Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #401811 > unrolled thread

Mail ist kaputt oder gefährlich?

Started byUlrich Heidenreich <from!not-for-mail@tremornet.de>
First post2019-05-31 09:02 +0200
Last post2019-06-03 20:32 +0200
Articles 11 — 5 participants

Back to article view | Back to ger.ct


Contents

  Mail ist kaputt oder gefährlich? Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-05-31 09:02 +0200
    Re: Mail ist kaputt oder gefährlich? Christian Garbs <mitch@cgarbs.de> - 2019-05-31 17:13 +0200
      Re: Mail ist kaputt oder gefährlich? Hermann Riemann <nospam.ng@hermann-riemann.de> - 2019-06-02 14:54 +0200
    Re: Mail ist kaputt oder gefährlich? Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-01 09:15 +0200
    Re: Mail ist kaputt oder gefährlich? Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-01 09:19 +0200
    Re: Mail ist kaputt oder gefährlich? Bonita Montero <Bonita.Montero@gmail.com> - 2019-06-03 15:10 +0200
      Re: Mail ist kaputt oder gefährlich? Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-03 15:24 +0200
        Re: Mail ist kaputt oder gefährlich? Heinz Müller <Heinz.Mueller69@gmail.com> - 2019-06-03 18:16 +0200
          Re: Mail ist kaputt oder gefährlich? Heinz Müller <Heinz.Mueller69@gmail.com> - 2019-06-03 19:28 +0200
            Re: Mail ist kaputt oder gefährlich? Heinz Müller <Heinz.Mueller69@gmail.com> - 2019-06-03 19:35 +0200
              Re: Mail ist kaputt oder gefährlich? Heinz Müller <Heinz.Mueller69@gmail.com> - 2019-06-03 20:32 +0200

#401811 — Mail ist kaputt oder gefährlich?

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-05-31 09:02 +0200
SubjectMail ist kaputt oder gefährlich?
Message-ID<qcqqif.m.1@mail.invalid.de>
Moin.

Da fische ich doch gerade eine Mail aus meinem Postfach, die 
mir verspricht, mit Bitcoins 5900€ täglich zu verdienen:

<http://u-heidenreich.de/mail.ogv>

Mhh, ist die Mail nun kaputt, wenn und weil ich auf "hier klicken"
klicken kann, bis zum sprichwörtlichen schwarzwerden, lediglich das 
Wort wird markiert? "Hier kopieren" geht zwar, aber wohin einfügen?
Oder ist die Mail gefährlich, weil nach dem Klicken auf "hier klicken"
irgendetwas Schlimmes geschähe?

Aber ich seh grad am grünen Icon der Nachricht, daß da nochwas an der
Mail dranhängt. Ob das vielleicht funktioniert?

Wer *das* ausprobiert - und nur *der*! - fängt sich vermutlich auch
einen Emotet ein und jammert dann öffentlich hier rum. Wer seine Mail
dagegen nur liest, lacht sich kaputt.

Ulrich

[toc] | [next] | [standalone]


#401837

FromChristian Garbs <mitch@cgarbs.de>
Date2019-05-31 17:13 +0200
Message-ID<qcrgai$12g$1@yggdrasil.dn.cgarbs.de>
In reply to#401811
Ulrich Heidenreich <from!not-for-mail@tremornet.de> wrote:

> <http://u-heidenreich.de/mail.ogv>
> 
> Mhh, ist die Mail nun kaputt, wenn und weil ich auf "hier klicken"
> klicken kann, bis zum sprichwörtlichen schwarzwerden, lediglich das 
> Wort wird markiert?

Hast Du gerade text/plain erfunden?

Gruß
Christian

PS: Waren die Umlaute schon so kaputt oder macht das der Agent?
    So wie ich Spam kenne, tippe ich auf den Absender :)
-- 
....Christian.Garbs....................................https://www.cgarbs.de
Avoid the Gates of Hell.  Use Linux.

[toc] | [prev] | [next] | [standalone]


#402005

FromHermann Riemann <nospam.ng@hermann-riemann.de>
Date2019-06-02 14:54 +0200
Message-ID<glhv80F9o5nU1@mid.individual.net>
In reply to#401837
Am 01.06.19 um 19:28 schrieb Ulrich Heidenreich:
> Hermann Riemann:
> 
>> Am 31.05.19 um 17:29 schrieb Ulrich Heidenreich:
>>
>>> Meine Kristallkugel meint dazu, daß es möglicherweise senderseitige
>>> Tools gibt, die aus einem HTMüll-Anhang mehr oder weniger korrekt
>>> einen Mailtext machen. Da gelangen gerne schonmal Entitys vom
>>> HTMüll-Blinddarm in die Mail.
>>
>> pandoc -i in.html -o out.txt
> 
> Verdrehte Welt. Ich würde eher ein "Text to HTML"-Tool für diejenigen
> einsetzen, die gerne einen HTMüll-Blinddarm an ihrer Mail hängen haben
> wollen.

