Wie man erkennt, ob eine E-Mail gefälscht ist: Rote Flaggen, auf die man achten sollte

von

Zuletzt aktualisiert:
10 Lesezeit: 10 Minuten
Wie man erkennt, ob eine E-Mail gefälscht ist: Rote Flaggen, auf die man achten sollte

Wichtigste Erkenntnisse

  • Eine gefälschte E-Mail-Adresse kann eine Wegwerfadresse, eine temporäre Adresse oder eine zufällig generierte Adresse sein; sie ist nicht immer mit böswilligen Absichten verbunden, sollte aber stets genau geprüft werden.
  • Zu den typischen Warnzeichen zählen verdächtige Domainnamen, zufällig generierte Zeichenfolgen, bekannte Wegwerf-E-Mail-Domains und Adressen, die grundlegende Syntaxprüfungen nicht bestehen.
  • Phishing-E-Mails stammen häufig von gefälschten oder manipulierten Adressen, die darauf ausgelegt sind, legitime Absender nachzuahmen.
  • Unternehmen sollten bei der Registrierung eine E-Mail-Überprüfung in Echtzeit einführen, um Wegwerf- und gefälschte Adressen abzufangen, bevor diese in das System gelangen.
  • Nicht jede temporäre oder Wegwerf-E-Mail deutet auf böse Absichten hin, doch die Unterscheidung zwischen einer Nutzung aus Datenschutzgründen und einer betrügerischen Nutzung ist entscheidend für eine effektive Erkennung.

Sie haben gerade eine E-Mail erhalten oder jemand hat sich auf Ihrer Plattform mit einer Adresse registriert, die irgendwie seltsam wirkt. Die Domain ist merkwürdig, der Name sieht aus, als wäre er zufällig generiert worden, und irgendetwas stimmt einfach nicht. Wie können Sie also feststellen, ob es sich um eine gefälschte E-Mail-Adresse handelt?

Gefälschte E-Mail-Adressen kommen häufiger vor, als den meisten Menschen bewusst ist. Das Spektrum reicht von Wegwerf-E-Mail-Adressen, die zur Abwehr von Spam eingerichtet werden, bis hin zu anonymen E-Mail-Konten, mit denen Betrüger ihre wahre Identität verschleiern.

Manche sind harmlos. Andere sind ein ernstzunehmendes Warnsignal – solche, die auf Phishing-E-Mails, betrügerische Registrierungen oder den Missbrauch von Konten hindeuten.
Dieser Leitfaden führt Sie durch die häufigsten Warnsignale, die verfügbaren Tools zur Überprüfung auf gefälschte E-Mails und die Erkennungsmethoden, die tatsächlich funktionieren.

Was ist eine gefälschte E-Mail-Adresse?

Eine gefälschte E-Mail-Adresse ist jede E-Mail-Adresse, die keine echte, dauerhafte Identität repräsentiert. Dabei kann es sich um eine Wegwerf-E-Mail-Adresse handeln, die nach wenigen Minuten abläuft, um ein speziell zur Vermeidung von Spam eingerichtetes Einmal-Konto oder um eine von einem Betrüger gefälschte Adresse, mit der er sich als jemand ganz anderer ausgibt.

Hier muss eine wichtige Unterscheidung getroffen werden. Nicht alle gefälschten E-Mails sind böswillig. Viele Menschen nutzen eine temporäre E-Mail-Adresse lediglich, um ihren privaten Posteingang vor Spam-E-Mails und Werbemitteilungen zu schützen, wenn sie sich für Online-Dienste anmelden, Dateien herunterladen oder kostenlose Testversionen nutzen. Das ist eine Frage des Datenschutzes.

Die gefährlichere Kategorie sind gefälschte oder betrügerische E-Mails; dabei handelt es sich um Adressen, die absichtlich so gestaltet sind, dass Empfänger glauben, eine Nachricht stamme von einer vertrauenswürdigen Quelle: Ihrer Bank, Ihrem Geschäftsführer, einem Lieferdienst oder einer Behörde.

