@Dash,
wir sind leider nicht Blizzard, aber du kannst denke ich einmal mit Di.-Mi. rechnen.
Besonders übers WE solltest du ihnen so lange Zeit geben.
@Desweiteren bei E-Mails immer auf den Header achten.
Falls ihr euch das ganze Fach"chinesisch" nicht antun wollt :
Link #1 Hier ein Bluepost von Blizzard zu Phishing Mails aus dem Forum
Link #2 Der Blizzard Support liefert diese Informationen
@ Den Authentificator gabs mal eine Zeit lang auf xbay, zwar überteuert, aber es gab ihn,
die Frage da ist halt nur, wie "sicher" ein xbay Verkäufer ist -> (Bewertungen)
Infos von mir zum Thema [topic="119571"]Battle.net Mobile Authentificator[/topic]
der BMA ist natürlich auch für das IPhone und diverse IPods erhältlich.
Ich hoffe, ich habe diesen Beitrag verständlich gehalten, und wer keinen halbwegs sinnvollen Beitrag / Frage etc.
zu diesem Post hat, der kann mich nach knapp 1½ Std. basteln, Links finden [..] mal gern haben und sollte
diesen Post getreulich überlesen [post="2358277"]und hier zum nächsten Beitrag klicken[/post]. Danke
v v v v v v v v v v v v v !Fachchinesisch! v v v v v v v v v v v v v v v v v v v v v v
Habe euch einmal einen meiner Orginal Header anonymisiert in die Quote gestellt und analysiert.
Desweiteren die ganzen Maillinks mit Leerzeichen mal "zerstört"
(Leider gibts hier keinen "Ausklapp-Spoiler"
, das hätt ich sonst in nen Spoiler gepackt und es wäre kürzer geworden
)
Und wer mehr über E-Mail Header wissen will, der macht sich auf der Seite hier schlau xD
ORGINAL
Bei den Received informationen ist es wichtig, sie von unten nach oben zu lesen, da jeder Knotenpunkt seine "Received" Informationen OBEN an den Header dran hängt, also müsste es hier *2* -> *1* gelesen werden.
*1*Der letzte Knotenpunkt, von dem die E-Mail Adresse an euch abgeschickt wurde, wobei die IP Adresse Blizzards "Serverfarm" ist (Link führt euch zum Whois ^^) und "eu.worldofwarcraft.com" Blizzards EU Seite. < somit echt!
*2*Der erste Knotenpunkt, sozusagen derjenige, zu dem die E-Mail gesendet wurde, nachdem der Blizzard Mitarbeiter (oder ein Script / Programm etc.) sich gesagt hat : "Sooo, der Kunde kriegt jetzt diese Informationen und ich geh erstmal Kaffee trinken. [Was die Reaktionszeit auf Mails und Tickets erklären dürfte
]
*3* & *4* können selbst gewählt und verändert werden. Wer schonmal eine Mailadresse bei Outlook oder Thunderbird o.ä. eingerichtet hat,
kann dort unter Namen "Hans Wilhelm" - "Blizzard Entertainment" "WoW Account Service" "IchWillKekse" eingeben und unter Antwortadresse "dasIstMeineRichtigeAdresse @ Anbieter.de" angeben oder auch "noreply @ battle.net" oder "WoWAccountSupport @ battle.net" oder was auch immer.
Dies sind KEINE Angaben, die zu 100% darauf schliessen lassen, das die Mail von Blizzard kommt, nur weil ihr an diese Mail Adresse
antworten könnt / sollt. (bzw. es euch vorgemacht wird) Bei einer gefälschten Mail sollen sie nur Vertrauen erwecken, hier sind sie natürlich echt.
So könnte (!!! nicht muss !!!) eine FÄLSCHUNG aussehen :
*3* & *4* können auch hier wieder frei vom Absender gewählt werden.
wir sind leider nicht Blizzard, aber du kannst denke ich einmal mit Di.-Mi. rechnen.
Besonders übers WE solltest du ihnen so lange Zeit geben.
@Desweiteren bei E-Mails immer auf den Header achten.
Falls ihr euch das ganze Fach"chinesisch" nicht antun wollt :
Link #1 Hier ein Bluepost von Blizzard zu Phishing Mails aus dem Forum
Link #2 Der Blizzard Support liefert diese Informationen
@ Den Authentificator gabs mal eine Zeit lang auf xbay, zwar überteuert, aber es gab ihn,
die Frage da ist halt nur, wie "sicher" ein xbay Verkäufer ist -> (Bewertungen)
Infos von mir zum Thema [topic="119571"]Battle.net Mobile Authentificator[/topic]
der BMA ist natürlich auch für das IPhone und diverse IPods erhältlich.
