{"id":1581,"date":"2019-02-06T14:05:37","date_gmt":"2019-02-06T13:05:37","guid":{"rendered":"https:\/\/www.bastel-bastel.de\/blog\/?p=1581"},"modified":"2024-12-05T09:01:36","modified_gmt":"2024-12-05T08:01:36","slug":"verstuemmelte-links-in-emails-als-feature","status":"publish","type":"post","link":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/2019\/02\/06\/verstuemmelte-links-in-emails-als-feature\/","title":{"rendered":"Verst\u00fcmmelte Links in eMails als Feature."},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"473\" src=\"https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/10\/IMG_20211027_202525-1024x473.jpg\" alt=\"\" class=\"wp-image-5753\" srcset=\"https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/10\/IMG_20211027_202525-1024x473.jpg 1024w, https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/10\/IMG_20211027_202525-300x138.jpg 300w, https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/10\/IMG_20211027_202525-768x354.jpg 768w, https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/10\/IMG_20211027_202525-1536x709.jpg 1536w, https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/10\/IMG_20211027_202525.jpg 2000w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/a634b0cb7dde4e0e9565cbe97bfd400b\" width=\"1\" height=\"1\" alt=\"\">\n\n\n\n<p>Neulich bekomme ich eine eMail die mich etwas stutzig macht.<\/p>\n\n\n\n<p>S\u00e4mtliche Links der Mails werden von meinem Mailserver als verd\u00e4chtig klassifiziert und rot gef\u00e4rbt. Darunter unter anderem auch mein eigener Footer den der Absender als Kopie meiner Mail an mich zur\u00fcckgeschickt hat.<\/p>\n\n\n\n<p>Eigentlich versende ich garkeine Links, im Footer meiner Mails steht nur meine Adresse und meine Webseite. Als Text, nicht als Link, d.h. nicht direkt anklickbar sondern einfach nur als Info.<\/p>\n\n\n\n<p>In der R\u00fcckmail war der Text aber als Link ausgestaltet. Er zeigte allerdings nicht auf meine Webseite sondern auf eine Microsoft-Seite!<\/p>\n\n\n\n<p>Und das hat meinem Mailserver nat\u00fcrlich nicht gefallen &#8211; Ein Link der eine Seite anzeigt, bei Anklicken aber auf eine andere f\u00fchrt! Das ist zu 99% M\u00fcll, in der Regel sind das sogenannte Phishing-Mails.<\/p>\n\n\n\n<p>Darunter versteht man irgendwelchen M\u00fcll in dem z.B. Fake-Mails von Banken verschickt werden oder Rechnungen von Firmen und man soll irgendwas anklicken. Beispielsweise mit dem Text &#8222;Klicke hier bei TolleBank um Dein Konto zu \u00fcberpr\u00fcfen&#8220;, wenn man draufklickt kommt man aber auf &#8222;ganz\u00fcble Verbrecherseite.&#8220; Sowas ist Schrott, normalerweise wird das nur von Betr\u00fcgern benutzt und nun aber offensichtlich auch von Microsoft!<\/p>\n\n\n\n<p>Richtig &#8211; es handelt sich um outlook.de \/ outlook.com<\/p>\n\n\n\n<p>Im genannten Fall steht da einfach nur &#8222;www.druckeronkel.de&#8220; in meinem Footer. Zur\u00fcck kam aber folgendes (komplett mit Original-Link hinterlegt):<\/p>\n\n\n\n<p><a href=\"https:\/\/eur02.safelinks.protection.outlook.com\/?url=http%3A%2F%2Fwww.druckeronkel.de&amp;data=02%7C01%7C%7C01ab4b557a9f42e5939908d68b8869cc%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C636849815333293795&amp;sdata=1zpfJDyzRBucbLNG%2FpmccR43pBs3WyBYMGt9YomIbR0%3D&amp;reserved=0\"><strong>MailPlus