Betrüger werden raffinierter. Eine der beliebtesten Maschen ist das sogenannte Domain-Spoofing: Angreifer versenden E-Mails, die scheinbar von Ihrer eigenen Firmendomain stammen – etwa eine gefälschte Rechnung von „buchhaltung@ihre-firma.de” oder eine dringende Zahlungsaufforderung im Namen Ihrer Geschäftsführung. Weil die Absenderadresse vertraut aussieht, fallen selbst aufmerksame Mitarbeitende darauf herein.
Genau hier setzt unsere jüngste Verbesserung an.
Was wir geändert haben
Unser E-Mail-Gateway prüft eingehende Nachrichten ab sofort deutlich strenger auf Absender-Echtheit. Behauptet eine E-Mail, von einer geschützten Domain zu stammen, kontrollieren wir automatisch die anerkannten Authentifizierungs-Merkmale:
- SPF – Ist der versendende Server überhaupt berechtigt, für diese Domain zu senden?
- DKIM – Trägt die Nachricht eine gültige, kryptografische Signatur der Domain?
Nur wenn eine E-Mail bei beiden Verfahren durchfällt – also der Server nicht autorisiert ist und keine gültige Signatur vorliegt – behandeln wir sie als Fälschung und weisen sie bereits vor der Zustellung ab. Sie erreicht das Postfach Ihrer Mitarbeitenden erst gar nicht.
Warum das Ihre Sicherheit erhöht
Diese Prüfung greift genau dort, wo klassische Spamfilter oft passen müssen: bei technisch sauber gemachten Fälschungen der eigenen Domain. Für Sie bedeutet das:
- Weniger Phishing und CEO-Fraud – gefälschte Chef- oder Rechnungs-Mails im Namen Ihres Unternehmens werden abgefangen.
- Schutz Ihrer Marke – Ihr Firmenname wird seltener für Betrug missbraucht.
- Keine Einschränkung für echte Post – legitime Absender, die ordnungsgemäß über SPF oder DKIM authentifiziert sind, kommen unverändert durch. Wir respektieren dabei die von jeder Domain selbst veröffentlichten Regeln.
Die Umstellung läuft bereits auf allen unseren Gateways – ohne dass Sie etwas tun müssen.
So holen Sie das Maximum heraus
Der Schutz wirkt am stärksten, wenn Ihre Domain klare Authentifizierungs-Regeln veröffentlicht. Zwei Empfehlungen:
- SPF konsequent setzen – hinterlegen Sie alle berechtigten Versand-Systeme und schließen Sie den Eintrag mit einer strikten Regel (
-all) ab. Erst damit gilt jede nicht autorisierte Mail eindeutig als Fälschung. - DKIM aktivieren – so tragen Ihre echten E-Mails eine fälschungssichere Signatur.
Sie sind sich nicht sicher, ob SPF und DKIM Ihrer Domain optimal eingerichtet sind? Sprechen Sie uns an – wir prüfen das gern gemeinsam mit Ihnen und sorgen dafür, dass Ihre Kommunikation bestmöglich geschützt ist.