Lesetipp: Was versteht man unter E-Mail-Spoofing-Sicherheit?

Warnzeichen für eine gefälschte E-Mail-Adresse

Nicht jede gefälschte E-Mail-Adresse wirkt auf den ersten Blick verdächtig. Manche sind plump und leicht zu erkennen, während andere sorgfältig gestaltet sind, um auf den ersten Blick nicht aufzufallen. Die Kenntnis der spezifischen Anzeichen – sowohl optischer als auch technischer Art –, auf die man achten muss, entscheidet darüber, ob eine Bedrohung übersehen oder erkannt wird.

1. Der Anzeigename und die tatsächliche Adresse stimmen nicht überein

Das ist der älteste Trick der Welt und immer noch einer der wirksamsten. Als Anzeigename wird „PayPal Security“ oder „Ihr IT-Team“ angegeben, doch die tatsächliche Absenderadresse lautet etwa [email protected].

Erweitern Sie stets das Feld „Vollständiger Absender“; verlassen Sie sich niemals allein auf den Anzeigenamen.

Dies funktioniert besonders gut auf Mobilgeräten, wo die meisten E-Mail-Clients die vollständige Adresse standardmäßig verbergen. Angreifer, die das Fälschen von E-Mail-Anzeigenamen nutzen, machen sich genau diesen blinden Fleck zunutze, um sich als Führungskräfte und vertrauenswürdige Marken auszugeben, ohne jemals ein echtes Konto kompromittieren zu müssen.

2. Die Domain weicht leicht ab

Als „Typosquatting“ bezeichnet man den Vorgang, bei dem Angreifer Domains registrieren, die fast identisch mit legitimen Domains aussehen. Zu den gängigen Techniken gehören:

  • Buchstaben durch Zahlen ersetzen, wie z. B. paypa1.com, micros0ft.com
  • Das Hinzufügen von Bindestrichen oder zusätzlichen Wörtern, wie z. B. support-google.net
  • Die Verwendung einer unbekannten TLD, etwa amazon.com.co
  • Das Ersetzen durch optisch identische Unicode-Zeichen, wie beispielsweise ein kyrillisches „а“ anstelle eines lateinischen „a“

Letzteres ist mit bloßem Auge besonders schwer zu erkennen. Wenn eine Domain zwar richtig aussieht, aber irgendwie seltsam wirkt, füge sie in einen Unicode-Inspector ein, um sie auf nicht standardmäßige Zeichen zu überprüfen.

3. Die Adresse stammt von einer bekannten Domain für Wegwerf-E-Mail-Adressen

Manche Domains dienen ausschließlich dazu, temporäre, anonyme E-Mail-Postfächer ohne Identitätsprüfung zu erstellen. Hier einige häufig anzutreffende Beispiele:

BereichTyp
mailinator.comEinmal- / öffentlicher Posteingang
guerrillamail.comE-Mail-Dienst für temporäre Adressen
trashmail.comWegwerf-E-Mail
temp-mail.orgTemporäre Mailbox
yopmail.comEinweg-Posteingang

Wenn eine Anmeldung oder eine eingehende Nachricht von einer dieser Adressen stammt, ist diese mit ziemlicher Sicherheit nicht mit einer realen, identifizierbaren Person verbunden.

4. Der lokale Teil sieht aus, als wäre er zufällig generiert worden

Echte E-Mail-Adressen folgen erkennbaren Mustern. Gefälschte Adressen, die von Tools zur zufälligen Generierung von E-Mail-Adressen erstellt werden, tun dies nicht; sie sehen beispielsweise so aus: [email protected] oder [email protected].

Wenn Sie dieses Muster in einem Anmeldeformular oder in einer unaufgeforderten Nachricht entdecken, sollten Sie es grundsätzlich als Warnsignal betrachten.