Server has detected a possible fraud attempt from &#8222;eur02.safelinks.protection.outlook.com&#8220; claiming to be<\/strong> www.druckeronkel.de<\/a><br><\/p>\n\n\n\n<p>Mein Server (Mailplus auf der Synology Station) hat erkannt da\u00df der Link hinter www.druckeronkel.de auf die Seite eur02.safelinks.protection.outlook.com verweist. <\/p>\n\n\n\n<p>Hier stimmt also der Text nicht mit dem Link \u00fcberein, das ist ein Versuch auf eine andere Seite umzuleiten.<\/p>\n\n\n\n<p>Und das war nicht der einzige Link. Auch ein Link auf Youtube wird auf outlook.com umgebogen!<\/p>\n\n\n\n<p>Nat\u00fcrlich f\u00fchren die Links am Ende auf die gew\u00fcnschte Seite, aber immer \u00fcber den Umweg einer Microsoft-Seite.<\/p>\n\n\n\n<p>Wer weiss was die da noch machen &#8211; Tracking-Counter? Wer klickt wie oft auf Links? Welche Links werden angeklickt? Es gibt auch keinen Hinweis da\u00df die Links ver\u00e4ndert wurden. Ohne meinen Mailserver w\u00e4re mir das auch garnicht aufgefallen. Da sind einfach nur anklickbare Adressen. Da\u00df die Links dahinter ver\u00e4ndert wurden f\u00e4llt erst mal nicht auf.<br><\/p>\n\n\n\n<p><strong>Wer bitte macht denn sowas?<\/strong><\/p>\n\n\n\n<p>Nach kurzer Recherche steht fest:<\/p>\n\n\n\n<p>das ist kein Bug sondern ein Feature! Microsoft macht das Absichtlich!<\/p>\n\n\n\n<p>Und es ist auch nicht vorgesehen, da\u00df der Benutzer diese Funktion abschaltet. Eine Babysitter-Funktion quasi.<\/p>\n\n\n\n<p><strong>Quellen: <\/strong><\/p>\n\n\n\n<p>(Achtung &#8211; die Links f\u00fchren auf externe Seiten, ich \u00fcbernehme keine Haftung!)<\/p>\n\n\n\n<p><a href=\"https:\/\/techcommunity.microsoft.com\/t5\/Outlook\/Advanced-Threat-Protection-ATP-is-ruining-Outlook-com\/td-p\/117532\"><em>https:\/\/techcommunity.microsoft.com\/t5\/Outlook\/Advanced-Threat-Protection-ATP-is-ruining-Outlook-com\/td-p\/117532<\/em><\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/support.office.com\/de-de\/article\/erweiterte-outlook-com-sicherheit-f%C3%BCr-office-365-abonnenten-882d2243-eab9-4545-a58a-b36fee4a46e2\"><em>https:\/\/support.office.com\/de-de\/article\/erweiterte-outlook-com-sicherheit-f%C3%BCr-office-365-abonnenten-882d2243-eab9-4545-a58a-b36fee4a46e2<\/em><\/a><\/p>\n\n\n\n<p>&#8222;To provide the best protection for your account, these features\n      are on by default and not designed to be turned off.&#8220;<\/p>\n\n\n\n<p>Auf Deutsch: das ist immer an und kann nicht ausgeschalten\n      werden.<\/p>\n\n\n\n<p>&#8222;Alle Outlook.com-Benutzer profitieren von Spam- und       Schadsoftwarefilterung.&#8220; <\/p>\n\n\n\n<p><strong>&#8222;Der Schutz ist automatisch.<\/strong> Diese Premium-Sicherheitsfeatures werden automatisch f\u00fcr Office 365 Home-und Office 365 Personal-Abonnenten aktiviert&#8220;<\/p>\n\n\n\n<p>Der Sinn dahinter ist die \u00dcberpr\u00fcfung von Links, der Schutz vor Viren und verseuchten Seiten. <\/p>\n\n\n\n<p>Soweit ganz l\u00f6blich. Nur die Art der \u00dcberpr\u00fcfung geht garnicht. Das ist Datenmanipulation!<\/p>\n\n\n\n<p>Die Links kann das System gerne beim Aufruf \u00fcberpr\u00fcfen wenn jemand unbedingt Microsoft-Software einsetzen und diese Babysitterfunktion nutzen will. Aber es ist ein Unding da\u00df Links in Mails automatisch ver\u00e4ndert werden!