{"id":30345,"date":"2022-09-27T06:45:49","date_gmt":"2022-09-27T06:45:49","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=30345"},"modified":"2023-05-10T09:28:51","modified_gmt":"2023-05-10T09:28:51","slug":"dmarc-und-suedafrikanische-finanzinstitute","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/dmarc-und-suedafrikanische-finanzinstitute\/","title":{"rendered":"DMARC und s\u00fcdafrikanische Finanzinstitute"},"content":{"rendered":"
Der s\u00fcdafrikanische Finanzsektor, insbesondere Banken, Kreditinstitute und Versicherungen, hat in letzter Zeit einen starken Anstieg der Cyberkriminalit\u00e4t erlebt. Die COVID-19-Pandemie hat ebenfalls dazu beigetragen, da viele Menschen zu b\u00f6sartigen Aktivit\u00e4ten gegriffen haben, um schnelles Geld zu verdienen.<\/span><\/p>\n Phishing<\/span><\/a>, Scamming und <\/span>Spoofing<\/span><\/a> sind g\u00e4ngige Cyberangriffe. Bedrohungsakteure nutzen Social Engineering und andere Taktiken, um E-Mails zu versenden, die vorgeben, von Finanzunternehmen zu stammen. Indem sie den Anschein erwecken, legitim und oft dringend zu sein, bringen diese E-Mails die Kunden dazu, sensible Daten preiszugeben. Diese Informationen werden dann ausgenutzt, um das Opfer zu betr\u00fcgen oder zu bestehlen.<\/span><\/p>\n Unternehmen, die E-Mail-Schutzprotokolle wie <\/span>SPF<\/span><\/a>, <\/span>DKIM<\/span><\/a> und DMARC verwenden, sind jedoch wesentlich besser gegen solche Bedrohungen gesch\u00fctzt. E-Mail-Authentifizierung ist kein Luxus mehr, sondern eine Notwendigkeit, um den Ruf Ihres Finanzinstituts und das Vertrauen Ihrer Kunden zu wahren.<\/span><\/p>\n DMARC<\/span><\/a> (Domain-Based Message Authentication, Reporting, and Conformance) ist ein E-Mail-Authentifizierungsprotokoll, das SPF und DKIM verwendet, um die Authentizit\u00e4t von E-Mails zu pr\u00fcfen, die von Ihrer Domain aus gesendet werden. Es hilft Internet Service Providern (ISPs), betr\u00fcgerische und Spam-E-Mails zu erkennen und zu blockieren. Ein DMARC-Eintrag wird \u00fcber einen DNS-Eintrag ver\u00f6ffentlicht, damit die Postf\u00e4cher der Empf\u00e4nger wissen, wie sie mit jeder E-Mail von Ihrer Domain umgehen sollen.<\/span><\/p>\n Es gibt drei Richtlinien:<\/span><\/p>\n Im Jahr 2020 haben die s\u00fcdafrikanischen Banken ein <\/span>Verm\u00f6gen von 448,4 Milliarden US-Dollar angesammelt<\/span><\/a>, was den Finanzsektor zu einem der begehrtesten Bereiche f\u00fcr b\u00f6swillige Akteure macht. Spoofing-Angriffe sind eine g\u00e4ngige Taktik, um an sensible Kundendaten f\u00fcr sch\u00e4ndliche Zwecke zu gelangen. Kunden erhalten betr\u00fcgerische E-Mails, in denen sie aufgefordert werden, auf einen b\u00f6sartigen Link zu klicken, der sie auf eine echt aussehende Website leitet, auf der sie aufgefordert werden, Anmeldedaten, Kreditkartennummern, CVVs, Identit\u00e4tsnummern usw. einzugeben.<\/span><\/p>\n Sie k\u00f6nnen sogar E-Mail-Spoofing-Taktiken mit einer gef\u00e4lschten E-Mail-Kopfzeile oder IP-Adresse anwenden, um die Legitimit\u00e4t zu untermauern. Diese Techniken werden oft in Verbindung mit Phishing eingesetzt.<\/span><\/p>\n Eine der effizientesten L\u00f6sungen gegen E-Mail-Phishing und Spoofing ist die Einf\u00fchrung der DMARC-Richtlinie. Nach Untersuchungen der Experten von EasyDMARC, einem Anbieter von DMARC-Diensten, verwenden 38 von 49 Banken in S\u00fcdafrika die DMARC-Richtlinie.<\/span><\/p>\n Das bedeutet, dass ihre E-Mail-Systeme sicherer sind als die der 11 Banken, die sie nicht einsetzen. Allerdings verwenden nicht alle Banken die Richtlinie zur Ablehnung von E-Mails, was bedeutet, dass ihre Kunden immer noch anf\u00e4llig f\u00fcr Phishing-, Spamming- und Spoofing-Angriffe sind. <\/span><\/p>\n Von den 38 Banken, die das DMARC-Protokoll verwenden, nutzen 9 die Richtlinie \u201eNone\u201c, 8 die Richtlinie \u201eQuarantine\u201c und 18 die Richtlinie \u201eReject\u201c. Die 9 Banken, die seit Monaten p=none eingestellt haben, haben immer noch sowohl legitime als auch illegale Absender. Ohne diese langwierige und geduldige \u00dcberwachung k\u00f6nnte Ihre DMARC-Richtlinie auch echte Absender blockieren.