Ik vermoed dat het
niet om phishing gaat.
Als ik naar
http://www.makro.be/ surf dan zie ik rechtsonder "Member of METRO Groep". In de e-mail zie ik verwijzingen naar
http://164.61.199.206/MAKROBE (IP-adres omgezet uit "164=2E61=2E199=2E206"), als ik daar naar toe surf dan zie ik een identieke pagina (op 1 advertentie na).
Als ik een "nslookup" doe van
http://www.makro.be krijg ik 164.139.14.244. Dat IP-adres,
en het eerder genoemde adres 164.61.199.206 behoren volgens whois beiden tot de "MGI METRO Group Information Technology GmbH", dus als whois niet liegt gaat het om een en dezelfde organisatie. Waarom zij twee bijna indentieke Makro sites hosten op verschillende adressen weet ik niet.
De email is zo te zien verzonden via 195.245.244.203 dat netjes reverse resolved naar bxl1.smtp1.net. Dat behoort tot een bedrijf dat commercieele mailings verstuurt, genaamd DeepBlueEyes, zie rechts onderaan
http://www.deepblueeyes.com/services/faq.asp. Hoewel niet iedereen mail via zo'n bedrijf op prijs hoeft te stellen, lijken mij dit geen ordinaire spammers. Zij voeren zo te zien opdrachten uit voor derden, waarbij het natuurlijk de vraag is of opdrachtgevers altijd helemaal te vertrouwen zijn.
Verder zie ik in de email "Onlangs werd uw uw tiscali-emailadres een scarlet-adres. Omdat u deze Makro-mail zou blijven ontvangen, hebben wij deze wijziging al in ons adresbestand doorgevoerd". Als u voorheen een Tiscali account had maar niet op een Makro-maillijst stond, dan zou Tiscali of Scarlet wel eens wat "overijverig" geweest kunnen zijn in het doorgeven van nieuwe email-adressen. Ook is het mogelijk dat uw email adres van uw website is "geplukt" en het wel om ongevraagde commercieele email gaat.
Edit: taalfout gefixed