Häufig gestellte Fragen
Kann dieses Tool alle gefälschten E-Mail-Adressen erkennen?
Unser Tool erkennt die häufigsten Fehler: ungültige Syntax, nicht existierende Domains, fehlende MX-Einträge, Wegwerf-Anbieter, durch Tippfehler missbrauchte Domains sowie Adressen ohne SPF oder DMARC. Ein versierter Angreifer, der eine seriös wirkende Domain mit gültigen MX-Einträgen registriert, könnte jedoch die Überprüfung bestehen. Nutzen Sie dies als eine zusätzliche Überprüfungsstufe neben E-Mail-Authentifizierungsprotokollen.
Was bedeutet „kein MX-Eintrag“ für eine E-Mail-Adresse?
Ein MX-Eintrag (Mail Exchanger) ist der DNS-Eintrag, der dem Internet mitteilt, welcher Mailserver die E-Mails für eine Domain verarbeitet. Verfügt eine Domain über keinen MX-Eintrag, kann sie keine E-Mails empfangen – jede Adresse dieser Domain ist somit praktisch unbrauchbar. Dies ist eines der deutlichsten Anzeichen dafür, dass eine E-Mail-Adresse gefälscht ist oder dass die Domain aufgegeben wurde.
Was ist E-Mail-Spoofing und wie funktioniert es?
E-Mail-Spoofing bezeichnet das Fälschen des Absenderfelds einer E-Mail, um den Anschein zu erwecken, dass sie von einem vertrauenswürdigen Absender stammt. Ohne DMARC-, SPF- und DKIM-Authentifizierung kann jeder eine E-Mail versenden, die vorgibt, von einer beliebigen Domain zu stammen. Gefälschte E-Mails sind das wichtigste Mittel für Phishing-Angriffe, CEO-Betrug und Kampagnen zur Markenimitation.
Bedeutet eine Gmail- oder Yahoo-Adresse, dass die E-Mail gefälscht ist?
Nein. Kostenlose E-Mail-Adressen von Anbietern wie Gmail und Yahoo werden häufig rechtmäßig genutzt. Unser Tool stuft sie als „informativ“ ein, da sie ein höheres Missbrauchsrisiko bergen – jeder kann unbegrenzt viele kostenlose Konten in großem Umfang erstellen. Die Entscheidung hängt von der Gesamtheit aller Signale ab, nicht von einer einzelnen Überprüfung.
Wie kann ich verhindern, dass andere Personen gefälschte E-Mails über meine Domain versenden?
Implementieren Sie DMARC, SPF und DKIM für Ihre Domain. SPF listet die Server auf, die zum Versenden von E-Mails im Namen Ihrer Domain berechtigt sind. DKIM versieht ausgehende E-Mails mit einer kryptografischen Signatur. DMARC verbindet diese beiden Verfahren und weist empfangende Server an, nicht authentifizierte Nachrichten zurückzuweisen oder unter Quarantäne zu stellen. Ohne alle drei Maßnahmen kann Ihre Domain beliebig gefälscht werden.
