{"id":30462,"date":"2022-09-08T10:54:18","date_gmt":"2022-09-08T10:54:18","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=30462"},"modified":"2023-05-10T10:03:25","modified_gmt":"2023-05-10T10:03:25","slug":"so-schuetzen-sie-sich-mit-spf-vor-e-mail-spoofing","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/so-schuetzen-sie-sich-mit-spf-vor-e-mail-spoofing\/","title":{"rendered":"So sch\u00fctzen Sie sich mit SPF vor E-Mail-Spoofing"},"content":{"rendered":"
Die Welt ist so sehr von Cyberkriminalit\u00e4t \u00fcberschwemmt, dass selbst gro\u00dfe E-Commerce-Unternehmen wie Amazon Schwierigkeiten haben, einen wirksamen Schutz vor E-Mail-Spoofing zu implementieren. In letzter Zeit <\/span>versenden Hacker gef\u00e4lschte E-Mails<\/span><\/a> und Textnachrichten, die vorgeben, von Amazon-Mitarbeitern zu stammen.<\/span><\/p>\n Sie bringen die Zielpersonen dazu, sensible Daten zu \u00fcbermitteln oder auf sch\u00e4dliche Links zu klicken, um Ger\u00e4te mit Viren zu infizieren.<\/span><\/p>\n Aufgrund solcher Nachrichten ist es umso wichtiger zu verstehen, was E-Mail-Spoofing ist und wie Sie es mit SPF (Sender Policy Framework) verhindern k\u00f6nnen.<\/span><\/p>\n Sie fragen sich, <\/span>was SPF ist<\/span><\/a>?<\/span><\/p>\n SPF ist eine E-Mail-Authentifizierungstechnik, die Phishing- und Spoofing-Angriffe per E-Mail verhindern soll. Es erlaubt nur vertrauensw\u00fcrdigen IPs, E-Mail-Nachrichten unter Ihrem Domainnamen zu versenden.<\/span><\/p>\n Von anderen IPs gesendete E-Mails werden nicht authentifiziert und gelangen nicht in das Postfach des Empf\u00e4ngers, wodurch b\u00f6swillige Akteure daran gehindert werden, das Image Ihres Unternehmens zu sch\u00e4digen. Zu wissen, wie ein SPF-Eintrag funktioniert, ist hilfreich, aber wie verhindert SPF eigentlich Cyber-Bedrohungen?<\/span><\/p>\n Im Folgenden erfahren Sie, <\/span>wie Sie sich mit SPF vor E-Mail-Spoofing sch\u00fctzen k\u00f6nnen<\/b>.<\/span><\/p> Wenn Sie <\/span>einen SPF-Eintrag korrekt erstellen<\/span><\/a>, <\/span>sch\u00fctzen Sie Ihre Domain vor E-Mail-Spoofing<\/b>.<\/span><\/p>\n Aber <\/span>was ist E-Mail-Spoofing<\/span><\/a>?<\/span><\/p>\n Dabei handelt es sich um eine Form der Internetkriminalit\u00e4t, bei der Spam-E-Mails unter der Identit\u00e4t eines vertrauensw\u00fcrdigen Unternehmens oder einer vertrauensw\u00fcrdigen Person versendet werden. B\u00f6sewichte versenden gef\u00e4lschte E-Mails, die legitim erscheinen, um ihre Opfer dazu zu verleiten, vertrauliche Daten weiterzugeben oder mit Malware infizierte Dateien herunterzuladen.<\/span><\/p>\n Cyberkriminelle nutzen E-Mail-Spoofing, um viele Ziele zu erreichen, wie zum Beispiel:<\/span><\/p>\n Bevor wir uns dem <\/span>Schutz vor E-Mail-Spoofing<\/b> mit SPF widmen, ist es hilfreich zu wissen, wie Phishing und Spoofing zusammenh\u00e4ngen.