5. Die Antwortadresse unterscheidet sich von der Absenderadresse

Ein seriöser Absender benötigt selten eine „Reply-To“-Adresse, die auf eine andere Adresse verweist.

Wenn diese beiden Felder nicht übereinstimmen – insbesondere wenn die „Reply-To“-Adresse auf ein kostenloses Webmail-Konto oder eine nicht zugehörige Domain verweist –, wird Ihre Antwort vom scheinbaren Absender weggeleitet und gelangt in die Hände desjenigen, der den Vorgang tatsächlich steuert.

Lesetipp: E-Mail-Spoofing vs. Phishing: So schützen Sie sich

6. Dringliche oder bedrohliche Formulierungen im Text

Dies ist zwar kein eindeutiges Warnsignal, tritt jedoch fast immer in Verbindung mit gefälschten E-Mails auf. Achten Sie auf Formulierungen wie „Ihr Konto wird gesperrt“, „Sofortige Maßnahmen erforderlich“ oder „Bitte überprüfen Sie Ihre Daten innerhalb von 24 Stunden“.

Diese sind darauf ausgelegt, Panik zu schüren und umsichtiges Nachdenken zu unterbinden. Seriöse Organisationen erzeugen keine künstliche Dringlichkeit, während Phishing-E-Mails genau auf diesen Druck setzen, um die Empfänger dazu zu bringen, zu handeln, bevor sie nachdenken.

Vereinfachen Sie die E-Mail-Sicherheit mit PowerDMARC

Warum PowerDMARC?

Im Gegensatz zu herkömmlichen DMARC-Tools bietet PowerDMARC KI-gestützte Bedrohungsinformationen, praxisorientierte Managed Services und eine benutzerfreundliche Plattform, auf die weltweit über 1.000 Unternehmen vertrauen. Unser Team unterstützt Sie bei der Konfiguration, Überwachung und dem Schutz Ihrer Domain mit branchenführendem Support und modernster Technologie.

15-tägige Testphase starten | Demo buchen

So überprüfen Sie, ob eine E-Mail-Adresse gefälscht ist

Das Erkennen visueller Warnsignale bringt Sie schon ein Stück weiter. Eine gründliche Überprüfung auf gefälschte E-Mails geht jedoch bis in die technische Ebene unterhalb der Adresse. Diese Methoden liefern Ihnen eine eindeutige Antwort.

Überprüfen Sie zunächst die MX-Einträge

Jede legitime E-Mail-Domain benötigt Mail-Exchange-Einträge (MX-Einträge), um Nachrichten senden und empfangen zu können. Fehlen MX-Einträge, gibt es keinen aktiven Mailserver, was bedeutet, dass die Adresse gefälscht, abgelaufen oder erfunden ist.

Ein kostenloses DNS-Abfrage-Tool liefert Ihnen dieses Ergebnis innerhalb von Sekunden.

SMTP-Überprüfung durchführen

E-Mail-Verifizierungstools stellen eine direkte Verbindung zum Mailserver her und überprüfen, ob das jeweilige Postfach existiert und aktiv ist, ohne dabei eine echte Nachricht zu versenden. So erfahren Sie, ob hinter der Adresse tatsächlich ein Postfach steht und nicht nur eine echte Domain. Sie können zudem eine Rückwärtssuche für die E-Mail-Adresse durchführen, um zu prüfen, ob diese in öffentlich zugänglichen Datensätzen, Datenpannen-Datenbanken oder vertrauenswürdigen Online-Profilen aufgeführt ist. Auch wenn dadurch nicht immer der Inhaber identifiziert werden kann, liefert dies zusätzliche Informationen bei der Beurteilung, ob eine Adresse echt ist.

Vergleich von Listen mit Einweg-E-Mail-Domains

Es stehen sowohl kostenlose als auch kostenpflichtige Listen bekannter Domains für temporäre E-Mail-Adressen und Wegwerf-E-Mail-Adressen zur Verfügung.

