Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #401811 > unrolled thread
| Started by | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| First post | 2019-05-31 09:02 +0200 |
| Last post | 2019-06-03 20:32 +0200 |
| Articles | 11 — 5 participants |
Back to article view | Back to ger.ct
Mail ist kaputt oder gefährlich? Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-05-31 09:02 +0200
Re: Mail ist kaputt oder gefährlich? Christian Garbs <mitch@cgarbs.de> - 2019-05-31 17:13 +0200
Re: Mail ist kaputt oder gefährlich? Hermann Riemann <nospam.ng@hermann-riemann.de> - 2019-06-02 14:54 +0200
Re: Mail ist kaputt oder gefährlich? Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-01 09:15 +0200
Re: Mail ist kaputt oder gefährlich? Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-01 09:19 +0200
Re: Mail ist kaputt oder gefährlich? Bonita Montero <Bonita.Montero@gmail.com> - 2019-06-03 15:10 +0200
Re: Mail ist kaputt oder gefährlich? Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-03 15:24 +0200
Re: Mail ist kaputt oder gefährlich? Heinz Müller <Heinz.Mueller69@gmail.com> - 2019-06-03 18:16 +0200
Re: Mail ist kaputt oder gefährlich? Heinz Müller <Heinz.Mueller69@gmail.com> - 2019-06-03 19:28 +0200
Re: Mail ist kaputt oder gefährlich? Heinz Müller <Heinz.Mueller69@gmail.com> - 2019-06-03 19:35 +0200
Re: Mail ist kaputt oder gefährlich? Heinz Müller <Heinz.Mueller69@gmail.com> - 2019-06-03 20:32 +0200
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-05-31 09:02 +0200 |
| Subject | Mail ist kaputt oder gefährlich? |
| Message-ID | <qcqqif.m.1@mail.invalid.de> |
Moin. Da fische ich doch gerade eine Mail aus meinem Postfach, die mir verspricht, mit Bitcoins 5900€ täglich zu verdienen: <http://u-heidenreich.de/mail.ogv> Mhh, ist die Mail nun kaputt, wenn und weil ich auf "hier klicken" klicken kann, bis zum sprichwörtlichen schwarzwerden, lediglich das Wort wird markiert? "Hier kopieren" geht zwar, aber wohin einfügen? Oder ist die Mail gefährlich, weil nach dem Klicken auf "hier klicken" irgendetwas Schlimmes geschähe? Aber ich seh grad am grünen Icon der Nachricht, daß da nochwas an der Mail dranhängt. Ob das vielleicht funktioniert? Wer *das* ausprobiert - und nur *der*! - fängt sich vermutlich auch einen Emotet ein und jammert dann öffentlich hier rum. Wer seine Mail dagegen nur liest, lacht sich kaputt. Ulrich
[toc] | [next] | [standalone]
| From | Christian Garbs <mitch@cgarbs.de> |
|---|---|
| Date | 2019-05-31 17:13 +0200 |
| Message-ID | <qcrgai$12g$1@yggdrasil.dn.cgarbs.de> |
| In reply to | #401811 |
Ulrich Heidenreich <from!not-for-mail@tremornet.de> wrote:
> <http://u-heidenreich.de/mail.ogv>
>
> Mhh, ist die Mail nun kaputt, wenn und weil ich auf "hier klicken"
> klicken kann, bis zum sprichwörtlichen schwarzwerden, lediglich das
> Wort wird markiert?
Hast Du gerade text/plain erfunden?
Gruß
Christian
PS: Waren die Umlaute schon so kaputt oder macht das der Agent?
So wie ich Spam kenne, tippe ich auf den Absender :)
--
....Christian.Garbs....................................https://www.cgarbs.de
Avoid the Gates of Hell. Use Linux.
[toc] | [prev] | [next] | [standalone]
| From | Hermann Riemann <nospam.ng@hermann-riemann.de> |
|---|---|
| Date | 2019-06-02 14:54 +0200 |
| Message-ID | <glhv80F9o5nU1@mid.individual.net> |
| In reply to | #401837 |
Am 01.06.19 um 19:28 schrieb Ulrich Heidenreich:
> Hermann Riemann:
>
>> Am 31.05.19 um 17:29 schrieb Ulrich Heidenreich:
>>
>>> Meine Kristallkugel meint dazu, daß es möglicherweise senderseitige
>>> Tools gibt, die aus einem HTMüll-Anhang mehr oder weniger korrekt
>>> einen Mailtext machen. Da gelangen gerne schonmal Entitys vom
>>> HTMüll-Blinddarm in die Mail.
