Einloggen auf heise online

heise online Menü auf-/zuklappen
    • News
    • c't
    • iX
    • Technology Review
    • Mac & i
    • Telepolis
    • Hardware Hacks
    • Digitale Fotografie
    • TechStage
    • heise Autos
    • heise Developer
    • heise Foto
    • heise mobil
    • heise Netze
    • heise Open Source
    • heise resale
    • heise Security
    • heise Video
    • Download
    • Preisvergleich
    • Stellenmarkt
    • Veranstaltungen
    • heise-marktplatz
    • IT-Markt
    • Whitepapers
    • Webcasts
    • Tarifrechner
    • heise shop
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Jobs bei Heise
heise Security
  • News
  • mobil
  • Archiv
  • 7-Tage-News
  • Newsletter
  • Tools
  • Foren
  • Hintergrund
  • Erste Hilfe
  • heise Security Twitter
  • heise Security Facebook
  • heise Security mobi
  • heise Security Newsletter
  • heise Security RSS-Feeds
Security > Erste Hilfe > Emailcheck > HTML-E-Mails

HTML-E-Mails

  • HTML-Mails
  • Dateianhänge
  • Programmfehler
  • Test-Mails: HTML
  • Test-Mails: Anhänge
  • Test-Mails: Dummy-Viren

HTML macht E-Mails farbig und multimedial. Mit der Vielfalt handelt man sich aber auch neue Gefahren ein. So kann HTML JavaScript oder VBS-Code enthalten, der dann auf dem Rechner des Empfängers ausgeführt wird. Eingebettete Objekte bereichern die Mail um Multimedia-Effekte – oder sie laden wie bei dem Virus Bagle.Q ein Programm aus dem Internet nach, das den Rechner infiziert.

HTML-Mails lassen sich auch dazu ausnutzen, den Surfer auszuspionieren. Wenn ein Anwender seinem E-Mail-Programm die Darstellung von HTML-E-Mails und das Nachladen von Elementen aus dem Web erlaubt, hilft er beispielsweise Spammern, ihren E-Mail-Adressbestand aufzuwerten.

Spammer bauen in ihre Werbe-Mails Bilder ein, die auf ihrem Server liegen. Öffnet der Empfänger eine solche Nachricht, versucht sein E-Mail-Programm, über den Browser das Bild zu laden. Da die URL eine eindeutige Kennung enthält, erfährt der Spammer dadurch, dass die E-Mail ihr Ziel erreicht hat, die E-Mail-Adresse also lebt. Solche eingebetteten Schnüffelbilder nennt man auch Web Bugs.

Verifizierte Adressen sind auf dem Markt deutlich wertvoller als ungeprüfte. Außerdem hat der Browser sich selbst und das verwendete Betriebssystem zu erkennen gegeben sowie die IP-Adresse übertragen, die Rückschlüsse auf den Provider und oft sogar auf den Wohnort zulässt – alles Informationen, die den Wert der Adresse zusätzlich steigern und außerdem helfen können, einen Viren-Angriff gezielt vorzubereiten.

English version: HTML emails

Permalink: http://heise.de/-472898

Dienste
Update-Check - bis auf weiteres stillgelegt
  • Der Scan
  • Unterstützte Programme
  • Privacy Policy
Netzwerkcheck
  • Port-Scans
  • Firewalls/Router
  • IP-Adressen
  • Datenschutz
  • Allgemeines
  • Spezielle Ports
  • Was tun?
  • FAQs
  • Test starten
AntiVirus
Emailcheck
  • HTML-Mails
  • Dateianhänge
  • Programmfehler
  • Test-Mails: HTML
  • Test-Mails: Anhänge
  • Test-Mails: Dummy-Viren
Browsercheck
  • Java
  • JavaScript/JScript
  • Visual Basic Script
  • ActiveX
  • Cookies
  • XPI-Erweiterungen
  • Phishing
Krypto-Kampagne
Certification Authority
  • Krypto-Kampagne
  • Policy
  • Schlüssel
  • FAQs
Zertifizierung
  • Anleitung
  • Antrag (ASCII oder pdf )
  • Download von PGP
  • Key-Server
Weitere Informationen
  • PGP-Links
  • Zertifizierungsstellen
  • Kryptodebatte
  • Steganographie
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Erste Hilfe
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Update-Check
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 323864
  • Content Management by InterRed
  • Copyright © 2013 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source