An jedem Zeilenbeginn ein <br> einfügen
& durch &amp;  und < durch &lt; ersetzen
Und an jedem Zeilenbeginn ein <br> einfügen,
Am Dateinamen dann .html ergänzen,
und schon wird der Text mit nahezu gleichem Aussehen
als html akzeptiert.

Hermann
    der empfiehlt eine .txt Datei in eine .html Datei
    um zu benennen, und zu schauen,
    was ein browser daraus macht.

-- 
http://www.hermann-riemann.de

[toc] | [prev] | [next] | [standalone]


#401891

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-01 09:15 +0200
Message-ID<qctfo7.12.1@mail.invalid.de>
In reply to#401811
Jochen Kremer:

>Am 31.05.19 um 09:02 schrieb Ulrich Heidenreich:
>
>> wenn und weil ich auf "hier klicken"
>> klicken kann, bis zum sprichwörtlichen schwarzwerden, lediglich das
>> Wort wird markiert? "Hier kopieren" geht zwar, aber wohin einfügen?
>> Oder ist die Mail gefährlich, weil nach dem Klicken auf "hier klicken"
>> irgendetwas Schlimmes geschähe?
>
>In Plaintext geht das mit den Links halt schlecht. 8-)

Das stimmt nicht, wie Du gleich mit dem Link auf Dein Kremerweb 
beweist oder ich es in der Fußnote diese Plaitext(SIC!)-Postings 
mache 8-). Allerdings funktionieren ohne HTMüll an der Mail solche
Tricks wie <a href="phishingseite.example">Ihre Bank</a> nicht.

>> Aber ich seh grad am grünen Icon der Nachricht, daß da nochwas an der
>> Mail dranhängt. Ob das vielleicht funktioniert?
>
>Das sind einfach zwei kleine JPG-Dateien, die in der HTML-Ansicht 
>angezeigt werden.
>(<https://kremerweb.de/temp/bitcoin_2019-05-31_22-39-20.png>)

Das ist vor Allem der HTMüll, der an der Mail dranhängt. Den müsste ich
explizit an einen Browser übergeben, werde es aber den Teufel tun, wenn
und weil spätestens die Mail selbst mir verrät, daß da Schindluder
getrieben werden soll. 

>> Wer *das* ausprobiert - und nur *der*! - fängt sich vermutlich auch
>> einen Emotet ein und jammert dann öffentlich hier rum. Wer seine Mail
>> dagegen nur liest, lacht sich kaputt.
>
>Achwas, da kommt manchmal schlimmeres ...

Schlimm ist lediglich das Verhalten der User, die aus Neugierde in 
den Anhängen ihrer Mail wühlen. Schlimm sind MUAs, die  ungefragt
(HTML-)Anhänge der Mail öffnen. Schlimm sind *leider* auch die Guten™,
die das Öffnen des HTMülls an der Mail provozieren, weil Sie den Text
der Mail kaputt gemacht haben. Erst neulich wieder hatte ich einen
solchen Fall:

|Sicher warten Sie schon sehnsüchtig auf Ihre bestellten Produkte. Daher 
|freut es uns, Ihnen mitteilen zu können, dass Ihre Bestellung soeben 
|unser Haus verlassen hat. 
|  
|Um den aktuellen Versandstatus Ihres Pakets nachzuverfolgen, klicken 
|Sie einfach auf die folgende Sendungsnummer:
|0136508406688 

Auch dort kann ich auf 0136508406688 klicken bis ich schwarz werde und
werde deshalb genötigt, völig überflüssigerweise¹) den HTMüll an der
Mail zu öffnen.

Ulrich
_____________
¹) Überflüssigerweise, weil es nämlich völlig ausgereicht hätte,
https://tracking.dpd.de/parcelstatus?query=0136508406688&locale=de_DE
gleich in der Mail anzugeben, statt es im HTMüll-Anhang zu verstecken.

[toc] | [prev] | [next] | [standalone]


#401892

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-01 09:19 +0200
Message-ID<qctg00.26.1@mail.invalid.de>
In reply to#401811
Wolfgang Kynast:

>On Fri, 31 May 2019 19:05:20 +0200, "Ulrich Heidenreich" posted:
>>
>>Wie hieß BTW nochmal der "sichere" MUA, der der Sicherheit(?) wegen
>>Attachments an Mails automagisch öffnet? 
>
>Du hast es ja immer noch nicht verstanden. 

Komischer Name für einen MUA.