Durch den Abgleich einer Adresse mit diesen Daten werden Wegwerf-Konten und von E-Mail-Generatoren erstellte Adressen sofort erkannt, noch bevor sie in Ihre Systeme gelangen.

Überprüfen Sie die vollständigen E-Mail-Header

E-Mail-Header enthalten alle relevanten Informationen: den Routing-Pfad, die Absender-IP-Adresse und die Authentifizierungsergebnisse. Wichtige Punkte, auf die Sie achten sollten:

  • Stimmt der Ursprungsserver mit der angegebenen Absenderdomain überein?
  • Hat SPF bestanden oder nicht?
  • Wurde DKIM erfolgreich geprüft oder ist die Prüfung fehlgeschlagen?
  • Was besagt das DMARC -Ergebnis?

Öffne in Gmail das Menü mit den drei Punkten und wähle „Original anzeigen“. In Outlook gehst du auf „Datei“ und dann auf „Eigenschaften“.

Überprüfen Sie die SPF-, DKIM- und DMARC-Ergebnisse

Diese drei Protokolle sind die technischen Standards, mit denen überprüft wird, ob eine E-Mail tatsächlich von dem Absender stammt, den sie vorgibt zu sein:

ProtokollWas dabei überprüft wird
SPFIst der sendende Server zum Versand für diese Domain berechtigt?
DKIMWurde die Nachricht während der Übertragung manipuliert?
DMARCWas soll passieren, wenn SPF oder DKIM fehlschlägt?

Eine E-Mail, die alle drei Kriterien nicht erfüllt, verfügt über keinerlei Authentifizierung, und der Absenderadresse kann nicht vertraut werden. Der kostenlose DMARC-Checker von PowerDMARC zeigt Ihnen genau, was empfangende Server sehen, wenn sie die Authentifizierung Ihrer Domain überprüfen.

Tools zur Überprüfung, ob eine E-Mail-Adresse gefälscht ist

Wenn eine manuelle Überprüfung nicht ausreicht, können automatisierte Prüfprogramme eine Adresse schnell für Sie überprüfen. Hier finden Sie einige der zuverlässigsten verfügbaren Optionen, die Ihnen dabei helfen, verdächtige Anmeldungen oder eingehende Post zu erkennen.

WerkzeugKostenlos?Überprüft MX/ZustellbarkeitÜberprüft SPF und DMARCErkennt Wegwerf-DomainsErkennt Typosquatting
PowerDMARC-Prüfprogramm für gefälschte E-Mail-AdressenJaJaJaJaJa
Hunter E-Mail-PrüfprogrammJaJaNeinNeinNein
ZeroBounce – Kostenloser E-Mail-PrüferJaJaNeinJaNein
E-Mail an HippoJaJaNeinJaNein
VerifaliaJaJaNeinJaNein
Schnelle E-Mail-VerifizierungJaJaNeinJaNein

Der Fake-E-Mail-Adressen-Checker von PowerDMARC

Der Fake-E-Mail-Adressen-Checker von PowerDMARC verfolgt einen umfassenden Ansatz bei der E-Mail-Validierung, indem er sowohl die Zustellbarkeit als auch die Domain-Authentifizierung analysiert. Wenn Sie eine Adresse eingeben, erhalten Sie sofort eine eindeutige Bewertung („legitim“, „verdächtig“ oder „gefälscht“) sowie einen Vertrauenswert von 0 bis 100 und eine detaillierte Aufschlüsselung der Ergebnisse („bestanden“ oder „nicht bestanden“).

Es führt acht verschiedene Prüfungen durch: Syntaxvalidierung gemäß RFC 5322, DNS-Abfrage der Domain, Überprüfung des MX-Eintrags, Überprüfung des SPF-Eintrags, Überprüfung des DMARC-Eintrags, Erkennung von Wegwerf-E-Mail-Adressen bei mehr als 500 Anbietern von Wegwerf-E-Mail-Adressen, Erkennung von Typosquatting sowie Kennzeichnung als rollenbasierter oder kostenloser Anbieter.

