{"id":63636,"date":"2025-12-29T15:56:46","date_gmt":"2025-12-29T14:56:46","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=63636"},"modified":"2025-12-29T15:56:58","modified_gmt":"2025-12-29T14:56:58","slug":"nein-danke-unerwarteter-edward","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2025\/12\/29\/nein-danke-unerwarteter-edward","title":{"rendered":"Nein, danke, unerwarteter Edward!"},"content":{"rendered":"<p><a href=\"https:\/\/th-h.de\/net\/usenet\/faqs\/headerfaq\/\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/12\/301225_1.jpg\" border=\"1\" width=\"480\" alt=\"spam\"\/><\/a><\/p>\n<p>Immerhin eine Nachricht in reinem Textformat, also kein direkter Phishing-Versuch. Wir k\u00f6nnen den Header (&#8222;Quelltext anzeigen&#8220;) p\u00e4dagogisch wertvoll <del>von einem Roboter<\/del> untersuchen lassen.<\/p>\n<h2>Interpretation des E-Mail-Headers<\/h2>\n<p>Der E-Mail-Header gibt eine detaillierte \u00dcbersicht \u00fcber die Herkunft und Authentizit\u00e4t der Nachricht. Hier sind einige zentrale Punkte, die wir \u00fcber den Absender und die E-Mail erfahren:<\/p>\n<h3>1. Absender-Informationen:<\/h3>\n<ul>\n<li>Der Absender der E-Mail wird als <strong>Edward Snowden<\/strong> angezeigt (E-Mail-Adresse: <code>edward@theoutreachingagency.com<\/code>). Allerdings ist der Name &#8222;Edward Snowden&#8220; eher als eine bekannte \u00f6ffentliche Figur bekannt, was m\u00f6glicherweise darauf hindeutet, dass es sich um eine gef\u00e4lschte oder unaufgeforderte Nachricht handelt, um die Empf\u00e4nger zu t\u00e4uschen.<\/li>\n<li>Die Domain <a href=\"https:\/\/theoutreachingagency.com\/\">theoutreachingagency.com<\/a> k\u00f6nnte legitime oder zum Teil vertrauensw\u00fcrdige Verbindungen haben, jedoch sollte sie auf ihre Authentizit\u00e4t gepr\u00fcft werden.<\/li>\n<\/ul>\n<h3>2. Server und Pfad:<\/h3>\n<ul>\n<li>Die E-Mail wurde von <strong>Google Mail (mail-lj1-f177.google.com)<\/strong> gesendet, was darauf hindeutet, dass sie \u00fcber Googles Infrastruktur verschickt wurde.<\/li>\n<li>Sie wurde dann durch einen Server von <strong>minuskel.de<\/strong> weitergeleitet, bevor sie an das Zielkonto bei <strong>home.ipn.de<\/strong> zugestellt wurde.<\/li>\n<\/ul>\n<h3>3. Authentifizierung:<\/h3>\n<ul>\n<li>Die E-Mail verwendet <strong>DKIM (DomainKeys Identified Mail)<\/strong> und die DKIM-Signatur wurde erfolgreich verifiziert, was bedeutet, dass die Nachricht nicht ver\u00e4ndert wurde und aus der angegebenen Domain stammt. Allerdings kann diese Technik manipuliert oder gef\u00e4lscht werden.<\/li>\n<li>Die <strong>SPF (Sender Policy Framework)<\/strong>-Pr\u00fcfung wurde bestanden, was darauf hindeutet, dass der Server, von dem die E-Mail kam, autorisiert ist, E-Mails von dieser Domain zu senden.<\/li>\n<li>Ein <strong>Spamfilter<\/strong> hat diese E-Mail mit einer Bewertung von 2,3 als wahrscheinlich keine Spam-Nachricht markiert, aber der Wert liegt unterhalb des Schwellenwerts, um sie als Spam zu kennzeichnen.<\/li>\n<\/ul>\n<h3>4. E-Mail-Inhalt:<\/h3>\n<ul>\n<li>Der <strong>Betreff<\/strong> der E-Mail lautet &#8222;Guest Post&#8220;, was auf eine Anfrage oder ein Angebot f\u00fcr einen Gastbeitrag hindeutet.<\/li>\n<li>Der <strong>Empf\u00e4nger<\/strong> ist <code>burks@burks.de<\/code>, was auf eine gezielte Ansprache hinweist, aber keine weiteren Informationen \u00fcber den Empf\u00e4nger liefert.<\/li>\n<\/ul>\n<h3>5. Technische Details:<\/h3>\n<ul>\n<li>Die E-Mail wurde unter Verwendung von <strong>TLS-Verschl\u00fcsselung<\/strong> \u00fcber SMTP gesendet, was darauf hinweist, dass der Nachrichtenverkehr w\u00e4hrend des Versands gesch\u00fctzt war.<\/li>\n<li>Die <strong>Return-Path<\/strong>-Adresse zeigt eine umgeleitete E-Mail-Adresse, was auf eine Nutzung eines Umleitungsdienstes oder eine Anpassung der Absenderadresse hindeutet.<\/li>\n<\/ul>\n<h3>Zusammenfassung:<\/h3>\n<p>Zusammenfassend l\u00e4sst sich sagen, dass die E-Mail von <code>edward@theoutreachingagency.com<\/code> kommt, und obwohl die Authentifizierungstechniken (wie DKIM und SPF) korrekt sind, k\u00f6nnte die Identit\u00e4t des Absenders manipuliert sein. Der Inhalt der Nachricht und der Betreff deuten auf eine Marketing- oder Werbe-E-Mail hin, und die Verwendung eines bekannten Namens wie &#8222;Edward Snowden&#8220; k\u00f6nnte darauf abzielen, mehr Aufmerksamkeit zu erregen. Es ist ratsam, diese E-Mail zu \u00fcberpr\u00fcfen, insbesondere wenn sie unerwartet kam oder einen unerw\u00fcnschten Link enth\u00e4lt.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63636?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63636?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_63636 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_63636')){$('.twoclick_social_bookmarks_post_63636').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Nein%2C%20danke%2C%20unerwarteter%20Edward%21%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2025\\\/12\\\/29\\\/nein-danke-unerwarteter-edward\",\"post_id\":63636,\"post_title_referrer_track\":\"Nein%2C+danke%2C+unerwarteter+Edward%21\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Immerhin eine Nachricht in reinem Textformat, also kein direkter Phishing-Versuch. Wir k\u00f6nnen den Header (&#8222;Quelltext anzeigen&#8220;) p\u00e4dagogisch wertvoll von einem Roboter untersuchen lassen. Interpretation des E-Mail-Headers Der E-Mail-Header gibt eine detaillierte \u00dcbersicht \u00fcber die Herkunft und Authentizit\u00e4t der Nachricht. Hier sind einige zentrale Punkte, die wir \u00fcber den Absender und die E-Mail erfahren: 1. Absender-Informationen: [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,15],"tags":[],"class_list":["post-63636","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-politics"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=63636"}],"version-history":[{"count":3,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63636\/revisions"}],"predecessor-version":[{"id":63639,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63636\/revisions\/63639"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=63636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=63636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=63636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}