Ulrich

[toc] | [prev] | [next] | [standalone]


#402137

FromBonita Montero <Bonita.Montero@gmail.com>
Date2019-06-03 15:10 +0200
Message-ID<qd368k$q03$1@news.albasani.net>
In reply to#401811
Am 31.05.2019 um 09:02 schrieb Ulrich Heidenreich:
> Moin.
> 
> Da fische ich doch gerade eine Mail aus meinem Postfach, die
> mir verspricht, mit Bitcoins 5900€ täglich zu verdienen:
> <http://u-heidenreich.de/mail.ogv>

Dein Agent zeigt dir von den verschiedenen alternativen Möglichkeiten
("multipart/alternative") die dir per Multipart-MIME zugeschickt wurden
nur die Plaintext-Alternative an. Die HTML-Alternative würde dir einen
Link anzeigen.

[toc] | [prev] | [next] | [standalone]


#402139

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-03 15:24 +0200
Message-ID<qd3e3k.1j.1@mail.invalid.de>
In reply to#402137
Bonita Montero:

>Am 31.05.2019 um 09:02 schrieb Ulrich Heidenreich:
> 
>> Da fische ich doch gerade eine Mail aus meinem Postfach, die
>> mir verspricht, mit Bitcoins 5900€ täglich zu verdienen:
>> <http://u-heidenreich.de/mail.ogv>
>
>Dein Agent zeigt dir von den verschiedenen alternativen Möglichkeiten
>("multipart/alternative") 

… nur die Mail an. Den Rest muss (müsste) ich gezielt öffnen. Daß mein
MUA das nicht ohne meine Erlaubnis macht, sehe ich als (Sicherheits-)
Vorteil an. Andere empfinden MUAs für sicherer, die ungefragt Anhänge
öffnen. Da war doch mal was mit "The Bat" …

>Die HTML-Alternative würde dir einen Link anzeigen.

Warum steht der nicht in der Mail?

a) Um Phishern in die Hand zu arbeiten, die harmlose Mail aber
   gefährlichen HTMüll et al dran verbreiten?

b) Weil jeder Idiot eh nur den angeflanschten HTMüll et al öffnet,
   statt einfach nur die Mail zu lesen?

Btens wäre ein Grund für die Gefährlichkeit von Emotet und Co. Welcher
aber nicht in der "ach so gefährlichen Mail(™ Neudert)" begründet liegt,
sondern im gedankenlosen Umgang mit jener.

Ulrich

[toc] | [prev] | [next] | [standalone]


#402159

FromHeinz Müller <Heinz.Mueller69@gmail.com>
Date2019-06-03 18:16 +0200
Message-ID<qd3h48$re$1@news.albasani.net>
In reply to#402139
> Aber woher soll das Verständnis auch kommen, wenn man nur Wurst in der
> Birne hat.

Mein Gott, Du hast ja echt nur Häme für andere übrig.
Ein schlechtes Selbstwert-Gefühl ist das sicher.

[toc] | [prev] | [next] | [standalone]


#402164

FromHeinz Müller <Heinz.Mueller69@gmail.com>
Date2019-06-03 19:28 +0200
Message-ID<qd3lbt$nng$1@news.albasani.net>
In reply to#402159
> "Heinz Müller" ist so dumm, dass er an die Existenz einer Oxford-
> Studie glaubt, nach der 7000 Katzen gestorben seien, nachdem sie
> mit in der Mikrowelle erwärmtem Futter gefüttert wurden.

Du hast in Anbetracht dieser Studie auch nichts anderes beizutragen
außer Beleidigungen.

[toc] | [prev] | [next] | [standalone]


#402165

FromHeinz Müller <Heinz.Mueller69@gmail.com>
Date2019-06-03 19:35 +0200
Message-ID<qd3lpl$m5b$1@news.albasani.net>
In reply to#402164
>>> "Heinz Müller" ist so dumm, dass er an die Existenz einer Oxford-
>>> Studie glaubt, nach der 7000 Katzen gestorben seien, nachdem sie
>>> mit in der Mikrowelle erwärmtem Futter gefüttert wurden.

>> Du hast in Anbetracht dieser Studie

> die nicht existiert. Q.e.d.

Doch!

[toc] | [prev] | [next] | [standalone]


#402167

FromHeinz Müller <Heinz.Mueller69@gmail.com>
Date2019-06-03 20:32 +0200
Message-ID<qd3p3b$e11$1@news.albasani.net>
In reply to#402165
>>>>> "Heinz Müller" ist so dumm, dass er an die Existenz einer Oxford-
>>>>> Studie glaubt, nach der 7000 Katzen gestorben seien, nachdem sie
>>>>> mit in der Mikrowelle erwärmtem Futter gefüttert wurden.

>>>> Du hast in Anbetracht dieser Studie

>>> die nicht existiert. Q.e.d.

>> Doch!

> Link nennen oder: Hohlkopf!

Hohlkopf - und zwar Du!

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web