>>
>> pandoc -i in.html -o out.txt
>
> Verdrehte Welt. Ich würde eher ein "Text to HTML"-Tool für diejenigen
> einsetzen, die gerne einen HTMüll-Blinddarm an ihrer Mail hängen haben
> wollen.
An jedem Zeilenbeginn ein <br> einfügen
& durch & und < durch < ersetzen
Und an jedem Zeilenbeginn ein <br> einfügen,
Am Dateinamen dann .html ergänzen,
und schon wird der Text mit nahezu gleichem Aussehen
als html akzeptiert.
Hermann
der empfiehlt eine .txt Datei in eine .html Datei
um zu benennen, und zu schauen,
was ein browser daraus macht.
--
http://www.hermann-riemann.de
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-01 09:15 +0200 |
| Message-ID | <qctfo7.12.1@mail.invalid.de> |
| In reply to | #401811 |
Jochen Kremer: >Am 31.05.19 um 09:02 schrieb Ulrich Heidenreich: > >> wenn und weil ich auf "hier klicken" >> klicken kann, bis zum sprichwörtlichen schwarzwerden, lediglich das >> Wort wird markiert? "Hier kopieren" geht zwar, aber wohin einfügen? >> Oder ist die Mail gefährlich, weil nach dem Klicken auf "hier klicken" >> irgendetwas Schlimmes geschähe? > >In Plaintext geht das mit den Links halt schlecht. 8-) Das stimmt nicht, wie Du gleich mit dem Link auf Dein Kremerweb beweist oder ich es in der Fußnote diese Plaitext(SIC!)-Postings mache 8-). Allerdings funktionieren ohne HTMüll an der Mail solche Tricks wie <a href="phishingseite.example">Ihre Bank</a> nicht. >> Aber ich seh grad am grünen Icon der Nachricht, daß da nochwas an der >> Mail dranhängt. Ob das vielleicht funktioniert? > >Das sind einfach zwei kleine JPG-Dateien, die in der HTML-Ansicht >angezeigt werden. >(<https://kremerweb.de/temp/bitcoin_2019-05-31_22-39-20.png>) Das ist vor Allem der HTMüll, der an der Mail dranhängt. Den müsste ich explizit an einen Browser übergeben, werde es aber den Teufel tun, wenn und weil spätestens die Mail selbst mir verrät, daß da Schindluder getrieben werden soll. >> Wer *das* ausprobiert - und nur *der*! - fängt sich vermutlich auch >> einen Emotet ein und jammert dann öffentlich hier rum. Wer seine Mail >> dagegen nur liest, lacht sich kaputt. > >Achwas, da kommt manchmal schlimmeres ... Schlimm ist lediglich das Verhalten der User, die aus Neugierde in den Anhängen ihrer Mail wühlen. Schlimm sind MUAs, die ungefragt (HTML-)Anhänge der Mail öffnen. Schlimm sind *leider* auch die Guten™, die das Öffnen des HTMülls an der Mail provozieren, weil Sie den Text der Mail kaputt gemacht haben. Erst neulich wieder hatte ich einen solchen Fall: |Sicher warten Sie schon sehnsüchtig auf Ihre bestellten Produkte. Daher |freut es uns, Ihnen mitteilen zu können, dass Ihre Bestellung soeben |unser Haus verlassen hat. | |Um den aktuellen Versandstatus Ihres Pakets nachzuverfolgen, klicken |Sie einfach auf die folgende Sendungsnummer: |0136508406688 Auch dort kann ich auf 0136508406688 klicken bis ich schwarz werde und werde deshalb genötigt, völig überflüssigerweise¹) den HTMüll an der Mail zu öffnen. Ulrich _____________ ¹) Überflüssigerweise, weil es nämlich völlig ausgereicht hätte, https://tracking.dpd.de/parcelstatus?query=0136508406688&locale=de_DE gleich in der Mail anzugeben, statt es im HTMüll-Anhang zu verstecken.
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-01 09:19 +0200 |
| Message-ID | <qctg00.26.1@mail.invalid.de> |
| In reply to | #401811 |
Wolfgang Kynast: >On Fri, 31 May 2019 19:05:20 +0200, "Ulrich Heidenreich" posted: >> >>Wie hieß BTW nochmal der "sichere" MUA, der der Sicherheit(?) wegen >>Attachments an Mails automagisch öffnet? > >Du hast es ja immer noch nicht verstanden. Komischer Name für einen MUA. Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Bonita Montero <Bonita.Montero@gmail.com> |
|---|---|
| Date | 2019-06-03 15:10 +0200 |
| Message-ID | <qd368k$q03$1@news.albasani.net> |
| In reply to | #401811 |
Am 31.05.2019 um 09:02 schrieb Ulrich Heidenreich:
> Moin.
