De-Mail: Locken, drohen, täuschen

De-Mail muss einfach toll sein. Ich persönlich finde das ja nicht. Für mich ist der Dienst so nützlich wie eine Rohrpost zu meinen Nachbarn drei Etagen unter mir.

Web.de ist jedoch dafür um so entschiedener von den Vorteilen der De-Mail überzeugt. Und hört nicht auf mir davon vorzuschwärmen. Oder anders formuliert: Web.de lässt nichts unversucht mir diesen Service unterzujubeln. Sie locken, sie drohen und sie täuschen.

Ein Auszug aus den Werbebotschaften.

2.11.2011: De-Mail ist noch Zukunftsmusik und nur ein ganz tolles Angebot von vielen ganz tollen Angeboten

——————————————————————
Inhalt:

De-Mail Wunschadresse

Heiß begehrte Lieblinge

Fernreisen werden teurer

ADAC Rundum-Schutz

——————————————————————
Sehr geehrter Herr Kleinz,

haben Sie sich bereits Ihre persönliche De-Mail-Adresse gesichert?
Dann sollten Sie diese schleunigst reservieren. Bald schon fällt
der Startschuss für die rechtssichere E-Mail Kommunikation!

Vergessen Sie bei der Planung Ihres Winterurlaubs nicht, vorab
eine ADACPlusMitgliedschaft abzuschließen. Dazu erhalten Sie einen
60,- Euro Tankgutschein.

14.06.2013: De-Mail ist inzwischen Realität und ich bin ein ganz besonderer Glückspilz, dass mein Name in Kombination einer der hässlichsten Domains überhaupt noch frei ist:

——————————————————————
30 Tagesfrist für torsten.kleinz@web.de-mail.de
Sichern Sie sich rechtzeitig Ihre De-Mail-Adresse.
——————————————————————

Sehr geehrter Herr Kleinz,

Sie sind ein Glückspilz – und das gleich in doppelter Hinsicht!
Denn E-Mail-Adressen aus Vor- und Nachnamen, wie die Ihre, sind
bei WEB.DE immer seltener verfügbar.
Noch drastischer gilt das für die neuen, derzeit kostenlosen
De-Mail-Adressen, denn eine De-Mail-Adresse besteht immer
zwingend aus dem Namen, der im Personalausweis steht. Daher
sind schon jetzt über 1.000.000 (Million)
sehr gefragter De-Mail-Adressen vergeben.

4.7.2013: Die Lüge mit der 30-Tages-Frist hat nicht gefruchtet, also bisschen mehr Druck. Dass meine persönliche De-Mail-Adresse dabei verschütt ging, verwundert nicht wirklich.

——————————————————————
Fristablauf, bitte De-Mail-Adresse bestätigen!
——————————————————————
Jetzt wird’s Zeit!
[e_demail]
Sichern Sie sich rechtzeitig Ihre De-Mail-Adresse.
——————————————————————

Sehr geehrter Herr Kleinz,

es eilt, denn auf unsere letzte Nachricht haben wir bis heute keine
Identifikationsanfrage von Ihnen erhalten.
Ihre De-Mail-Adresse [e_demail]
mussten wir daher zur Löschung und anschließenden
Freigabe vorbereiten.

17.09.2013: Web.de tut so, als hätte ich tatsächlich auf die Lockvogelangebote reagiert. Vielleicht können sie mich ja überzeugen, während ich panisch nach dem „Kündigen“-Button suche.

WEB.DE De-Mail
——————————————————————
Glückwunsch!
Ihr De-Mail Postfach steht für Sie bereit!
——————————————————————

Sehr geehrter Herr Kleinz,

herzlichen Glückwunsch, Ihr De-Mail Postfach steht für Sie bereit!
Damit Sie Ihr De-Mail Postfach auch nutzen können, überprüfen Sie
bitte noch heute Ihre Angaben. Sollte etwas fehlen, können Sie es
einfach ergänzen.