Das Tool ist völlig kostenlos und unterliegt keinen angegebenen Nutzungsbeschränkungen. Entscheidend ist, dass es sich als einzige Option hier hervorhebt, die SPF- und DMARC-Einträge überprüft und gleichzeitig Typosquatting aufdeckt. Während die meisten E-Mail-Prüfprogramme lediglich angeben, ob eine Adresse E-Mails annimmt, gibt dieses Tool Auskunft darüber, ob die Domain authentifiziert ist und sich nicht als jemand anderes ausgibt. Genau dieser Unterschied ist der eigentliche Grund, warum es auf einer Seite über gefälschte Adressen an erster Stelle steht und nicht unter den ungültigen Adressen aufgeführt wird.

Hunter E-Mail-Prüfprogramm

Hunter bietet ein weit verbreitetes, auf die Zustellbarkeit ausgerichtetes Verifizierungssystem, das in erster Linie für Vertriebs- und Kundenakquise-Teams konzipiert ist. Es überprüft das Format, die Domain und die Antwort des Mail-Servers, um sicherzustellen, dass eine Adresse aktiv ist und E-Mails sicher an diese gesendet werden können. Nutzer können auf ein kostenloses Angebot zugreifen, das 25 Verifizierungen pro Monat umfasst. Es ist eine solide Wahl für die standardmäßige Überprüfung der Zustellbarkeit, konzentriert sich jedoch eher auf die Überprüfung der Routing-Validität als auf erweiterte Sicherheitsanalysen.

ZeroBounce – Kostenloser E-Mail-Prüfer

ZeroBounce bietet einen leistungsstarken Validierungsdienst, der auf gültige E-Mail-Adressen, Spam-Fallen und bekannte Bounce-Risiken prüft. Die Plattform umfasst ein kostenloses Tool zur Überprüfung einzelner Adressen und stellt registrierten Nutzern monatlich 100 kostenlose Überprüfungen zur Verfügung. Sie kennzeichnet zuverlässig ungültige und Wegwerf-Konten, um Ihre Absenderreputation zu schützen, und ist damit eine zuverlässige Option für die Bereinigung von Verteilerlisten und grundlegende Zustellbarkeitsprüfungen.

E-Mail an Hippo

Email Hippo bietet ein unkompliziertes Überprüfungstool, das die Syntax, die Konfiguration des Mail-Servers und die Existenz des Postfachs überprüft. Der kostenlose Ein-Adressen-Checker liefert sofortige Rückmeldung darüber, ob eine Domain für den Empfang von E-Mails eingerichtet ist, und kennzeichnet offensichtliche Wegwerfadressen. Es handelt sich um ein schnelles, schnörkelloses Tool für Marketingfachleute, die die grundlegende Gültigkeit einer Adresse schnell überprüfen müssen, ohne komplexe Arbeitsabläufe einrichten zu müssen.

Verifalia

Verifalia liefert detaillierte Ergebnisklassifizierungen, aus denen genau hervorgeht, warum eine Adresse die Validierungsprüfungen bestanden oder nicht bestanden hat. Das Tool überprüft die Syntax, bestätigt MX-Einträge und prüft auf Wegwerf-Domains. Nutzer erhalten täglich 25 kostenlose Credits, um Adressen einzeln oder in kleinen Stapeln zu testen. Die detaillierten Berichte helfen den Nutzern, die spezifischen Zustellbarkeitsrisiken zu verstehen, die mit jeder übermittelten E-Mail-Adresse verbunden sind.

