Der RTL Explosiv Tip [Spam-Mail]

Nabend.

Habe eben […] in mein Mailkonto reingesehen. Im Spamordner habe ich diese Mail gefunden:

Von: <gelöscht>
An: „graf druga“ <graf_druga@[entfernt]>
Betreff: graf druga, RTL Explosiv Tip: Frauen wollen Orgasmus
Datum: Fri, 21. Sep 2012 05:42:02

Nabend graf druga,

Bestellst du schon im Internet? Wir haben jede Menge Männerprodukte für
die Mannbarkeit die selbstredend auch deinen Penis stehen lassen wie in
alten Tagen.

Einfach zu bestellen, schnelle Lieferung, damit gehören Potenzprobleme der
Vergangenheit an.

Meinst du nicht auch, das es mit solchen Produkten mehr Spaß machen kann?
Besorge dir was du brauchst nur noch hier im Shop.

Den Absender habe ich aus dem Header rausgelöscht. Witzig daran ist, daß RTL nun für Potenzmittel wirbt und Frauen allen Anschein nach keine dicken Titten mehr haben wollen, die sind nun auf etwas anderes aus :slight_smile:

Das komische ist allerdings: Ich bin nicht Graf Druga und und ich habe auch keine 2. oder 3. Adresse unter diesem Namen bei [dem betreffenden Email-Anbieter] registriert. Das man den Absender einer Mail faken kann ist mir bekannt aber geht das auch mit dem Empfänger?? Das wäre mir neu.

Ich habe mal Ausschnitte aus der Email in Google gesucht. Hier siehst du die Bestandteile, aus denen eine deutsche Standard-Spammail generiert wird: http://pastebin.com/ZUpvTgsn
Da findest du auch jeden Teilsatz deiner Spammail. Der Name RTL wird wohl auch auf ähnliche Wege in die Email geraten sein, ohne dass dies eine tiefere Bedeutung hat.

Naja, aus welchen Bausteinen sich Spammails zusammensetzen ist mir schon bekannt. Ich fand es halt nur witzig, daß das in Zusammenhang mit RTL aufgetreten ist.

Trotzdem ist mir schleierhaft wie es möglich ist, daß eine Mail die ja eigentlich gar nicht an mich addressiert war (zumindest nicht laut Header) in meinem Postfach landet.

Die nutzen einfach das BCC-Feld (Blind Carbon Copy), wodurch du dich nicht unbedingt im Header wiederfindest. Ähnliche Mails bekomme ich fast täglich. Die zufälligen Marken- oder Produktnamen werden wohl zufällig gewählt, um dem potentiellen Leser einen Bezug zu geben, mit dem der etwas anfangen kann oder der ggf. den Weg durch eine Whitelist bahnt. RTL ist da aber kein Einzelfall, auch Sat.1, ProSieben, usw. konnte ich da schon finden.

Hmmm. BCC…

Ok, das könnte gut möglich sein. Ich muß nochmal im RFC nachlesen aber ich glaube BCC ist nur dafür da, daß der eigentliche Empfänger der Mail nichts davon mitbekommt, daß die gleiche Mail auch an andere geschickt wurde. Wie es aber bei den Empfängern der BCC-Nachricht aussieht weiß ich jetzt nicht. Danke für den Tipp!