Glossary

E-Mail-Spoofing

E-Mail-Spoofing

Beim E-Mail-Spoofing werden E-Mail-Kopfzeilen gefälscht – insbesondere die „Von“-Adresse –, um den Eindruck zu erwecken, eine Nachricht stamme von einer anderen Person. Es wird häufig bei Phishing- und Betrugskampagnen eingesetzt, um sich als vertrauenswürdige Marken, Organisationen oder Personen auszugeben. 

Spoofing umfasst typischerweise:

  • Das Fälschen der „Von“-Kopfzeilenadresse (die für die Nutzerschaft sichtbar ist)
  • Das Umgehen oder Nichtbestehen von Authentifizierungsprüfungen (wie SPF, DKIM und DMARC)
  • Das Senden über nicht autorisierte Server oder IPs, um das Vertrauen in die Domain auszunutzen

Gefälschte E-Mails benötigen keinen Zugriff auf die Infrastruktur der imitierten Absendeadresse – sie nutzen eine schwache oder fehlende Domain-Authentifizierung aus, um unentdeckt zu bleiben.

Die Aktivierung von DMARC mit strengen Richtlinien hilft dabei, unbefugte Parteien am Spoofing der eigenen Domain zu hindern. Empfangende können diese Authentifizierungssignale auch nutzen, um verdächtige Nachrichten abzulehnen oder in Quarantäne zu verschieben.