redirect/eyJpIjoiQ0hB…usw…“
„https://www.bilder-hochladen.net/files/big/m3kl-4-dbd5.jpg“
Ich hatte Masterpass 3x genutzt:
– am 27.06.2018 bei Notebooksbilliger
– am 04.07.2018 bei TECHNIKdirekt
– am 01.03.2019 bei MediaMarkt
Ich Frage mich nun, wie die an meine Daten (E-Mailadresse und Vornamen) kommen.
Eine der 4 beteiligten Firmen dürften wohl eine Sicherheitslücke haben.
(Mein Linux-Rechner ist sehr sehr wahrscheinlich clean).
]]>