Sicherheit

Wie verifizierte Absender Identitätsbetrug per E-Mail stoppen

24. Aug. 20265 Min. Lesezeit
Kurz gesagt
  • Jeder kann einen Anzeigenamen festlegen, „Von: Ihre Bank“ beweist also gar nichts.
  • SPF, DKIM und DMARC helfen auf Ebene der Domain, verifizieren aber keine Person.
  • Kryptografische Absenderverifizierung verknüpft eine Nachricht mit einem Postfach, dessen Kontrolle der Absender nachgewiesen hat.
  • Verifizierte Absender machen Identitätsbetrug und Angriffe über Antwortketten deutlich schwerer.

Die „Von“-Zeile einer E-Mail ist im Grunde nur ein Vorschlag. Darauf verlassen sich Angreifer: Ein vertrauter Anzeigename genügt, damit sich eine Nachricht vertrauenswürdig anfühlt. Absenderverifizierung ersetzt den Vorschlag durch einen Beweis.

Warum die Von-Zeile lügt

E-Mail wurde in einer vertrauensseligeren Zeit entworfen. Der Anzeigename und sogar die Adresse lassen sich fälschen oder mit täuschend ähnlichen Domains nachahmen. Ein kurzer Blick auf dem Handy bemerkt das selten.

Was die Domain-Standards leisten

Mit SPF, DKIM und DMARC kann ein Domain-Inhaber festlegen, welche Server in seinem Namen senden dürfen, und Manipulationen erkennen lassen. Sie legen die Latte höher, authentifizieren aber die sendende Domain, nicht die konkrete Person, und Fehlkonfigurationen sind häufig.

Kryptografische Absenderverifizierung

Sie geht einen Schritt weiter: Der Absender signiert die Nachricht mit einem Schlüssel, der an das Postfach gebunden ist, dessen Kontrolle er nachgewiesen hat, und Ihr E-Mail-Programm prüft die Signatur. Stimmt sie, wissen Sie, dass die Nachricht wirklich aus diesem Postfach stammt und nicht verändert wurde.

In ProtectMyMail erscheint das als ehrliche Kennzeichnung an jeder Nachricht (verifiziert, verschlüsselt, authentifiziert oder nicht verifiziert), damit Sie auf einen Blick sehen, wie sehr Sie dem Gelesenen vertrauen können.

Warum das wichtig ist

Die meisten erfolgreichen Phishing-Angriffe beruhen auf Identitätsbetrug. Wenn echte Kontakte nachgewiesen haben, dass sie ihr Postfach kontrollieren, verlieren gefälschte Nachrichten und gekaperte Antwortketten ihren wichtigsten Vorteil.

Häufige Fragen

Reicht DMARC nicht aus?

DMARC hilft gegen das Fälschen von Domains, verifiziert aber keinen einzelnen Absender, und viele Domains sind nicht streng konfiguriert. Eine Verifizierung pro Nachricht schließt diese Lücke.

Was bedeutet die Kennzeichnung „nicht verifiziert“?

Sie bedeutet, dass das Werkzeug den Absender kryptografisch nicht bestätigen konnte. Das ist ein Signal zur Vorsicht, kein Beweis für einen Angriff.

Behalten Sie Ihr gewohntes Postfach, nur privat.

ProtectMyMail ergänzt Gmail, Outlook und IMAP um Ende-zu-Ende-Verschlüsselung, direkt in Ihrem Browser. 4 Wochen kostenlos, danach US$5 / Monat.

Zum Browser hinzufügen →