Schnelle E-Mail-Verifizierung

QuickEmailVerification ist ein beliebtes Tool, das Syntax, Domain-Existenz und Gültigkeit von E-Mail-Adressen in Echtzeit überprüft. Es identifiziert effektiv Wegwerf- und rollenbasierte Adressen, um E-Mail-Listen sauber zu halten. Der Dienst bietet registrierten Nutzern täglich 100 kostenlose Credits. Er stellt eine zuverlässige und effiziente Möglichkeit dar, routinemäßige Listenpflege durchzuführen und Bouncebacks durch ungültige Nutzeranmeldungen zu verhindern.
Beachten Sie, dass kein Adressprüftool völlig aussagekräftig sein kann. Ein entschlossener Angreifer, der eine seriös wirkende Domain mit gültigen MX-Einträgen registriert, wird die meisten automatisierten Prüfungen bestehen – einschließlich unseres eigenen Phishing-E-Mail-Checkers. In den Fällen, auf die es am meisten ankommt, sollten Sie immer auf die oben genannten manuellen Methoden zurückgreifen, wie beispielsweise die Überprüfung der Header mit einem E-Mail-Header-Analysator und die Durchführung einer SMTP-Verifizierung.

Verhindern Sie Phishing-Betrug mit PowerDMARC!

Wie gefälschte E-Mail-Adressen bei Phishing-Angriffen verwendet werden

Gefälschte E-Mail-Adressen sind das wichtigste Mittel für Phishing, Betrug und groß angelegte Identitätsdiebstahl-Angriffe. Wenn Sie wissen, wie Angreifer diese einsetzen, können Sie Bedrohungen erkennen, die andernfalls völlig legitim erscheinen würden.

Domain-Spoofing

Angreifer registrieren Domains, die sich nur um ein Zeichen von einer legitimen Marke unterscheiden, und versenden von diesen aus massenhaft Phishing-E-Mails. Da die Domain technisch gesehen existiert, lassen einfache Spamfilter diese oft durch.

Ohne die Durchsetzung von DMARC auf der eigentlichen Domain gibt es nichts, was verhindert, dass gefälschte E-Mails in die Posteingänge gelangen.

Bearbeitung von Kopfzeilen

SMTP, das Protokoll, auf dem E-Mail basiert, überprüft die Identität des Absenders standardmäßig nicht. Jeder, der über grundlegende technische Kenntnisse verfügt, kann den „From“-Header so ändern, dass eine beliebige Adresse angezeigt wird.

Dies ist die technische Grundlage für „Business Email Compromise“-Angriffe, und genau aus diesem Grund wurden SPF, DKIM und DMARC speziell entwickelt , um diese Sicherheitslücke bei der Authentifizierung zu schließen.

Massenhafte Erstellung gefälschter Konten

Mit Hilfe von E-Mail-Generatoren und Wegwerf-E-Mail-Diensten lassen sich auf Plattformen, die Anmeldungen nicht überprüfen, mühelos Hunderte von gefälschten Konten erstellen. Diese Konten werden genutzt für:

  • Verbreitung von Spam-E-Mails über verschiedene Plattformen hinweg
  • Durchführung von Credential-Stuffing-Angriffen
  • Manipulation von Bewertungen oder Interaktionskennzahlen
  • Aufbau einer Infrastruktur für groß angelegte Betrugsaktionen

Vortäuschen einer Anzeigenamen-Identität

Indem sie einen vertrauenswürdigen Anzeigenamen mit einer nicht dazu gehörenden Absenderadresse kombinieren, geben sich Angreifer als Führungskräfte, Finanzteams und bekannte Marken aus, ohne jemals ein echtes Konto zu kompromittieren.

Dies ist der Kernmechanismus hinter gezielten Spear-Phishing-Angriffen, bei denen ein ausreichender persönlicher Kontext die Identitätsfälschung überzeugend macht.

