E-Mail-Spoofing · SPF / DKIM / DMARC

Kann jemand E‑Mails in deinem Namen fälschen?

E‑Mail‑Spoofing bedeutet: Eine Nachricht sieht aus, als käme sie von dir oder deiner Firma – stammt aber von einem Angreifer. Der Absender einer E‑Mail ist technisch frei wählbar, wie der Absender auf einem Briefumschlag. Versuchen kann es also jeder. Ob die Fälschung ankommt, entscheidet deine Domain.

kostenlose Prüfung · 30 Sekunden

Animation: Zweimal derselbe gefälschte Umschlag. Oben hat die missbrauchte Domain keine DMARC-Regel – der Pförtner lässt die Fälschung durch, sie landet im Postfach. Unten steht DMARC auf p=reject – der Pförtner weist die Fälschung ab. Domain ohne DMARC Pförtner Postfach durchgelassen gefälscht Domain mit DMARC p=reject Pförtner Postfach abgewiesen gefälscht
  • Ohne DMARC hat der Pförtner keine Anweisung. Die Fälschung landet im Posteingang – mit dem echten Firmennamen als Absender.
  • Mit p=reject schlägt die Prüfung fehl, und der Pförtner weist die Fälschung ab – sofern der Empfänger DMARC beachtet.
Gleicher Angriff, zwei Domains. Warum das überhaupt geht, erklärt Der Weg einer E‑Mail – mit Bildern und ohne Fachwissen.

Was Angreifer damit anstellen

Muster Ablauf
Chef-Masche (CEO-Fraud) Eine E‑Mail „der Geschäftsführung“ weist eine Mitarbeiterin an, dringend eine Überweisung zu tätigen.
Gefälschte Rechnungen Eine scheinbar echte Rechnung – etwa von einem bekannten Anbieter – fordert zur Zahlung auf ein fremdes Konto auf.
Phishing im Firmennamen Kunden oder Partner erhalten Phishing-Mails, die deinen Firmennamen tragen – dein Ruf leidet, auch wenn deine Systeme gar nicht gehackt wurden.

SPF, DKIM und DMARC – die drei digitalen Siegel

SPF
Wer darf senden? Legt fest, welche Mailserver im Namen deiner Domain verschicken dürfen – wie eine Liste berechtigter Absender.
DKIM
Echtheitssiegel. Versieht jede E‑Mail mit einer kryptografischen Signatur. Der Empfänger erkennt damit, ob die Nachricht wirklich von deiner Domain stammt und unterwegs nicht verändert wurde.
DMARC
Was tun bei Fälschung? Verknüpft SPF und DKIM mit dem sichtbaren Absender und sagt dem Empfänger, was bei nicht bestandener Prüfung geschehen soll: ablehnen (p=reject), in Quarantäne (p=quarantine) oder nur beobachten (p=none).

Wie der Empfänger die drei Siegel prüft, zeigt Station 5 der Erklärseite.

note:

Ghost-Sender: Selbst wenn alle drei Siegel korrekt gesetzt sind, kann Exchange Online gefälschte Mails annehmen – wenn ein externer Mailfilter vorgeschaltet ist und Mails direkt an Microsoft 365 zugestellt werden. Der Schutz erfolgt über einen abgesicherten Connector, nicht über DNS. Mehr dazu auf der technischen Detailseite.

Was du tun solltest

  1. Prüfen: Lass feststellen, ob deine Domain die Siegel korrekt gesetzt hat und ob sie für Fälschungen anfällig ist.
  2. Absichern: Fehlende oder falsche Einträge korrigieren und – bei Microsoft 365 – die nötige Härtung vornehmen.
  3. Verifizieren: Nach der Umstellung kontrollieren, dass Fälschungen tatsächlich abgewiesen werden und echte Mail weiterläuft.

Du bist dir unsicher? Dein IT-Dienstleister kann das prüfen und einrichten. Gerne hilft auch die xperts2 GmbH dabei.