Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Wieso bekomme ich eine Mail die nicht an mich adressiert ist?

fbe / 8 Antworten / Baumansicht Nickles

Wegen eines Umzugs habe ich bei der Telekom schriftlich nach Konditionen für die Übertragung meines Anschlusses an den neuen Standort erkundigt.
Ich erhielt einen Anruf von der Telekom- sinngemäß es macht keinen Sinn ohne feststehenden Umzugs -Termin eine Aussage zu machen weil die Preise dauernd geändert würden.
Gerade schlug eine Mail mit dem Absender Telekom.de ohne Text bei mir auf. Diese Mail war jedoch nicht an meine Mailadresse adressiert. Am Ende des Mailheaders steht:
<cite>
...MIME-Version: 1.0
X-TOI-SPAM: n;1;2012-03-20T13:26:27Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1332249976-00001C95-A34590F4/0-0/0-14
X-TOI-SPAMCLASS: CLEAN, ALMOST-EMPTY
X-TOI-MSGID: 391141e2-b7d0-4839-8d2a-9ea035eaffb9
X-Seen: false
X-ENVELOPE-TO: </cite> Hier steht meine richtige Adresse

Ich weiß dass Mailadressen gefälscht werden können, aber hier steht im Header ja meine richtige Adresse.

Hat jemand eine Erklärung?

fbe

bei Antwort benachrichtigen
the_mic fbe „Wieso bekomme ich eine Mail die nicht an mich adressiert ist?“
Optionen

Weil nicht der To-Header massgeblich ist, sondern der Envelope-To-Wert. Das ist die Adresse, welche der sendende Server im SMTP-Dialog in der Zeile rcpt to: <> angibt. Wenn Envelope-To und To nicht übereinstimmen, gilt Envelope-To.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
fbe the_mic „Weil nicht der To-Header massgeblich ist, sondern der Envelope-To-Wert. Das ist...“
Optionen
Weil nicht der To-Header massgeblich ist, sondern der Envelope-To-Wert

Danke für die Aufklärung!
Aber mit einem der "üblichen" Mailprogramme kann man doch nur gültige Mailadressen eintragen. Wie wird denn dann der Header verändert?
fbe
bei Antwort benachrichtigen
the_mic fbe „ Danke für die Aufklärung! Aber mit einem der üblichen Mailprogramme kann man...“
Optionen

Entweder hast du das Mail über eine Weiterleitung bekommen oder es ist ein durch ein entsprechendes Tool verschickt worden, das inkonsistente Envelope- und Header-Daten generiert. Ein "übliches" Mailprogramm wie Thunderbird lässt diese Inkonsistenz nicht zu, weil es grundsätzlich immer die gleiche Angabe für Envelope und Header verwendet.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
fbe the_mic „Entweder hast du das Mail über eine Weiterleitung bekommen oder es ist ein...“
Optionen

Danke für die Bestätigung meiner Ansicht!

fbe

bei Antwort benachrichtigen
Olaf19 the_mic „Weil nicht der To-Header massgeblich ist, sondern der Envelope-To-Wert. Das ist...“
Optionen

Grüß dich mic, ich klinke mich hier auch einmal ein, weil ich das Thema ganz interessant finde...

Gilt das von dir Gesagte eigentlich 1:1 für als CC, insbesondere als BCC verschickte E-Mails, gibt es da Unterschiede, oder hat der Header damit gar nichts zu tun? Könnte ich über den Header auf Umwegen herausbekommen, wer die Mail sonst noch in BCC bekommen hat?

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
the_mic Olaf19 „Grüß dich mic, ich klinke mich hier auch einmal ein, weil ich das Thema ganz...“
Optionen

Jein. Du kannst, wenn du Zugriff auf die Logs der involvierten Mailserver hast.

An dieser Stelle ein kurzer Exkurs über die Theorie von SMTP (stark vereinfacht).
Übertragungsreihenfolge MUA -> MTA [-> MTA ...] -> MDA -> MUA
Der MUA (Mail User Agent, d.h. Mailclient wie Thunderbird) verschickt das Mail an den als SMTP-Server eingerichteten MTA (Mail Transfer Agent, d.h. Mailserver wie Postfix oder Sendmail). Dieser prüft alle per Envelope-To übergebenen Adressen und leitet das Mail an den für jede Adresse zuständigen Server (auch ein MTA) weiter. Welcher das ist, bestimmt sich anhand weniger Regeln: Entweder er ist schon selbst dafür zuständig, oder er findet einen anderen zuständigen Server per DNS-Lookup. Ist ein Drittserver zuständig, überträgt der erste Server das Mail weiter und übergibt als Envelope-To nur noch die Adressen, für welche der Zielserver auch zuständig ist.
Sobald sich ein Server für eine Adresse zuständig fühlt, übergibt er das Mail an den MDA (Mail Delivery Agent, d.h. ein POP oder IMAP Server wie dovecot oder courier). Vom MDA kann das Mail wiederum per MUA abgeholt werden.

Der einliefernde MUA muss sämtliche in To, CC und BCC enthaltenen Adressen per Envelope-To an den MTA übergeben. Eine nur im Header, nicht aber im Envelope enthaltene Adresse wird nicht berücksichtigt und erhält somit keine Kopie des Mails. Envelope To spielt nur während der SMTP-Sitzung, d.h. bei der Übergabe durch den einlieferndem MUA an den ersten MTA sowie zwischen MTAs eine Rolle. Was in den To, CC und BCC Headern steht, spielt hier noch überhaupt keine Rolle. Das wird erst später wieder in der Anzeige des MUA benötigt. Der Inhalt des BCC Header wird hingegen vom Ziel-MTA gelöscht.

Dass der nette MTA oder MDA von fbe so freundlich ist und das Envelope-To noch extra in einen Header schreibt, ist in keinem Standard vorgeschrieben. Es dürfte wohl auch der Fall sein, dass nur der relevanteste Envelope-To Eintrag genommen wird, sofern es denn mehrere gibt. Der relevanteste ist in diesem Fall natürlich die Adresse der Zielmailbox. d.h. wenn dasselbe Mail neben eff-be-e(at)telekomiker.de auch an der-olle-19(at)telekomiker.de gegangen wäre, würde vermutlich jeder nur seine eigene Adresse in X-Envelope-To sehen können.
Im Logfile des ersten MTA hingegen ist jeder einzelne Empfänger sichtbar. Und wenn irgend ein involvierter MTA ohne Gespür für Datenschutz ;-) die Envelope-Daten in einen Header schreibt, kann sie natürlich jeder Empfänger ebenfalls einsehen.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Olaf19 the_mic „Jein. Du kannst, wenn du Zugriff auf die Logs der involvierten Mailserver hast....“
Optionen

Besten Dank, mein lieber mic... das ist so einer von den Beiträgen, die man sich eingerahmt an die Wand hängen kann ;-) Na gut, ein Bookmark tut es auch. Ich habe nicht auf Anhieb alles vollauf verstanden, lese das heute Abend aber gern noch einmal in Ruhe nach.

THX
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
fbe Olaf19 „Besten Dank, mein lieber mic... das ist so einer von den Beiträgen, die man...“
Optionen

Ein Danke auch von mir, jetzt verstehe ich das Mailing etwas besser ;-)

fbe

bei Antwort benachrichtigen