<\/span><\/p>\n Phishing<\/span><\/a> ist eine <\/span>Social-Engineering-Taktik<\/span><\/a>, bei der Hacker Sie dazu verleiten, sensible und personenbezogene Daten preiszugeben. Sie verwenden dann Daten wie Sozialversicherungsnummern, Bankdaten und Anmeldedaten, um kriminelle Aktivit\u00e4ten durchzuf\u00fchren.<\/span><\/p>\n Phishing-Angriffe<\/span><\/a> sind erfolgreich, da sie h\u00e4ufig E-Mails verwenden, die den Anschein erwecken, legitim zu sein und von einem vertrauensw\u00fcrdigen Absender zu stammen. Diese Cyberangriffe nutzen die menschliche Natur aus, indem sie Elemente von Dringlichkeit, Angst oder Aufregung einbeziehen.<\/span><\/p>\n So kann eine Phishing-E-Mail beispielsweise wie eine dringende Banknachricht aussehen, in der es hei\u00dft, dass Ihr Konto kompromittiert wurde und Sie Ihre Anmeldedaten \u00fcbermitteln m\u00fcssen. Sie k\u00f6nnte auch wie eine Mitteilung Ihres Chefs aussehen, in der Sie um vertrauliche Informationen gebeten werden, oder wie eine E-Mail, in der Ihnen mitgeteilt wird, dass Sie etwas gewonnen haben und auf einen b\u00f6sartigen Link klicken m\u00fcssen (der als echter Link getarnt ist).<\/span><\/p>\n Sie k\u00f6nnen Phishing-Angriffe vermeiden, indem Sie \u00fcberpr\u00fcfen, ob eine E-Mail von einer authentischen und glaubw\u00fcrdigen Domain gesendet wird. Andere Faktoren wie Rechtschreibfehler, nicht angeforderte oder nicht identifizierte Links und Dateien, ungew\u00f6hnliche Anfragen usw. sind ebenfalls ein Warnsignal.<\/span><\/p>\n Beim Spoofing hingegen wird illegale Kommunikation als legitim getarnt. B\u00f6sewichte verwenden alles, von E-Mail-Adressen und Telefonnummern bis hin zu Domainnamen und Websites.<\/span><\/p>\n Beim E-Mail-Spoofing versenden sie in der Regel E-Mails von einer typosquatted oder erweiterten E-Mail Domain. Typosquatting ist eine Cyberkriminalit\u00e4t, bei der b\u00f6swillige Akteure Domains mit absichtlichen Rechtschreibfehlern registrieren, um Opfer dazu zu verleiten, auf einen sch\u00e4dlichen Link zu klicken oder wichtige Daten zu \u00fcbermitteln. Zum Beispiel die Verwendung von amaz0n.com anstelle von amazon.com.<\/span><\/p>\n Phishing und Spoofing werden oft synonym verwendet, da sie Hand in Hand gehen, um eine glaubw\u00fcrdige E-Mail von einer legitimen Quelle zu erstellen. Hacker verwenden E-Mail-Spoofing-Taktiken, um Phishing-Versuche zu verschleiern und die Empf\u00e4nger zu t\u00e4uschen.<\/span><\/p> SPF <\/span>sch\u00fctzt vor E-Mail-Spoofing<\/b>, indem es sicherstellt, dass nur E-Mails, die von autorisierten IP-Adressen Ihrer Domain gesendet werden, zugestellt werden. Es verwendet TXT-Eintr\u00e4ge im DNS, um alle vertrauensw\u00fcrdigen IPs aufzulisten, von denen E-Mails an die Postf\u00e4cher der Empf\u00e4nger gesendet werden. Unternehmen k\u00f6nnen Phishing- und Spoofing-Angriffe verhindern, indem sie einen SPF-Eintrag zum DNS hinzuf\u00fcgen.