Newsletter mBanku co przypomina phishing

Juz było poruszane ale zawsze mnie fascynuje to w jaki sposob duze instytucje podchodza do tej sprawy. Puszczamy newsletter, będzie reklama, fajan skutek tylko to cos nie wygląda dobrze.

A taki mail zaczął dochodzić, wygląda fajnie schludnie itd Wyglad mailingu

 

 

 

 

 

 

 

 

 

i wszystko ok ale..

  • Pole
    From: =?UTF-8?Q?mBank?= <noreply@clrpl28ma.pl>

    No jasne. w nazwie mBank a adres zwrotny dziwny. Typowy oszust zrobiłby to samo

  • Podpis DKIM prawidłowy z domeny smtp.rapid-mail.pl. Nie no super naprawde. From jedna domena, DKIm druga,
  • Reply-To: kontakt@mbank.pl, no fajnie , jednak coś może mają wspólnego z mabankiem
  • Message-ID : po znaku @ … nazwa mojego czyżbym to ja wysyłał?
  • No i stopka…
  • Stopka mailingu

 

 

 

 

 

‚Oferty od Ewy’? taka nazwa jest dobra do reklamowania filmów z tak niskim budżetem, ze nie stać ich an ubrania:) Nie dla banku. Pada nazwa Click Republik który od dawna jest w regułach jako spamer.

W mailingu wystepują nazwy lub domeny mbank,rapid-mail.pl,Oferty od Ewy’, clickrepublic…  Zapewne decyzyjni ludzie wpadli na pomysl outsourcingu jak najtańszego mailingu. Albo skoro Click republik to nie mailing to spam.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *