Managing Tech

Managing Technology, from the trenches

Infos

Im privaten Blog von Jan Miczaika geht es um die Arbeit mit Technologien, in Teams, und das insbesondere im Startup-Umfeld. Kontakt?
    jan -at- hitflip.de oder bei XING

Ich habe gerade in einem Newsletter einen klassischen Fehler im e-Mail Marketing entdeckt. Als kurzen Tipp zum Wochenende wollte ich da was zu veröffentlichen. In diesem Fall kam der Newsletter von amiando, die offizieller Ticketshop von Lena Meyer-Landrut geworden sind (Glückwunsch übrigens!). Ich nutze amiando als Beispiel, dieser Fehler passiert aber ständig.

Thunderbird, wie viele andere e-Mail Clients meint direkt, dass diese Nachricht ein Betrugsversuch (Phishing) sein könnte. Huch, will amiando mir da böses?
Phishing 1
Natürlich nicht. Aber das wird einige Kunden beunruhigen. Und diese Meldung ist leicht vermeidbar.

Thunderbird meint eine Nachricht könnte Phishing sein, wenn man einen Link einbaut, der aber woanders hinzeigt. Sprich der Kunde denkt er landet bei seiner Bank, ist aber auf dem Weg zu einem Freehost irgendwo anders.

Ein Beispiel für böses Phishing-HTML

Gäben Sie hier Poypal-Zugangsdaten ein:
<a href="http://russiafreehost.com">http://www.paypal.de</a>

Ein Beispiel für legitimes HTML, was missverstanden wird

Bei Fragen rund um amiando besuchen Sie uns bitte im Internet unter
<a href="http://news.amiando.com/HS?a=ABCDEF123456">http://www.amiando.de</a>

Kleiner Tipp vom Onkel Jan: man sollte Tracking Code nicht mit URLs kombinieren. Entweder sollte man die URLs durch Namen o.ä. ersetzen, sprich den Satz ändern und auf “Hitmeister” und nicht auf “http://www.hitmeister.de” verlinken. Oder bei diesen Links auf Tracking Codes verzichten. Denn als Phisher beschimpft zu werden ist nicht so doll. Und neue Mail-Templates immer in verschiedenen Clients testen…

3 Responses to “Diese Nachricht könnte ein Betrugsversuch (Phishing) sein”

  1. Hi, ich vermute eher die anders lautende Subdomain (”news”) als Übeltäter. Das mit dem Trackingcode akzeptiert Thunderbird eigentlich…

    Otto

    Otto

  2. Hallo Jan,

    danke für den Hinweis, darauf werden wir ab sofort verstärkt achten. Die Lena-Tickets könnt ihr aber beruhigt kaufen. Es lohnt sich:
    http://www.lena-meyer-landrut.de/tickets/karten.html

    Grüße von amiando,
    Dennis

    Dennis von Ferenczy

  3. Hi Otto, hi Dennis,

    Otto: muesste man nochmal testen, wir hatten diese Links bei unseren Mails als Uebeltaeter identifiziert.

    Dennis: sorry, dass ihr als Beispiel dienen musstet, ich bin sicher die Konzerte sind cool.

    Jan

Leave a Reply