Bitte vergessen Sie nicht, Ihr De-Mail Postfach im Anschluss auch
zu eröffnen.

Das geht ganz schnell:

• Klicken Sie auf „Jetzt starten“.

• Ergänzen und überprüfen Sie Ihre Angaben.

Jetzt starten:
https://produkte.web.de/de-mail/

25.11.2013: Das hat auch nicht funktioniert. Also tut web.de so als ob De-Mail kein separater Dienst ist, der der Firma ein paar Millionen Porto von Großversendern einbringen soll. Nein, es ist ein Sicherheits-Update!

WEB.DE De-Mail
——————————————————————
Wichtig: Sicherheitsupdate für Ihr Postfach!
——————————————————————
Sehr geehrter Herr Kleinz,

hiermit erhöhen wir die Sicherheitsstufe für Ihr Postfach!
Das bedeutet, dass wir Ihnen eine kostenlose Postfacherweiterung
zur Verfügung stellen.

Zur Aktivierung benötigen Sie lediglich eine persönliche
De-Mail-Adresse als Visitenkarte.

Die sichere und verschlüsselte Übertragung schützt Sie und
Ihre Daten optimal!
——————————————————————
Das müssen Sie tun:

• Klicken Sie auf „Jetzt aktivieren“
• Loggen Sie sich ggf. in Ihrem Postfach ein.
• Ergänzen und überprüfen Sie Ihre Angaben.

13.12.2013: Nochmal die Masche „Du hast dich schon angemeldet.“

WEB.DE De-Mail
——————————————————————
Glückwunsch zu Ihrer De-Mail Beantragung
——————————————————————
Sehr geehrter Herr Kleinz,

wir freuen uns, dass Sie sich für De-Mail interessieren.
Sicherlich ein wichtiger Schritt, denn ab 2014 können Sie sich
mit De-Mail einige Behördengänge sparen.

Ihre persönliche De-Mail-Adresse, bestehend aus Ihrem Vornamen
Torsten und Ihrem Nachnamen Kleinz, können Sie jetzt
kostenlos unter „Jetzt starten“ aktivieren.
——————————————————————
Das geht ganz schnell:

• Klicken Sie auf „Jetzt starten“
• Loggen Sie sich ggf. in Ihrem Postfach ein.
• Aktivieren Sie Ihre persönliche De-Mail-Adresse.

28. 12. 2013: Also lieber Kunde. Willst Du wirklich nicht? Nein, das haben wir nicht gefragt. Formulieren wir es anders: Bist Du schwer von Begriff? Ja? Na dann…

WEB.DE De-Mail
——————————————————————
Kein Schnee von gestern!
——————————————————————
Sehr geehrter Herr Kleinz,

das erste Jahr der De-Mail liegt hinter uns und auch im Jahr 2014
wird De-Mail ein großes Thema bei Banken, Behörden und der
Bundesregierung sein. Also sicherlich kein Schnee von gestern!
Uns ist es heute ein Anliegen Ihnen Ihre 3 häufigsten Fragen
kurz zu beantworten:

7.2. 2014: Wer auf Fake-Fristsetzungen nicht reagiert, dem muss man wohl ein Problem vorspielen. Natürlich nur eins, wo web.de hilft, bevor ich etwas vermisse. „Kulanz“ klingt so… kulant. Und dann noch ein gefaketes Aktenzeichen. Die Methode funktioniert ja bei gefälschten Rechnungen mit Malware-Fracht super.

WEB.DE De-Mail: Eröffnung Kulanzfall 20130709
——————————————————————
Sehr geehrter Herr Kleinz,

unser Verkauf hat Sie über die Löschung Ihrer Reservierung
eingehend informiert. Aufgrund mehrerer Anfragen werden jedoch
einige, vorreservierte De-Mail-Adressen noch für kurze Zeit
reserviert bleiben. Im Anschluss an diese kurze Kulanzzeit
werden die De-Mail-Adressen wieder freigegeben.