<\/span><\/p>\n Vor der Zustellung wird eine E-Mail vom Ziel-E-Mail-Server \u00fcberpr\u00fcft, indem die IP-Adresse mit den in den DNS-Eintr\u00e4gen einer bestimmten Domain aufgef\u00fchrten IPs verglichen wird.<\/span><\/p>\n SPF-TXT-Eintr\u00e4ge enthalten alle autorisierten IP-Adressen und Domain-Namen der sendenden E-Mail-Server. Um die SPF-Erstellung zu verstehen, ist es hilfreich, die drei Elemente von SPF-Eintr\u00e4gen zu kennen:<\/span><\/p>\n Mechanismen<\/b><\/p>\n Dies sind Methoden, mit denen SPF \u00fcberpr\u00fcfen kann, ob eine bestimmte Domain berechtigt ist, E-Mails zu versenden. Wenn eine identifizierte Bedingung erf\u00fcllt ist, stimmt der Mechanismus \u00fcberein, und die E-Mail kann \u00fcberpr\u00fcft werden (je nach dem betreffenden Mechanismus).<\/span><\/p>\n Qualifikatoren: + (pass), \u2013 (hard fail), ~ (soft fail), ? (neutral)<\/b><\/p>\n Dies sind optionale Pr\u00e4fixe, die den oben genannten Mechanismen hinzugef\u00fcgt werden k\u00f6nnen, um festzulegen, was passiert, wenn ein Mechanismus \u00fcbereinstimmt.<\/span><\/p>\n Modifikatoren: Redirect, Exp<\/b><\/p>\n Alle drei Komponenten sind normalerweise f\u00fcr die <\/span>Erstellung von SPF-Eintr\u00e4gen<\/span><\/a> erforderlich.<\/span><\/p>\n Hier erfahren Sie, was Sie tun m\u00fcssen, wenn Sie sich <\/span>mit SPF vor E-Mail-Spoofing sch\u00fctzen<\/b> wollen. Im Folgenden finden Sie die entsprechenden Anleitungen und Tools.<\/span><\/p>\n SPF ist ein wichtiges E-Mail-Authentifizierungsprotokoll, das vor E-Mail-Spoofing sch\u00fctzen kann; es hat jedoch die folgenden Einschr\u00e4nkungen:<\/span><\/p>\n Zum Gl\u00fcck gibt es f\u00fcr diese Einschr\u00e4nkungen eine L\u00f6sung. Sie k\u00f6nnen DKIM, kurz f\u00fcr DomainKeys Identified Mail, und DMARC, kurz f\u00fcr Domain-based Message Authentication, Reporting, and Conformance, implementieren.<\/span><\/p>\n DKIM erg\u00e4nzt SPF, indem es eine kryptografiebasierte Authentifizierungstechnik einsetzt. Es authentifiziert die E-Mail-Nachricht und pr\u00fcft, ob Hacker sie w\u00e4hrend der \u00dcbertragung manipuliert oder ver\u00e4ndert haben.<\/span><\/p>\nWas ist E-Mail-Spoofing?<\/b><\/h2>\n
\u00dcbliche Motive f\u00fcr E-Mail-Spoofing-Angriffe<\/b><\/h3>\n
\n
Wie h\u00e4ngen Phishing und Spoofing zusammen?<\/b><\/h2>\n
Schritte zum Schutz vor Spoofing<\/b><\/h2>\n
\n
Was m\u00fcssen Sie tun?<\/b><\/h3>\n
Vor der Einrichtung von SPF<\/b><\/h4>\n
\n
Definieren Sie Ihren SPF-Eintrag: Grundlagen<\/b><\/h4>\n
\n
Definieren Sie Ihren SPF-Eintrag: Erweiterung<\/b><\/h4>\n
\n
F\u00fcgen Sie SPF-Eintr\u00e4ge zu Ihrer Domain hinzu<\/b><\/h4>\n
\n
Behebung von SPF-Problemen<\/b><\/h3>\n
\n
N\u00e4chste Schritte<\/b><\/h2>\n
\n