Vor drei Tagen bekam ich eine Mail, die in mir starke Zweifel aufkommen ließ:
- Ich solle bei zukünftigen Bestellungen eine andere Kontonummer verwenden.
- Als Absender war tchibo.de angegeben,
- der tatsächliche Absender war laut Mail-Header aber "neon.neonmail.de"
Hier die Mail:
Lieber Herr Glörfeld,
heute möchten wir uns mit einer kleinen Bitte an Sie wenden:
Für die Überweisung Ihrer Rechnungsbeträge für Bestellungen bei Tchibo
direct nutzten Sie in der Vergangenheit unsere Bankverbindung bei der
Commerzbank. Diese Bankverbindung ist nun nicht mehr gültig, da wir
bereits seit November 2006 mit der Dresdner Bank zusammenarbeiten.
Sicherlich haben Sie diese neuen Angaben auf unseren Überweisungs-
trägern übersehen oder eine Vorlage bei Ihrer Bank eingerichtet.Dürfen wir Sie bitten, Überweisungen zukünftig an die folgende
Bankverbindung vorzunehmen?Dresdner Bank Hamburg
Kto-Nr.: #### (Anm. v. Thomas: von mir entfernt)
BLZ: #### (Anm. v. Thomas: von mir entfernt)Vielen Dank für Ihre Unterstützung!
Mit freundlichen Grüßen
Ihre Tchibo direct Kundenbetreuung
Naja, abgesehen vom falschen Absender hätte das ja sogar stimmen können. Tatsächlich hatte ich ja vor einigen Wochen etwas bei Tchibo bestellt. Aus meinem Blog konnte das aber auch jeder andere entnehmen…
Und wenn schon der Absender falsch ist, dann ist Vorsicht geboten. Derartige Mails lösche ich normalerweise sofort. Vorsichtshalber und aus Neugier fragte ich nach: Ist die Mail echt oder handelte es sich um die üblichen Betrügereien?
Gestern kam die Antwort:
Sehr geehrter Herr Glörfeld,
vielen Dank für Ihre E-Mail.
Wir können selbstverständlich nachvollziehen, dass Sie eine Bestätigung unserer Nachricht bezüglich der geänderten Bankverbindung wünschen.
Gerne möchten wir Sie daher auch auf diesem Wege bitten, Ihre Tchibo direct Rechnungen zukünftig auf folgendes Konto zu überweisen:
Dresdner Bank Hamburg
Kto-Nr.: #### (Anm. v. Thomas: von mir entfernt)
BLZ: #### (Anm. v. Thomas: von mir entfernt)Vielen Dank für Ihre Unterstützung!
Mit freundlichen Grüßen
Ihr Tchibo.de-Team
Die Antwort kam vergleichsweise prompt und ist nett geschrieben. Und diese Mail wurde auch tatsächlich von einem Tchibo.de-Server verschickt. Meine vage Hoffnung stimmte also tatsächlich… Unglaublich!
Hast du direkt an Tchibo geschrieben oder an die Mail über die Mail kam?
Wird auf einer von Tchibo
ausgestellten Rechnung nicht immer
explizit genannt, welche Bankverbindung
zu verwenden ist?
Warum soll ich mich als Kunde
bei einer Bestellung noch an
eine Bankverbindung erinnern, die mir
von einiger Zeit einmal mitgeteilt wurde?
Hi,
ich habe an "service@tchibo.de" geschrieben. Die Antwort kam dann vom Server "demxp114.tchibo.tchiboroot.net" über den "mail4.tchibo.de".
Hier der Ausschnitt aus dem Header:
Wenn ich es richtig verstehe, dann können die unteren Angaben ohne weiteres gefälscht sein. Aber mindestens der Server von dem der GMX-Server (mx0.gmx.net) die Mail bekam, muss stimmen: "mail4.tchibo.de". Die anderen Stationen könnte man auch bereits beim ersten versenden in den Header reinschreiben. Das wird von Spammern gerne gemacht, um die Herkunft zu verschleiern.
Der Einwand von Spencer ist stichhaltig. Deswegen habe ich mir die Mühe gemacht mal die Kontonummern zu vergleichen: Genau an die in der Mail angegebene Nummer bei "Dresdner Bank" habe ich die letzte Überweisung getätigt. Ein paar Wochen vorher überwies ich etwas auf ein Konto bei der Commerzbank.
Damit ist zwar erwiesen, dass die Mail authentisch ist, dennoch kann ich mich irgendwie nicht darüber freuen. Heutzutage solche Mails zu verschicken ist doch irgendwie seltsam…
Holger Bleich, Herbert Braun, Urs Mansmann (hob)
Nachricht mit Köpfchen
Inhalt und Funktion des E-Mail-Headers
c't 21/06, Seite 218
http://www.heise.de/ct/06/21/links/218.shtml
http://www.heise.de/ct/06/21/urls/
Kurze Lösung
Tchibo wird seine Website einer "Fullsize E-Commerce Agentur" betreiben lassen. In diesem Fall hmmh aus Bremen. Diese bieten meist auch einen Newsletterservice an. hmmh nutzt dazu neonmail, kurz gesagt ein Programm zur Verwaltung und zum versenden von mails.
Tchibo biete mit Sicherheit auch einen eigenen support im hause.
daher die unterschiedlichen Email accounts.
Weils einfacher ist werden alle Kunden über die neue Bankverbindung mittels Newsletter informiert.