Moin.
Solltest du das öfters bekommen, gibt es in den meisten Fällen einen Unsubscribe Link (!!! nicht verwenden bei Phishing verdacht), entweder in der Mail selbst oder im Header der Mail.
Wobei hier im Header nichts zu sehen ist.
Da man bei Schadware über Mails eigentlich, soweit ich weiß, nicht infiziert wird (außer html-Mails), wenn man die Mail nur öffnet, könnte man davon ausgehen das nichts weiter passiert ist. Daher Mails NIE in HTML anzeigen lasssen, sondern Textform.
Link dazu:
https://www.spam-info.de/726/neue-malwa…pam-verhindern/
Dennoch wäre es nicht verkehrt mal Malwarebytes, ADWCleaner, CCLeaner über den PC laufen zu lassen.
Thunderbird auf Addons prüfen.
Ebenso könnte man den Camping-Seitenbetreiber darauf hinweisen, dass sein Mail-Account vermutlich kompomittiert wurde.
Nachforschung zur IP:
https://whois.domaintools.com/91.149.196.195
Absender der Mail ist:
[email='Bounce01@reaching.cloudopposition.com'][/email] (Richtigkeit fraglich, leicht manipulierbar, beides scheint korrekt)
Tatsächlicher Absender (by = an web.de):
Received: from reaching.cloudopposition.com ([91.149.196.195]) by mx-ha.web.de (mxweb012 [212.227.15.17]) with ESMTP (Nemesis) id 1MCJBm-1gpxJ10Fn8-009PSf for <[email='xxxxx@web.de'][/email]>; Thu, 28 Feb 2019 09:22:37 +0100
# IP und Name des Server sind korrekt
Mehr Infos zum Header:
https://www.antispam-ev.de/wiki/EMailHeader
MfG