>
> Da fische ich doch gerade eine Mail aus meinem Postfach, die
> mir verspricht, mit Bitcoins 5900€ täglich zu verdienen:
> <http://u-heidenreich.de/mail.ogv>
Dein Agent zeigt dir von den verschiedenen alternativen Möglichkeiten
("multipart/alternative") die dir per Multipart-MIME zugeschickt wurden
nur die Plaintext-Alternative an. Die HTML-Alternative würde dir einen
Link anzeigen.
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-03 15:24 +0200 |
| Message-ID | <qd3e3k.1j.1@mail.invalid.de> |
| In reply to | #402137 |
Bonita Montero:
>Am 31.05.2019 um 09:02 schrieb Ulrich Heidenreich:
>
>> Da fische ich doch gerade eine Mail aus meinem Postfach, die
>> mir verspricht, mit Bitcoins 5900€ täglich zu verdienen:
>> <http://u-heidenreich.de/mail.ogv>
>
>Dein Agent zeigt dir von den verschiedenen alternativen Möglichkeiten
>("multipart/alternative")
… nur die Mail an. Den Rest muss (müsste) ich gezielt öffnen. Daß mein
MUA das nicht ohne meine Erlaubnis macht, sehe ich als (Sicherheits-)
Vorteil an. Andere empfinden MUAs für sicherer, die ungefragt Anhänge
öffnen. Da war doch mal was mit "The Bat" …
>Die HTML-Alternative würde dir einen Link anzeigen.
Warum steht der nicht in der Mail?
a) Um Phishern in die Hand zu arbeiten, die harmlose Mail aber
gefährlichen HTMüll et al dran verbreiten?
b) Weil jeder Idiot eh nur den angeflanschten HTMüll et al öffnet,
statt einfach nur die Mail zu lesen?
Btens wäre ein Grund für die Gefährlichkeit von Emotet und Co. Welcher
aber nicht in der "ach so gefährlichen Mail(™ Neudert)" begründet liegt,
sondern im gedankenlosen Umgang mit jener.
Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Heinz Müller <Heinz.Mueller69@gmail.com> |
|---|---|
| Date | 2019-06-03 18:16 +0200 |
| Message-ID | <qd3h48$re$1@news.albasani.net> |
| In reply to | #402139 |
> Aber woher soll das Verständnis auch kommen, wenn man nur Wurst in der > Birne hat. Mein Gott, Du hast ja echt nur Häme für andere übrig. Ein schlechtes Selbstwert-Gefühl ist das sicher.
[toc] | [prev] | [next] | [standalone]
| From | Heinz Müller <Heinz.Mueller69@gmail.com> |
|---|---|
| Date | 2019-06-03 19:28 +0200 |
| Message-ID | <qd3lbt$nng$1@news.albasani.net> |
| In reply to | #402159 |
> "Heinz Müller" ist so dumm, dass er an die Existenz einer Oxford- > Studie glaubt, nach der 7000 Katzen gestorben seien, nachdem sie > mit in der Mikrowelle erwärmtem Futter gefüttert wurden. Du hast in Anbetracht dieser Studie auch nichts anderes beizutragen außer Beleidigungen.
[toc] | [prev] | [next] | [standalone]
| From | Heinz Müller <Heinz.Mueller69@gmail.com> |
|---|---|
| Date | 2019-06-03 19:35 +0200 |
| Message-ID | <qd3lpl$m5b$1@news.albasani.net> |
| In reply to | #402164 |
>>> "Heinz Müller" ist so dumm, dass er an die Existenz einer Oxford- >>> Studie glaubt, nach der 7000 Katzen gestorben seien, nachdem sie >>> mit in der Mikrowelle erwärmtem Futter gefüttert wurden. >> Du hast in Anbetracht dieser Studie > die nicht existiert. Q.e.d. Doch!
[toc] | [prev] | [next] | [standalone]
| From | Heinz Müller <Heinz.Mueller69@gmail.com> |
|---|---|
| Date | 2019-06-03 20:32 +0200 |
| Message-ID | <qd3p3b$e11$1@news.albasani.net> |
| In reply to | #402165 |
>>>>> "Heinz Müller" ist so dumm, dass er an die Existenz einer Oxford- >>>>> Studie glaubt, nach der 7000 Katzen gestorben seien, nachdem sie >>>>> mit in der Mikrowelle erwärmtem Futter gefüttert wurden. >>>> Du hast in Anbetracht dieser Studie >>> die nicht existiert. Q.e.d. >> Doch! > Link nennen oder: Hohlkopf! Hohlkopf - und zwar Du!
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web