PS: Gegenüber dem WDR-Blog Digitalistan verteidigt sich web.de:

Hier klicken, um den Inhalt von Facebook anzuzeigen.
Erfahre mehr in der Datenschutzerklärung von Facebook.

auch andere Empfänger das gleiche Fake-Aktenzeichen zugewiesen bekamen.

Neue Jabber-Zugangsdaten bei United Internet

United Internet, Mutter von 1&1, GMX und Web.de, unterhält seit einiger Zeit einen Jabber-Service, der als „Multimessenger“ vermarktet wird.

Gestern haben die Admins offenbar die Serverkonfigurationen geändert. Web.de-Nutzer können sich nun auf dem Server xmpp-webde.gmx.net unter Port 5222 ohne Protokollverschlüsselung, beziehungsweise Port 5223 mit Protokollverschlüsselung einloggen.

PS: für Neueinsteiger scheint sich die Konfiguration sogar vereinfacht zu haben. So reicht es bei Psi aus, einfach nur seine Mailadresse anzugeben und der Client findet den Jabber-Server selbständig.

Spammer-Parties

In den letzten Tagen erreichen mich auf einer web.de-Adresse immer mehr vermeintliche Partyeinladungen. Allen gemeinsam: Sie wurden offenbar über das Webinterface von Freemail-Anbietern auf den Weg gebracht und enthalten keine Webbugs, iFrames oder Malware – nur die üblichen Werbebotschaften, die von den Freemail-Anbietern hinzugefügt werden.

Was geht da vor? Für einen reinen Test der Existenz meiner Mailadresse hätte eine Mail ja genügen müssen.

Hier die Ausbeute von heute mittag:

From: Alex Ofenloch
To: annamaria.gruber@gmx.de

Na Richi….gut erholt???

Sehen uns dann bei Nelly F. ???

Gruss de Kumpl
_______________________

From: „Franziska Lindner“
To: bernd.koeberling@gmx.de
Subject: Schweden

Hallo Bernd,
wie laufen denn die Vorbereitungen f=FCr unseren Survivor-Schweden-Trip? Ich
habe schon mal Probe gepackt…o weh! Glaube mittlerweile, dass mir ein
Hotel in der Südsee lieber wäre – im Sinne von stressfreier – als Zelten im
Norden. Mitgehangen, mitgefangen! ;)
Freu=B4mich ja schon…Meinst du, wir schaffen’s, einen Elch zu schießen?
*grins*
Bis heute abend – hab‘ einen guten Wein zum Anstoßen gekauft.

From: Florian Ohler
To: info@tim.de
Subject: BBC

Hallo, du altes Haus!

Hast du deine Geburtstagsfeierei gestern gut überstanden? Heute abend geht’s in die zweite Runde. Grillen bei mir – wie geplant um 19Uhr, dann…sch
auen, was die Stadt so hergibt.

Bringst deine Neue mit? ;)

False positives im Web.de Spamfilter

In letzter Zeit stelle ich fest, dass der Spamfilter von Web.de vermehrt false positives erzeugt – also legitime Mails als Spam verwirft. Liegt es eventuell daran, dass ich einige unbestellte und unerwünschte Presse-Newsletter als Spam gekennzeichnet habe und der spamfilter deutschsprachigen Mails keinen Bonus mehr gibt?

Jabber mit Web.de

Es hat sich vielleicht noch nicht ganz herumgesprochen, aber neben GMX hat auch Konzernschwester Web.de jedem Mailkunden einen Jabber-Account eingerichtet. Um den zu nutzen benötigt man den GMX MultiMessenger nicht, es klappt mit jedem Jabber-Client.

Für Psi sieht die Einstellung zum Beispiel so aus.

Jabber mit web.de auf Psi

Wer einen unkommerziellen Jabber-Server bevorzugt: jabber.ccc.de kann Unterstützung gebrauchen.

Update: Neue Zugangsdaten sind hier.