<\/p>\n\n\n\n<p>Was kommt als n\u00e4chstes?<\/p>\n\n\n\n<p>Worte die der Zensur nicht gefallen werden gel\u00f6scht (oder gleich die ganze Mail?) <br><\/p>\n\n\n\n<p>Links zu Onlineshops werden auf andere Shops umgebogen die daf\u00fcr bezahlen? Oder man bekommt nach Klick auf den Link personalisierte Werbung mit Bezug auf die genannte Webseite?<\/p>\n\n\n\n<p>Ich kann mir auch gut vorstellen da\u00df es Links gibt die nach dieser Manipulation nicht mehr funktionieren. z.B. wenn \u00fcberpr\u00fcft wird ob der Link direkt angeklickt wurde ober eben weitergeleitet wurde.<\/p>\n\n\n\n<p>Mit dieser Umleitung kann man sog. &#8222;Man-in-the-Middle&#8220;-Angriffe starten.<\/p>\n\n\n\n<p>Im Prinzip steht das ganze Arsenal b\u00f6swilliger Manipulationen zur Verf\u00fcgung. Und das angeblich nur f\u00fcr ein &#8222;besseres Benutzererlebnis&#8220;.<\/p>\n\n\n\n<p>Da kann ich nur sagen: Nein Danke!<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Update 5.12.2024: Alle machen das!?<\/strong><\/p>\n\n\n\n<p>Alle? Nein, anst\u00e4ndige Provider machen das NICHT!<br>Aber manche finden anscheinend die Manipulation von Mails ganz in Ordnung.<br><br>Ich sollte sowieso \u00fcberdenken, wie ich Druckdateien von Kunden, die per LINK zum Draufklicken in der Mail stehen, behandle, aber mittlerweile habe ich wieder so einen Fall einer manipulierten Mail!<br><br>Der Kunde schreibt mir einen Druckauftrag, die Druckdatei hat er unter http:\/\/xxx.xxx abgelegt (F\u00fcr Dummies: das xxx ist nur ein Platzhalter!)<br>Ich klicke auf den Link und &#8211; FILE NOT FOUND!<br>Hm,  wenn man den LINK anschaut, der bei xxx.xxx hinterlegt ist, dann steht da:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#47;&#47;deref-gmx.net\/mail\/client\/1675VhzxXXXcQs\/dereferrer\/?redirectUrl=http%3A%2F%2Fxxx.xxx%2Fdecal%2Fdateiname.cdr<\/code><\/pre>\n\n\n\n<p>gmx hat hier also &#8222;als Kundenservice&#8220; einfach mal den Link ver\u00e4ndert &#8211; einen Link, der als TEXT in der Mail stand!<br>Dabei hat GMX den Link &#8222;zerst\u00f6rt&#8220; &#8211; gibt man direkt das xxx.xxx ein, dann funktioniert es n\u00e4mlich!<br><br>(Und wieder f\u00fcr Dummies: sowohl die CLIENT-ID, als auch der Link sind nat\u00fcrlich zuf\u00e4llig und nicht Original)<br><br>Wieso verst\u00fcmmelt GMX den Text, den mir ein Kunde per Mail schickt?<br>Durch den Klick werde ich ohne dass ich es will auf einen Server von GMX umgeleitet!<br>Ist das schon ein Versto\u00df gegen die DSGVO?<br>Was passiert auf dem GMX-Server? <br>Werten die meinen Zugriff aus, oder ist das tats\u00e4chlich nur eine Weiterleitung?<br>Aus meiner Sicht ist das Datenmanipulation, aber vermutlich steht irgendwo, tief in deren AGB, dass der Absender dem zugestimmt hat &#8211; Ich als Empf\u00e4nger aber nicht!<br><br><br>Da fragt man sich doch, was passiert, wenn man Gesch\u00e4ftsberichte per Mail verschickt, die von der Providersoftware als Ver\u00e4nderungsw\u00fcrdig erachtet werden? <br>\u00c4ndern die Daten nur in Links? Oder alles, was gef\u00e4llt?<br><br>Liebesbriefe per eMail? Aus Hi Liebling wird Hallo Schlampe?