Wie Pablo Herreros mit PowerDMARC das E-Mail-Spoofing in seinem gesamten Kundenportfolio minimierte

  • Bei allen verwalteten Domains wurde eine Domain-Sicherheitsbewertung von 100 % erreicht
  • Weniger gefälschte E-Mails, die von den eigenen Domains der Kunden versendet werden
  • Vereinfachte Verwaltung von SPF, DKIM und DMARC für mehrere Domains
  • Verbesserte allgemeine E-Mail-Zustellbarkeit für Kunden und verbesserte Domain-Reputation

Bewertung: 4,9 auf G2

Mehr als 10.000 Organisationen weltweit vertrauen uns

Lesen Sie die gesamte Erfolgsgeschichte

Was tun, wenn Sie eine E-Mail von einer gefälschten Adresse erhalten?

Die nächsten Schritte, nachdem man eine verdächtige E-Mail entdeckt hat, können das Risiko entweder eindämmen oder noch verschlimmern. Hier ist die richtige Vorgehensweise.

Sofortmaßnahmen:

  1. Klicken Sie auf nichts. Bewegen Sie den Mauszeiger über Links, um zunächst die Ziel-URL zu überprüfen. Wenn diese nicht mit der Domain des Absenders übereinstimmt, lassen Sie die Finger davon.
  2. Antworte nicht. Schon eine Antwort bestätigt, dass deine E-Mail-Adresse aktiv ist, was für Angreifer, die Massenkampagnen durchführen, von Nutzen ist.
  3. Überprüfen Sie die vollständige Absenderadresse. Erweitern Sie das Absenderfeld und achten Sie auf Typosquatting, Unicode-Ersetzungen sowie etwaige Abweichungen zwischen dem Anzeigenamen und der tatsächlichen Domain.
  4. Überprüfen Sie die Kopfzeilen. Sehen Sie sich die SPF-, DKIM- und DMARC-Ergebnisse an. Ein negativer Befund bei einer E-Mail, die angeblich von einer Bank oder einer bekannten Marke stammt, bestätigt Spoofing.
  5. Melden Sie den Vorfall. Leiten Sie ihn an Ihre IT- oder Sicherheitsabteilung weiter. In Großbritannien melden Sie ihn bitte an das NCSC unter [email protected]. In den USA leiten Sie ihn bitte an [email protected] weiter.

Falls Sie bereits geklickt oder Ihre Anmeldedaten eingegeben haben:

  • Ändern Sie betroffene Passwörter unverzüglich
  • Aktivieren Sie die Multi-Faktor-Authentifizierung für diese Konten
  • Wenden Sie sich an Ihre Bank, falls Finanzdaten weitergegeben wurden
  • Führen Sie einen Sicherheitsscan auf Ihrem Gerät durch

Mithilfe eines Tools zur Überprüfung auf Betrugs-E-Mails können Sie schnell feststellen, ob eine erhaltene Nachricht betrügerisch ist, bevor Sie weitere Schritte unternehmen.

Stoppen Sie gefälschte E-Mails an der Quelle mit PowerDMARC

Wenn man die Warnzeichen einer gefälschten E-Mail-Adresse kennt, hat man schon die Hälfte geschafft. Die andere Hälfte besteht darin, über eine Authentifizierungsinfrastruktur zu verfügen, die das aufspürt, was dem menschlichen Auge entgeht.

PowerDMARC bietet Unternehmen vollständige Transparenz über alle Absender, die in ihrem Namen E-Mails versenden, setzt DMARC-Richtlinien durch, die gefälschte Nachrichten blockieren, bevor sie den Posteingang erreichen, und macht Bedrohungen durch intelligente Berichte in Echtzeit sichtbar.

PowerDMARC genießt das Vertrauen von über 2.000 Organisationen und Behörden weltweit und erschwert es Angreifern erheblich, sich als Ihre Domain auszugeben, Ihre Marke zu missbrauchen oder Ihre Kunden mit betrügerischen E-Mails zu täuschen.

Starten Sie Ihre kostenlose Testphase und übernehmen Sie noch heute die Kontrolle über Ihre E-Mail-Sicherheit.

