{"id":26430,"date":"2019-12-20T12:52:58","date_gmt":"2019-12-20T12:52:58","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=26430"},"modified":"2023-06-09T14:19:33","modified_gmt":"2023-06-09T14:19:33","slug":"ignorieren-der-e-mail-authentifizierung-kann-sie-teuer-zu-stehen-kommen","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/ignorieren-der-e-mail-authentifizierung-kann-sie-teuer-zu-stehen-kommen\/","title":{"rendered":"Ignorieren der E-Mail-Authentifizierung kann Sie teuer zu stehen kommen"},"content":{"rendered":"
Kurz gesagt, die E-Mail-Authentifizierung ist eine M\u00f6glichkeit, den E-Mail-Diensten mitzuteilen, dass Sie der Richtige sind, dass Ihre E-Mails legitim sind und dass Ihre E-Mails unbedingt in die Posteing\u00e4nge geh\u00f6ren.<\/span><\/p>\n So einfach ist das: Sie f\u00fcgen spezielle Eintr\u00e4ge in die DNS-Zone Ihrer Domain ein, und die E-Mail-Dienstanbieter (ESPs) k\u00f6nnen \u00fcberpr\u00fcfen, ob Sie tats\u00e4chlich der sind, f\u00fcr den Sie sich ausgeben.<\/span><\/p>\n Wenn Ihre Identit\u00e4t leicht \u00fcberpr\u00fcft werden kann, ist es f\u00fcr Cyberkriminelle viel schwieriger, Ihre Domain zu f\u00e4lschen und E-Mails zu versenden, die aussehen, als k\u00e4men sie von Ihnen. Das Versenden einer gef\u00e4lschten E-Mail im Namen anderer, die in der Regel b\u00f6sartige Links enth\u00e4lt, ist auch als Phishing-Angriff bekannt. Phishing-E-Mails geh\u00f6ren weltweit zu den h\u00e4ufigsten und gef\u00e4hrlichsten Angriffen.<\/span><\/p>\n Dar\u00fcber hinaus bietet die E-Mail-Authentifizierung folgende Vorteile:<\/span><\/p>\n Es gibt im wesentlichen 3 Komponenten der E-Mail-Authentifizierung, die Unternehmen einrichten k\u00f6nnen, damit ESPs ihre Identit\u00e4t und Legitimit\u00e4t \u00fcberpr\u00fcfen k\u00f6nnen:<\/span><\/p>\n SPF, oder \u201e<\/span>Sender Policy Framework<\/span><\/a>\u201c, ist die erste Komponente der Sicherheit. Damit dies funktioniert, gehen Sie wie folgt vor: (1) Ver\u00f6ffentlichen Sie den SPF-Eintrag im Domain-DNS; dieser sollte alle autorisierten Quellen auflisten, von denen Ihre E-Mails gesendet werden k\u00f6nnen. (2) E-Mail-Absender wiederum sollten denselben SPF-Eintrag mit ihren E-Mails versenden. (3) Der Empf\u00e4nger vergleicht beide SPF-Eintr\u00e4ge aus dem DNS-Eintrag und der E-Mail, um die autorisierten Quellen zu \u00fcberpr\u00fcfen.<\/span><\/p>\n Dieser Mechanismus verhindert, dass Spammer Ihre Domain zum Versenden von betr\u00fcgerischen E-Mails verwenden.<\/span><\/p>\n Hier die Einzelheiten zum obigen Schaubild:<\/span><\/p>\n Der Absender ver\u00f6ffentlicht die Liste der autorisierten Quellen (IPs oder Server von Drittanbietern) im Domain-DNS.<\/span><\/p>\n Beim Empfang einer E-Mail stellt der Empf\u00e4nger eine Anfrage an das Domain-DNS des Absenders, um die Liste der autorisierten Quellen abzurufen.<\/span><\/p>\n Der Empf\u00e4nger pr\u00fcft, ob die IP-Adresse, von der die E-Mail stammt, in der Liste der ver\u00f6ffentlichten Quellen enthalten ist.<\/span><\/p>\n Je nach Erfolg oder Misserfolg der Quellenpr\u00fcfung wird die entsprechende Richtlinie angewendet.<\/span><\/p>\n SPF hat 4 Richtlinien, die durch folgende \u201eQualifier\u201c angewendet werden:<\/span><\/p>\n Mehr \u00fcber SPF finden Sie im <\/span>RFC<\/span><\/a>.<\/span><\/p>\n DKIM oder \u201eDomainKeys Identified Mail\u201c ist eine digitale Signatur, die in den E-Mail-Header des Absenders eingebettet ist und mit der die Mailserver des Empf\u00e4ngers feststellen k\u00f6nnen, ob die empfangene E-Mail tats\u00e4chlich vom richtigen Absender stammt und auf ihrem Weg nicht verf\u00e4lscht wurde. Beachten Sie, dass der Kunde, Partner oder Mitarbeiter des E-Mail-Empf\u00e4ngers dies nicht sehen kann, und Sie k\u00f6nnen den \u201eSenden als\u201c-Namen, der im Posteingang erscheint, anpassen. Der ESP oder Mailserver des Empf\u00e4ngers kann jedoch erkennen, dass Ihre Domain seri\u00f6s ist.<\/span><\/p>\n Hier die Einzelheiten zum obigen Schaubild:<\/span><\/p>\n Der Absender generiert <\/span>DKIM-Schl\u00fcssel<\/span><\/a> (\u00f6ffentlich und privat) und ver\u00f6ffentlicht den \u00f6ffentlichen Schl\u00fcssel im Domain-DNS.<\/span><\/p>\n Der Absender signiert E-Mails mit dem privaten DKIM-Schl\u00fcssel, der an den Inhaber der Domain gebunden ist.<\/span><\/p>\n Der Empf\u00e4nger sucht nach dem \u00f6ffentlichen DKIM-Schl\u00fcssel im Domain-DNS des Absenders.<\/span><\/p>\n Der Empf\u00e4nger versucht, die digitale Signatur mithilfe des \u00f6ffentlichen Schl\u00fcssels zu \u00fcberpr\u00fcfen, der aus dem DNS abgerufen wurde. Eine erfolgreiche \u00dcberpr\u00fcfung bedeutet, dass die empfangene E-Mail von einem echten Absender stammt.<\/span><\/p>\n Mehr \u00fcber DKIM finden Sie im <\/span>RFC<\/span><\/a>.<\/span><\/p>\n Die dritte Komponente der E-Mail-Authentifizierung ist DMARC. DMARC ist eine Abk\u00fcrzung f\u00fcr \u201eDomain-based Message Authentication, Reporting & Conformance\u201c. Wenn entweder der Absender oder der Empf\u00e4nger DMARC verwendet, muss der E-Mail-Absender entweder SPF oder DKIM verwenden, um seine Identit\u00e4t zu verifizieren. Au\u00dferdem kann DMARC, wenn es richtig konfiguriert ist, E-Mails auf der Grundlage der Identit\u00e4tspr\u00fcfung zulassen oder zur\u00fcckweisen. Man kann sich DMARC wie eine Hintergrund\u00fcberpr\u00fcfung des Absenders einer E-Mail vorstellen, bevor diese an Ihren Posteingang weitergeleitet wird.<\/span><\/p>\n Die <\/span>Verwendung eines DMARC-Protokolls<\/span><\/a> hat einige zus\u00e4tzliche Vorteile:<\/span><\/p>\n DMARC funktioniert ganz einfach:<\/span><\/p>\n Der Empf\u00e4nger fordert die DMARC-Richtlinie an.<\/span><\/p>\n Die DMARC-Richtlinie wird auf der Grundlage der Antworten auf SPF- und DKIM-Pr\u00fcfungen angewendet.<\/span><\/p>\n Mehr \u00fcber DMARC finden Sie im <\/span>RFC<\/span><\/a>.<\/span><\/p>\n In einer perfekten Welt w\u00fcrde nichts passieren. Die Realit\u00e4t sieht jedoch so aus, dass Cyberkriminelle st\u00e4ndig nach M\u00f6glichkeiten suchen, infizierte Links und E-Mails in Ihrem Posteingang und bei Ihren Kunden zu platzieren. Wenn Sie also keine Ma\u00dfnahmen zur E-Mail-Authentifizierung ergreifen, k\u00f6nnen sich Personen f\u00fcr Sie und Ihr Unternehmen ausgeben, was zu Betrug und Phishing-Angriffen f\u00fchrt.<\/span><\/p>\n Zwei Punkte m\u00f6chten wir besonders hervorheben.<\/span><\/p>\n Es wird daher dringend empfohlen, die E-Mail-Authentifizierung richtig zu konfigurieren, um Ihre Domain vor Cyberkriminellen zu sch\u00fctzen und Ihre wertvolle Marke vor einem drastischen Imageverlust zu bewahren.<\/span><\/p>\n Obwohl die E-Mail-Authentifizierung schwierig einzurichten ist und intelligente Voraussicht erfordert, ist es in der Realit\u00e4t so, dass man sie nicht einfach einrichten und vergessen kann. Stattdessen sollten Sie im Auge behalten, welche Arten von E-Mails versendet werden, wer sie versendet und welcher Prozentsatz in den Posteing\u00e4ngen der Kunden ankommt. Sie m\u00fcssen proaktiv bleiben und regelm\u00e4\u00dfig \u00fcberwachen.<\/span><\/p>\n Mit einem Dienst wie <\/span>EasyDMARC<\/span><\/a> k\u00f6nnen Sie Ihre E-Mail-Authentifizierung verwalten, Ihre Daten sch\u00fctzen und aktiv auf unzul\u00e4ssige oder ungew\u00f6hnliche Verwendungen Ihrer E-Mails achten. Mit intelligenten Warnungen und Benachrichtigungen \u00fcber Angriffe und Infrastruktur\u00e4nderungen k\u00f6nnen Sie sich entspannt zur\u00fccklehnen. Sie werden sich sicher f\u00fchlen, dass Ihre E-Mails in den richtigen Posteing\u00e4ngen landen, und dass, wenn es jemandem gelingt, Ihre E-Mails zu f\u00e4lschen, das Problem gel\u00f6st wird, bevor es Ihnen, Ihren Mitarbeitern oder Ihren Kunden nachhaltigen Schaden zuf\u00fcgt.<\/span><\/p>\n E-Mail-Authentifizierung wird nicht nur empfohlen, sondern ist in der heutigen Gesch\u00e4ftswelt zwingend erforderlich. Es ist, als h\u00e4tte man eine Website, die nicht vor Angreifern gesch\u00fctzt ist. Au\u00dferdem m\u00fcssen Sie sie st\u00e4ndig im Auge behalten, denn jede noch so kleine \u00c4nderung an Ihrem Server oder an den Absendern kann letztlich die Zustellbarkeit Ihrer E-Mails beeintr\u00e4chtigen. Wenn Ihre E-Mails nicht in den Postf\u00e4chern Ihrer Kunden landen, hat Ihr Unternehmen in vielerlei Hinsicht gro\u00dfe Einbu\u00dfen zu verzeichnen:<\/span><\/p>\n Weitere Tools und Vorschl\u00e4ge f\u00fcr die Zustellbarkeit von E-Mails finden Sie <\/span>hier<\/span><\/a>.<\/span><\/p>\n Die Liste der Kosten l\u00e4sst sich beliebig fortsetzen. Die L\u00f6sung ist jedoch einfach: Setzen Sie solide Verfahren zur E-Mail-Authentifizierung ein und \u00fcberwachen Sie diese regelm\u00e4\u00dfig. Wenn Zeit ein Faktor ist und Sie einfach nicht den \u00dcberblick \u00fcber die Daten behalten k\u00f6nnen, arbeiten Sie mit einem Dienst wie <\/span>EasyDMARC<\/span><\/a> zusammen, um Phishing und Betrug zu verhindern und das Vertrauen Ihrer Kunden und Ihren Ruf zu wahren.<\/span><\/p>Wie funktioniert die E-Mail-Authentifizierung?<\/b><\/h2>\n
<\/p>\n
\n
Was sind die Mechanismen der E-Mail-Authentifizierung?<\/b><\/h2>\n
\n
Was ist SPF?<\/b><\/h2>\n
<\/p>\n
Schritt 1<\/b><\/h3>\n
Schritt 2<\/b><\/h3>\n
Schritt 3<\/b><\/h3>\n
Schritt 4<\/b><\/h3>\n
SPF-Richtlinien<\/b><\/h3>\n
\n
Wie funktioniert DKIM?<\/b><\/h2>\n
<\/p>\n
<\/h3>\n
Schritt 1<\/b><\/h3>\n
Schritt 2<\/b><\/h3>\n
Schritt 3<\/b><\/h3>\n
Schritt 4<\/b><\/h3>\n
Warum DMARC verwenden?<\/b><\/h2>\n
\n
\n<\/span>
\n<\/span>Beachten Sie, dass SPF und DKIM obligatorisch sind, wenn Sie eine strenge <\/span>DMARC-Sicherheitsrichtlinie<\/span><\/a> anwenden wollen.<\/span><\/li>\n<\/p>
Schritt 1<\/b><\/h3>\n
Schritt 2<\/b><\/h3>\n
Was passiert, wenn Sie die E-Mail-Authentifizierung nicht verwenden?<\/b><\/h2>\n
\n
K\u00f6nnen Sie die E-Mail-Authentifizierung einrichten und sie dann vergessen?<\/b><\/h2>\n
Fazit: SPF, DKIM und DMARC sind Pflicht<\/b><\/h2>\n
\n
Check Your Domain<\/span><\/a><\/strong><\/h3>