<\/span><\/p>\n Die Forschungsergebnisse von EasyDMARC zeigen, dass 94% der Banken die SPF-Richtlinie (Sender Policy Framework) verwenden, die es Domain-Inhabern erm\u00f6glicht, echte E-Mail-Server anzugeben. SPF ist der erste Schritt zum E-Mail-Schutz, und Unternehmen m\u00fcssen es mit DMARC kombinieren, um Cyberkriminalit\u00e4t zu vermeiden.<\/span><\/p>\n Wie viele andere Branchen sind auch die Versicherungsunternehmen in S\u00fcdafrika im Visier von Phishern und Spoofern. Der digitale Wandel hat den Kunden viele T\u00fcren ge\u00f6ffnet. Aber sie sind auch anf\u00e4lliger f\u00fcr E-Mail-basierte Angriffe. <\/span><\/p>\n Stellen Sie sich vor, ein Angreifer nutzt die Domain Ihres Unternehmens, um b\u00f6sartige Links an Ihre Kunden zu senden! Wie sch\u00e4dlich w\u00e4re das f\u00fcr Ihren Ruf! <\/span><\/p>\n Liberty Insurance wurde Opfer<\/span><\/a> eines Ransomware-Angriffs, als Hacker eine Datenbank mit wichtigen Informationen \u00fcber das Unternehmen und seine Kunden erbeuteten. Die Kunden des Unternehmens erhielten sogar betr\u00fcgerische E-Mails, aber gl\u00fccklicherweise musste niemand einen finanziellen Verlust hinnehmen, da das Versicherungsunternehmen schnell auf den Angriff reagierte und die Kontrolle wiedererlangte.<\/span><\/p>\n In solchen Situationen informiert die DMARC-Richtlinie entweder \u00fcber betr\u00fcgerische Absender (p=none) oder verhindert, dass unzul\u00e4ssige E-Mails \u00fcberhaupt in das Postfach Ihrer Kunden gelangen (p=reject).<\/span><\/p>\n Von 35 s\u00fcdafrikanischen Versicherungsunternehmen haben nur 18 eine <\/span>DMARC-Richtlinie<\/span><\/a> zur E-Mail-Authentifizierung implementiert. Das bedeutet, dass nur 51,42% der Versicherungsunternehmen gegen Phishing-, Spoofing- und Spamming-Angriffe in ihrem Namen gewappnet sind. Der Prozentsatz der Unternehmen, die das Protokoll \u201eNone\u201c, \u201eQuarantine\u201c und \u201eReject\u201c verwenden, betr\u00e4gt 38,88%, 11,11% bzw. 50%.<\/span><\/p>\n Die Verantwortlichen von EasyDMARC sind besorgt \u00fcber diese Statistiken, da der s\u00fcdafrikanische Versicherungssektor nicht vollst\u00e4ndig durch das DMARC-Protokoll gesch\u00fctzt ist. Sie sind auf mehrere Versicherungsunternehmen gesto\u00dfen, die seit Jahren die Richtlinie \u201eNone\u201c verwenden und glauben, dass ihre Domain gesch\u00fctzt ist. Dies ist nicht der Fall, da die Richtlinie \u201eNone\u201c nur als Vorstufe gedacht ist.<\/span><\/p>\n Allerdings haben 94% dieser Unternehmen bereits das SPF-Protokoll eingesetzt, was bedeutet, dass die Einf\u00fchrung von DMARC etwas einfacher und schneller vonstatten gehen wird.<\/span><\/p>\n Cybersicherheit ist ein Thema f\u00fcr jeden Sektor, aber der Finanzsektor ist immer ein Hauptziel, weil er \u00fcber eine umfangreiche Datenbank verf\u00fcgt. Deshalb betonte der stellvertretende s\u00fcdafrikanische Notenbankgouverneur Francois Groepe, dass man angesichts der rasanten Digitalisierung vor Cyberangriffen auf der Hut sein m\u00fcsse.<\/span><\/p>\n Bedrohungsakteure starten h\u00e4ufig Malware-Angriffe, um auf Unternehmenscomputer oder E-Mails zuzugreifen und sensible Daten zu stehlen. Diese werden dann f\u00fcr Phishing-, Spamming- oder Spoofing-Versuche unter dem Namen des Kreditunternehmens manipuliert. Cyberkriminelle senden E-Mails an Ihre Kunden und Interessenten und fordern sie auf, ihre Personalien, Telefonnummern, Geburtsdaten, Kreditkartennummern, CVVs usw. anzugeben.