Häufig gestellte Fragen

1. Ist es legal, eine gefälschte E-Mail-Adresse zu verwenden?

Die Verwendung gefälschter E-Mail-Adressen zum Schutz der Privatsphäre, zu Testzwecken oder zur Vermeidung von Spam ist in der Regel legal. Die Verwendung gefälschter E-Mail-Adressen für Betrug, Identitätsmissbrauch, Identitätsdiebstahl oder andere illegale Aktivitäten verstößt jedoch gegen das Gesetz. Überprüfen Sie stets die Nutzungsbedingungen jeder Plattform, bei der Sie sich registrieren.

2. Wie lange ist eine temporäre oder gefälschte E-Mail-Adresse gültig?

Die Gültigkeitsdauer variiert je nach Dienst: Temporäre E-Mail-Adressen sind in der Regel 10 Minuten bis 24 Stunden gültig, Einweg-E-Mail-Adressen können Tage bis Wochen gültig sein, während Wegwerf-E-Mail-Adressen so lange gültig bleiben, wie Sie sie aufrechterhalten. Informieren Sie sich immer in den Nutzungsbedingungen des jeweiligen Dienstes über die genauen Laufzeiten.

3. Kann ich E-Mails mit einer falschen E-Mail-Adresse versenden oder beantworten?

Bei den meisten temporären und Einweg-E-Mail-Diensten können Sie E-Mails nur empfangen, nicht aber versenden. Einige Burner-E-Mail-Dienste ermöglichen zwar das Versenden, doch sind die Funktionen oft eingeschränkt. Prüfen Sie die Funktionen des jeweiligen Dienstes, bevor Sie sich auf eine bidirektionale Kommunikation verlassen.

4. Sind gefälschte E-Mail-Adressen sicher und vertraulich?

Sicherheit und Datenschutz unterscheiden sich je nach Dienst erheblich. Seriöse Anbieter von temporären E-Mail-Adressen bieten einen guten Datenschutz, doch manche protokollieren möglicherweise Daten oder sind für Dritte zugänglich. Verwenden Sie niemals gefälschte E-Mail-Adressen für sensible Konten wie Bank- oder Gesundheitskonten und lesen Sie stets die Datenschutzerklärung jedes Dienstes, den Sie nutzen.

5. Was ist eine Wegwerf-E-Mail-Adresse?

Ein temporärer Posteingang, der über Dienste wie Mailinator oder Guerrilla Mail eingerichtet wird. Er erfordert keine Identitätsprüfung und wird nach einer festgelegten Zeit automatisch gelöscht. Er wird häufig zum Schutz der Privatsphäre genutzt, steht aber auch in engem Zusammenhang mit der Erstellung gefälschter Konten und Spam-Anmeldungen.

6. Wie hilft DMARC dabei, Angriffe durch gefälschte E-Mails zu verhindern?

DMARC gibt empfangenden Servern vor, wie sie mit E-Mails umgehen sollen, die die SPF- oder DKIM-Prüfung nicht bestehen. Mit einer „p=reject“-Richtlinie werden gefälschte E-Mails, die vorgeben, von Ihrer Domain zu stammen, blockiert, bevor sie den Posteingang eines Empfängers erreichen. Damit ist DMARC eine der wirksamsten technischen Maßnahmen gegen den Missbrauch gefälschter E-Mails.

7. Mit welchem Tool lässt sich am besten überprüfen, ob eine E-Mail-Adresse gefälscht ist?

Die beste Option hängt von Ihren individuellen Anforderungen ab, doch der „Fake Email Address Checker“ von PowerDMARC wurde speziell für Sicherheitszwecke entwickelt. Im Gegensatz zu herkömmlichen Prüftools, die lediglich die Zustellbarkeit überprüfen, bewertet er SPF, DMARC und Typosquatting, um sicherzustellen, dass die Domain tatsächlich authentifiziert und sicher ist.

gefälschte E-Mail-Adresse