Ebay, Web.de und die fälschungssichere Signatur

Ebay und United Internet haben sich etwas tolles ausgedacht.

In einem zunächst auf eine Laufzeit von einem Jahr begrenzten Projekt werden ab sofort alle E-Mails, die direkt von eBay oder von eBay-Nutzern über das eBay-System versandt werden, von WEB.DE und GMX für ihre Kunden als echte E-Mails von eBay authentifiziert und mit einem Siegel versehen. Die direkt von eBay versandten E-Mails erscheinen jetzt im Posteingang von WEB.DE und GMX immer mit einem eBay-Logo und einem Häkchen-Symbol vor dem Absendernamen. Die von Nutzern über das eBay-System versandten E-Mails sind mit einem eBay-Logo und einem Personen-Symbol gekennzeichnet. Auch in der geöffneten E-Mail kann der Nutzer erkennen, dass diese tatsächlich von eBay stammt. Im Mailkopf findet sich eine fälschungssichere Kennzeichnung. Die direkt von eBay versandten E-Mails sind als „Original eBay-Nachricht“ markiert, die von Nutzern über das eBay-System versandten E-Mails als „Original-Nachricht eines eBay-Mitglieds“.

Ich hab mir das direkt mal angesehen und mir eine Mail von Ebay an meinen web.de-Account senden lassen. Die fälschungssichere Kennzeichnung im Mailkopf sieht so aus:

X-WEBDE-Confirmed: Ebay

PS: Die Postbank hat auch Probleme mit Phishern und setzt ebenfalls schon lange auf Mail-Signaturen. Allerdings hat die Postbank kein neues Verfahren erfunden, sondern verwendet eine Signatur, die einigermaßen moderne Mail-Programme ohne Probleme erkennen können. Und der Clou: Auch web.de kann die Signatur erkennen.

PPS: Was ist eigentlich gegen eine solche Pseudo-Signatur zu sagen? Nun: die Sache ist einfach: Spam-Bekämpfung wird zur Black Box. Wie die Firmen sicherstellen, dass die Mails auch tatsächlich von Ebay kommen, verraten sie auch auf Nachfrage nicht. Wenn ich sicherstellen will, dass meine Mails von Web.de und GMX nicht ausgefiltert werden sollen, muss ich mich auf die Qualität der dort eingesetzten Mailfilter verlassen. Und wenn ich meinen eigenen Mailserver brtreibe, lässt mich Ebay mit dem Sortieren alleine. Schließlich bin ich kein Unternehmen mit Millionenumsatz. Schließlich habe ich keinen Partnerschaftsvertrag. Selbst wenn Web.de und GMX mit allen millionschweren Unternehmen solche Abkommen treffen würden: wie viele individuellen Abkommen wären das alleine in Deutschland? Und dann noch die Verträge mit anderen Mail-Providern. Statt einem ganzen Haufen dieser Verträge – jeder einzelne eine Fehlerquelle und juristische Zeitbombe – könnte man doch gleich das Verfahren offen legen und jeden daran teilhaben lassen.

Zum zweiten erscheint die Maßnahme als Verzweiflungstat der Mailprovider, damit die Kunden schön das Web-Portal aufrufen anstatt die Mails per POP3 oder Email abzurufen. Auf dem Portal gibt es nämlich tausend andere Angebote und Werbung – schließlich will „Freemail“ ja auch bezahlt werden. Nicht umsonst ist die Konzernschwester 1&1 ja nicht im Boot bei dieser Sicherheitsinitiative. Denn das Webmail-Interface von 1&1 ist weitgehend werbefrei.

Ein weiteres Gegenargument hat Ebay auch gleich am nächsten Tag geliefert – aus unbekannter Ursache wurden deutschen Ebay-Kunden massenweise spanische Ebay-Werbungen zugestellt – dank Abkommen mit GMX und Web.de auch brav am Spamfilter vorbei. Schließlich kamen die Mails ja von Ebay.