<\/span><\/p>\n Nach den vom Forschungsteam von EasyDMARC erhobenen Daten haben nur 8 von 29 gro\u00dfen Kreditunternehmen in S\u00fcdafrika die DMARC-Richtlinie eingef\u00fchrt. Die Anzahl der Unternehmen, die das Protokoll \u201eNone\u201c, \u201eQuarantine\u201c und \u201eReject\u201c verwenden, betr\u00e4gt 4, 3 bzw. 1.<\/span><\/p>\n Die verbleibenden 21 Kreditunternehmen sind sehr anf\u00e4llig f\u00fcr Cyberangriffe per E-Mail. 82% der Unternehmen verwenden das SPF-Protokoll, was ein geringerer Prozentsatz ist als bei Banken und Versicherungen.<\/span><\/p>\n Einer der gr\u00f6\u00dften Fehler bei der Durchsetzung von DMARC ist das Vergessen von Subdomains. Wenn Sie keine Richtlinie f\u00fcr Subdomains (sp=none) festgelegt haben, k\u00f6nnen Angreifer Sie immer noch f\u00e4lschen und Ihre Kunden betr\u00fcgen. So werden beispielsweise Phishing-E-Mails, die von abc@xyz.com gesendet werden, mit der DMARC-Reject-Richtlinie nicht durchgelassen, abc@mail.xyz.com hingegen schon, da f\u00fcr diese Subdomain keine Richtlinie festgelegt wurde.<\/span><\/p>\n Der DMARC-Eintrag wird mit einem DMARC-Eintrag-Generator erstellt und kann in Ihrem DNS (Domain-Namen-System) ver\u00f6ffentlicht werden, um zu sehen, ob Ihre Domain missbraucht wird. <\/span>EasyDMARC<\/span><\/a> bietet einen kostenlosen DMARC-Eintrag-Generator an, der Sie durch die einzelnen Prozessschritte f\u00fchrt. <\/span>Klicken Sie hier<\/span><\/a>, um zu beginnen.<\/span><\/p>\n Um einen DMARC-Eintrag zu Ihrem DNS hinzuzuf\u00fcgen, m\u00fcssen Sie ihn nur kopieren und zu Ihrer DNS-Zone gehen. F\u00fcgen Sie einen neuen TXT- oder CNAME-Eintrag hinzu und f\u00fcgen Sie den bereitgestellten Eintrag ein. In den meisten F\u00e4llen wird er automatisch hinzugef\u00fcgt. F\u00fcr weitere Hilfe und bei Fragen k\u00f6nnen Sie sich an EasyDMARC wenden.<\/span><\/p>\n Hacker haben es auf Finanzinstitute wie Banken, Kreditunternehmen und Versicherungsunternehmen abgesehen, um Cyberangriffe auf E-Mails zu ver\u00fcben und Kunden zu betr\u00fcgen. Sie verwenden h\u00e4ufig Phishing-, Spamming- und Spoofing-Taktiken, bei denen die E-Mail-Domain Ihres Unternehmens verwendet wird, um die Empf\u00e4nger glauben zu lassen, dass die E-Mails von einer legitimen Quelle stammen.<\/span><\/p>\n Ein erfolgreicher Cyberangriff kann den Ruf Ihrer Marke, Ihre Vertrauensw\u00fcrdigkeit und Ihre Gesch\u00e4ftskontinuit\u00e4t dauerhaft sch\u00e4digen.<\/span><\/p>\n Daher m\u00fcssen alle s\u00fcdafrikanischen Banken, Kreditunternehmen und Versicherungsunternehmen die Authentifizierungsprotokolle SPF, DKIM und DMARC einsetzen, um sich und ihre Kunden zu sch\u00fctzen.<\/span><\/p>\n Beim Einsatz von DMARC wird ein DMARC-Eintrag als DNS-TXT-Eintrag erstellt, der der Domain hinzugef\u00fcgt wird, um dem Server des Empf\u00e4ngers mitzuteilen, wie er mit legitimen und illegitimen E-Mails umgehen soll. Mit der Richtlinie zur Ablehnung von E-Mails erreichen b\u00f6sartige und Phishing-E-Mails niemals die Postf\u00e4cher Ihrer Kunden.<\/span><\/p>","protected":false},"excerpt":{"rendered":" Der s\u00fcdafrikanische Finanzsektor, insbesondere Banken, Kreditinstitute und Versicherungen, …<\/p>\n","protected":false},"author":6,"featured_media":30139,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[479,439],"tags":[],"class_list":["post-30345","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bibliothek","category-branchenforschung"],"acf":[],"yoast_head":"\nWas ist DMARC?<\/b><\/h2>\n
\n
Banken in S\u00fcdafrika<\/b><\/h2>\n
DMARC-Einf\u00fchrung in s\u00fcdafrikanischen Banken<\/b><\/h3>\n
Versicherungsunternehmen in S\u00fcdafrika<\/b><\/h2>\n
DMARC-Einf\u00fchrung in s\u00fcdafrikanischen Versicherungsunternehmen<\/b><\/h3>\n
Kreditunternehmen in S\u00fcdafrika<\/b><\/h2>\n
DMARC-Einf\u00fchrung in s\u00fcdafrikanischen Kreditunternehmen<\/b><\/h3>\n
So f\u00fcgen Sie DMARC-Eintr\u00e4ge bei Ihrem DNS-Anbieter hinzu<\/b><\/h2>\n
Fazit<\/b><\/h2>\n