<br>Ist Trump gar nicht der B\u00f6se? Schreibt er auf X[ehemals:Twitter] &#8222;Ich habe Euch alle lieb&#8220;<br>und die KI macht daraus &#8222;ICH HASSE EUCH!!!&#8220;<br><br>Daher: Traue keiner eMail und eigentlich \u00fcberhaupt nichts, was per Computer verarbeitet wird!<br>F\u00fcr Manipulationen braucht man keine KI, da reicht schon Unf\u00e4higkeit und der gute Wille inkompetenter Entscheidungstr\u00e4ger!<br><br><strong>Ach \u00fcbrigens:<\/strong><\/p>\n\n\n\n<p>\u00dcblicherweise klicke ich eigentlich nicht auf Links. <\/p>\n\n\n\n<p>Ich bin allerdings von Thunderbird auf Evolution umgestiegen und hab dabei die Mail-Darstellung versehentlich noch auf HTML belassen.<br>B\u00f6ser Fehler, ich sollte es besser wissen.<br>Und die Links &#8211; bei bekannten Stammkunden &#8211; anzuklicken, ist heutzutage auch keine gute Idee mehr.<br>Ich sollte es eigentlich besser wissen, aber Ihr seht &#8211; niemand ist davor gefeit, Fehler zu machen!<br><br>Einstellung ge\u00e4ndert, bunt ist weg, HTML ist aus.<br>Jetzt stehen die Links jedenfalls wieder nur als Text da und ich muss wieder mit Copy&amp;Paste arbeiten. <br>Das ist aufw\u00e4ndiger, aber auch sicherer. 100% sicher ist das aber eigentlich auch nicht.<br>Und ganz wichtig: Unter Linux ist das keine gute Idee, aber ganz sicher gilt:<br>Mache so etwas niemals unter Windows! (Das Link anklicken)<br><br><strong>Deswegen: Mails VERSCHL\u00dcSSELN! Dann kann auch kein Provider etwas daran \u00e4ndern!<\/strong><br><br>Und bei jedem Geheule in den Medien, dass irgendwo irgendwer gehackt oder manipuliert worden ist, kann ich nur auf folgendes verweisen: DATENSICHERUNG! &#8211; sonst:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"910\" height=\"1024\" src=\"https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/09\/mitleid.jpg\" alt=\"Eine T\u00fcte Mitleid!\" class=\"wp-image-4858\" srcset=\"https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/09\/mitleid.jpg 910w, https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/09\/mitleid-267x300.jpg 267w, https:\/\/www.bastel-bastel.de\/blog\/wp-content\/uploads\/2021\/09\/mitleid-768x864.jpg 768w\" sizes=\"auto, (max-width: 910px) 100vw, 910px\" \/><figcaption class=\"wp-element-caption\">Eine T\u00fcte Mitleid!<\/figcaption><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Neulich bekomme ich eine eMail die mich etwas stutzig macht. S\u00e4mtliche Links der Mails werden von meinem Mailserver als verd\u00e4chtig<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25],"tags":[],"class_list":["post-1581","post","type-post","status-publish","format-standard","hentry","category-chaos"],"_links":{"self":[{"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/1581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=1581"}],"version-history":[{"count":1,"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/1581\/revisions"}],"predecessor-version":[{"id":12056,"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/1581\/revisions\/12056"}],"wp:attachment":[{"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=1581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=1581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bastel-bastel.de\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=1581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}