Wer da Header lesen kann, ist im Vorteil.
Quelltextansicht, Header ist der obere Teil, Body der untere.
Im Header steht dann die IP-Adresse, wo man mittels Whois checken kann, von wo das E-Mail eigentlich kommt, beispielsweise:
Received: from mail.swisscom.com ([138.188.176.39])by vimdzmsp-mxin18.bluewin.ch Swisscom AG with ESMTPid [...]; Mon, 04 Jul 2022 10:55:09 +0200
Gemäss Whois zu IP 138.188.176.39
Swisscom IP-Plus EngineeringCH-3050 BernSwitzerland
dürfte somit echt sein.
Dann noch, wo soll man sich einloggen?
HTML-Ansicht (zu beachten, nur SimpleHTML, wo nichts aus dem Web nachgeladen wird!).
Hat je nach E-Mail-Client andere Bezeichnungen:
1. Plain Text (Textansicht)
2. Simple HTML (HTML-Ansicht ohne Nachladen aus dem Web)
3. Original HTML (HTML-Ansicht inkl. Nachladen aus dem Web)
Mit Mauszeiger auf den Link und via Kontextmenü die URL rauskopieren.
Falls Du Dich auf so etwas wie http://swisscom.fakewebsite.xy/... einloggen sollst, dürfte dann der Fall klar sein.
Glotzologe