Ich hoffe, ich habe diesen Beitrag verständlich gehalten, und wer keinen halbwegs sinnvollen Beitrag / Frage etc.
zu diesem Post hat, der kann mich nach knapp 1½ Std. basteln, Links finden [..] mal gern haben und sollte
diesen Post getreulich überlesen [post="2358277"]und hier zum nächsten Beitrag klicken[/post]. Danke
v v v v v v v v v v v v v !Fachchinesisch! v v v v v v v v v v v v v v v v v v v v v v
Habe euch einmal einen meiner Orginal Header anonymisiert in die Quote gestellt und analysiert.
Desweiteren die ganzen Maillinks mit Leerzeichen mal "zerstört"
(Leider gibts hier keinen "Ausklapp-Spoiler"
Und wer mehr über E-Mail Header wissen will, der macht sich auf der Seite hier schlau xD
ORGINAL
From - Wed Oct xx 2x:1x:xx 20xx
X-Account-Key: accoxxx
X-UIDL: xxx02xxx
X-Mozilla-Status: 00xx
X-Mozilla-Status2: 000xxxxx
X-Mozilla-Keys:
*1*Received: from [80.239.186.48] (helo=smtp12.eu.worldofwarcraft.com)
by mx34.web.de with esmtp (WEB.DE 4.110 #314)
id 1Mmwvp-00023x-00
for xxxxxxx @ web.de; Sun, xx Sep 20xx xx:4x:2x +0200
*2*Received: from ew1-web-04-blade05.wowadmin.net (ew1-web-04-blade05.wowadmin.net [10.50.52.45])
by smtp12.eu.worldofwarcraft.com (8.13.8/8.13.8) with ESMTP id n8DLmP58000931
for <xxxxxxx @ web.de>; Sun, xx Sep 20xx xx:xx:25 GMT
Date: Sun, xx Sep 20xx 21:xx:25 GMT
Message-ID: <103xxxx5.12528xxxxxxx06.JavaMail.tomcat @ ew1-admin-smtp-vip.wowadmin.net>
*3*From: Blizzard Entertainment <noreply @ battle.net>
To: "xxxxxxx @ web.de" <xxxxxxx @ web.de>
Subject: =?utf-8?Q?Battle.net_Account_=E2=80=93_Ihr_Passwort_wurde_modifiziert?=
MIME-Version: 1.0
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable
*4*Return-Path: noreply @ battle.net
Bei den Received informationen ist es wichtig, sie von unten nach oben zu lesen, da jeder Knotenpunkt seine "Received" Informationen OBEN an den Header dran hängt, also müsste es hier *2* -> *1* gelesen werden.
kann dort unter Namen "Hans Wilhelm" - "Blizzard Entertainment" "WoW Account Service" "IchWillKekse" eingeben und unter Antwortadresse "dasIstMeineRichtigeAdresse @ Anbieter.de" angeben oder auch "noreply @ battle.net" oder "WoWAccountSupport @ battle.net" oder was auch immer.
antworten könnt / sollt. (bzw. es euch vorgemacht wird) Bei einer gefälschten Mail sollen sie nur Vertrauen erwecken, hier sind sie natürlich echt.
So könnte (!!! nicht muss !!!) eine FÄLSCHUNG aussehen :
*1* & *2* bezeichnen hier den E-Mail Provider des Phishing /Scamming etc. Versenders, der an eure Daten will*1*Received: from [127.0.0.1] (helo=smtp007.myHomeIsMyKassler.lol)
*2*Received: from halt.die.gefälschte.Blizz.aus.China.lol (und.hier.auch.noch.mal.genauso.wie.oben.beim.Kassler.lol [10.50.52.45])
by smtp007.ihr.wisst.schon.was.ich.meine.lol (127.0.0.1) with ESMTP id n8DLmP58000931
Date: Sun, xx Sep 20xx 21:xx:25 GMT
Message-ID: <hierKommenIdUndWasWeissIchDesGefälschtenAbsenders @ rein.lol>
*3*From: Blizzard Entertainment <noreply @ battle.net>
*4*Return-Path: noreply @ battle.net
*3* & *4* können auch hier wieder frei vom Absender gewählt werden.
Zuletzt bearbeitet von einem Moderator: