{"id":28459,"date":"2021-04-27T06:32:30","date_gmt":"2021-04-27T06:32:30","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=28459"},"modified":"2023-06-09T13:39:33","modified_gmt":"2023-06-09T13:39:33","slug":"wie-werden-startups-zum-opfer-von-spoofing-angriffen","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/wie-werden-startups-zum-opfer-von-spoofing-angriffen\/","title":{"rendered":"Wie werden Startups zum Opfer von Spoofing-Angriffen?"},"content":{"rendered":"
Jeden Tag werden Milliarden von Gigabytes an Informationen erzeugt. Statistiken zufolge wurden im Jahr 2020 t\u00e4glich <\/span>44 Zettabytes an Daten<\/span><\/a> in digitaler Form erzeugt. Inmitten der Informationsflut m\u00fcssen die Menschen nat\u00fcrlich vorsichtiger sein, welche Informationen sie konsumieren.<\/span><\/p>\n 306 Milliarden E-Mails werden t\u00e4glich verschickt!<\/b><\/p>\n Das Einzige, was wir in einer Welt voller Daten beherrschen m\u00fcssen, ist nat\u00fcrlich, diese riesige Menge an Informationen jeden Tag zu filtern, um nicht das Wichtigste zu verpassen. Manchmal k\u00f6nnen wir nicht genug filtern und haben nicht genug Zeit, um alles zu analysieren. Genau hier liegt das Problem, und unsere Unwissenheit kann eine gro\u00dfe Chance f\u00fcr Spoofing- und Phishing-Angriffe sein. Daher werden E-Mail-Schutz und -Sicherheit in unserer Realit\u00e4t immer aktueller, und hier kommt <\/span>DMARC<\/span><\/a> ins Spiel \u2013 Domain-based Message Authentication, Reporting & Conformance. <\/span>Was ist DMARC?<\/span><\/a> Es wurde speziell entwickelt, um Ihnen bei der Bew\u00e4ltigung dieses Problems zu helfen.<\/span><\/p>\n Aber zur\u00fcck zum Thema. Heute m\u00f6chte ich Ihnen eine Geschichte erz\u00e4hlen, wie ich an meinem fr\u00fcheren Arbeitsplatz kurz davor stand, Opfer eines Betrugs zu werden. Damals wussten wir noch nicht, was DMARC ist und wie man die Authentizit\u00e4t einer E-Mail sicherstellt.<\/span><\/p>\n Unser Team hatte gerade unser Startup im Jahr 2019 gestartet. Nachdem wir auf dem lokalen Markt Erfolge erzielt hatten, stellten wir die Weichen f\u00fcr einen globalen Start. Wir begannen, die Anwendung in verschiedenen Projekten und digitalen Plattformen zu implementieren. Zu dieser Zeit explodierte die Mailbox unseres Unternehmens f\u00f6rmlich vor lauter E-Mails. Eines Tages erhielten wir eine E-Mail von einem der Venture-Capital-Unternehmen (zumindest dachten wir das damals). Ein sehr flei\u00dfiger Typ mit einer ziemlich guten Rede kontaktierte uns und teilte uns mit, dass \u201exyz\u201c VC an unserem Startup interessiert sei und \u00fcber die Gust-Plattform von uns erfahren habe. Wir wurden dieser Plattform vorgestellt und alles schien normal zu sein. Insbesondere baten sie uns, ein <\/span>Pitch Deck<\/span><\/a> zu schicken. Nat\u00fcrlich schickten wir ihnen unser Pitch Deck und begannen, mehr \u00fcber dieses Unternehmen zu erfahren. Was haben wir getan?<\/span><\/p>\n <\/p>\n Im Allgemeinen schien alles in Ordnung zu sein, und das Unternehmen, das uns kontaktiert hatte, existierte wirklich. Also setzten wir die Verhandlungen fort. Nach einigen E-Mails teilten sie uns mit, dass sie bereit seien, in unser Unternehmen zu investieren. Sie schickten uns eine Reihe von Dokumenten, die f\u00fcr die weitere Zusammenarbeit unterzeichnet werden mussten. Gl\u00fccklicherweise wurden alle Papiere von unseren Anw\u00e4lten sorgf\u00e4ltig gepr\u00fcft, und es wurden tats\u00e4chlich keine gef\u00e4hrlichen Zeilen gefunden. Nachdem wir alle Dokumente unterschrieben hatten, teilte man uns mit, dass wir die Investition versichern m\u00fcssten. Die Investitionsversicherung \u201ekostete\u201c ein paar Tausend Dollar.<\/span><\/p>\n Da einer unserer Mitbegr\u00fcnder ein Versicherungsspezialist war, lie\u00df er den Vertrag komplett fallen, da er sagte, dass wir die Investitionsversicherung nicht bezahlen k\u00f6nnten, da es diese Art von Versicherung gar nicht g\u00e4be. Da wurde uns klar, dass wir es in Wirklichkeit mit einem Spoofer zu tun haben.<\/span><\/p>\n Unser Unternehmen erhielt eine E-Mail von der Domain eines Venture-Capital-Unternehmens. Wir haben die Absenderadresse \u00fcberpr\u00fcft.<\/span><\/p>\n Wenn das Unternehmen seine E-Mails sichern und SPF DKIM DMARC verwenden w\u00fcrde, w\u00e4re die Wahrscheinlichkeit, dass wir auf dieses Problem sto\u00dfen, geringer. Hier finden Sie eine ultimative Anleitung f\u00fcr die <\/span>Implementierung von DMARC<\/span><\/a> mit EasyDMARC.<\/span><\/p>\n Tats\u00e4chlich sind auch Startups das Ziel von Spoofern. Dennoch gibt es einen wichtigen Punkt in dieser Geschichte, den wir beachten sollten.<\/span><\/p>\n Statistischen Angaben zufolge werden j\u00e4hrlich <\/span>305 Millionen Start-ups<\/span><\/a> gegr\u00fcndet. Die meisten von ihnen suchen aktiv nach Investitionen, und es handelt sich um kleine Teams ohne rechtliche oder finanzielle Unterst\u00fctzung. In den oben erw\u00e4hnten F\u00e4llen ist es also wahrscheinlicher, dass sie leicht von Betr\u00fcgern angegriffen werden k\u00f6nnen. Daher m\u00fcssen Start-ups vorsichtig sein, wenn sie mit \u201everlockenden Angeboten\u201c konfrontiert werden.<\/span><\/p>\n Daher m\u00f6chten wir Ihnen einige Tipps geben, wenn Sie kurz davor stehen, eine Entscheidung zu treffen, um Spoofing-Angriffe zu verhindern.<\/span><\/p>\n Andererseits m\u00fcssen sich Investmentunternehmen um die Sicherheit und den Schutz ihrer E-Mails k\u00fcmmern, denn sie k\u00f6nnen nicht nur ihrem Ruf schaden, sondern auch einer Reihe von Start-ups. Hier finden Sie schrittweise Anleitungen zur <\/span>Einrichtung von DMARC<\/span><\/a>, zur <\/span>\u00dcberpr\u00fcfung von SPF-Eintr\u00e4gen<\/span><\/a> und zur <\/span>Einrichtung und \u00dcberpr\u00fcfung von DKIM-Eintr\u00e4gen<\/span><\/a>.<\/span><\/p>\n\n
Wie hat der Spoofer versucht, mich ins Visier zu nehmen?<\/b><\/h2>\n
Schauen wir uns an, was passiert ist, Schritt f\u00fcr Schritt:<\/b><\/h3>\n
\n
Was ist eigentlich passiert?<\/b><\/h2>\n
Fazit<\/b><\/h2>\n
Tipps f\u00fcr Startups zur Verhinderung von Spoofing-Angriffen<\/b><\/h2>\n
\n