E-Mail-Spoofing · SPF / DKIM / DMARC
Kann jemand E‑Mails in deinem Namen fälschen?
E‑Mail‑Spoofing bedeutet: Eine Nachricht sieht aus, als käme sie von dir oder deiner Firma – stammt aber von einem Angreifer. Der Absender einer E‑Mail ist technisch frei wählbar, wie der Absender auf einem Briefumschlag. Versuchen kann es also jeder. Ob die Fälschung ankommt, entscheidet deine Domain.
kostenlose Prüfung · 30 Sekunden
- Ohne DMARC hat der Pförtner keine Anweisung. Die Fälschung landet im Posteingang – mit dem echten Firmennamen als Absender.
- Mit
p=rejectschlägt die Prüfung fehl, und der Pförtner weist die Fälschung ab – sofern der Empfänger DMARC beachtet.
Was Angreifer damit anstellen
| Muster | Ablauf |
|---|---|
| Chef-Masche (CEO-Fraud) | Eine E‑Mail „der Geschäftsführung“ weist eine Mitarbeiterin an, dringend eine Überweisung zu tätigen. |
| Gefälschte Rechnungen | Eine scheinbar echte Rechnung – etwa von einem bekannten Anbieter – fordert zur Zahlung auf ein fremdes Konto auf. |
| Phishing im Firmennamen | Kunden oder Partner erhalten Phishing-Mails, die deinen Firmennamen tragen – dein Ruf leidet, auch wenn deine Systeme gar nicht gehackt wurden. |
Wie geht es für dich weiter?
- Verstehen Der Weg einer E‑Mail Sechs Stationen vom Senden bis ins Postfach – mit Bildern, Animation und allen Stellen, an denen Betrüger ansetzen. Zur Erklärung →
- Prüfen Domain-Check Hat deine Domain SPF, DKIM und DMARC richtig gesetzt? Kostenlos, in 30 Sekunden. Bei Microsoft 365 zusätzlich: Ghost-Sender-Test. Domain prüfen ↗
- Für Admins Technische Details Records, typische Fehler, MTA-STS und DANE sowie der Exchange-Online-Sonderfall Ghost-Sender mit PowerShell. Zu den Details →
SPF, DKIM und DMARC – die drei digitalen Siegel
- SPF
- Wer darf senden? Legt fest, welche Mailserver im Namen deiner Domain verschicken dürfen – wie eine Liste berechtigter Absender.
- DKIM
- Echtheitssiegel. Versieht jede E‑Mail mit einer kryptografischen Signatur. Der Empfänger erkennt damit, ob die Nachricht wirklich von deiner Domain stammt und unterwegs nicht verändert wurde.
- DMARC
- Was tun bei Fälschung? Verknüpft SPF und DKIM mit dem sichtbaren Absender und sagt dem Empfänger, was bei nicht bestandener Prüfung geschehen soll: ablehnen (
p=reject), in Quarantäne (p=quarantine) oder nur beobachten (p=none).
Wie der Empfänger die drei Siegel prüft, zeigt Station 5 der Erklärseite.
note:
Ghost-Sender: Selbst wenn alle drei Siegel korrekt gesetzt sind, kann Exchange Online gefälschte Mails annehmen – wenn ein externer Mailfilter vorgeschaltet ist und Mails direkt an Microsoft 365 zugestellt werden. Der Schutz erfolgt über einen abgesicherten Connector, nicht über DNS. Mehr dazu auf der technischen Detailseite.
Was du tun solltest
- Prüfen: Lass feststellen, ob deine Domain die Siegel korrekt gesetzt hat und ob sie für Fälschungen anfällig ist.
- Absichern: Fehlende oder falsche Einträge korrigieren und – bei Microsoft 365 – die nötige Härtung vornehmen.
- Verifizieren: Nach der Umstellung kontrollieren, dass Fälschungen tatsächlich abgewiesen werden und echte Mail weiterläuft.
Du bist dir unsicher? Dein IT-Dienstleister kann das prüfen und einrichten. Gerne hilft auch die xperts2 GmbH dabei.