Damit sich Ihre Domain schwer fälschen lässt

E-Mail wurde ohne jede Prüfung des Absenders entworfen. Jeder kann eine Nachricht schreiben, die Ihre Domain in der Absenderzeile zeigt, und viele Phishing-Kampagnen tun genau das. Drei Standards, im DNS Ihrer Domain veröffentlicht, ermöglichen es empfangenden Servern, den Absender zu prüfen und die Fälschungen abzuweisen; ein vierter zeigt Ihr Logo neben den Nachrichten an, die die Prüfung bestehen.

Was SPF, DKIM, DMARC und BIMI leisten

  • SPF listet die Server auf, die E-Mails für Ihre Domain senden dürfen.
  • DKIM signiert jede Nachricht, sodass der Empfänger prüfen kann, dass sie nicht verändert wurde und von einer Domain stammt, die den Schlüssel besitzt.
  • DMARC teilt den Empfängern mit, was mit einer Nachricht geschehen soll, die diese Prüfungen nicht besteht (zustellen, in Quarantäne verschieben oder ablehnen), und schickt Ihnen Berichte darüber, wer E-Mails in Ihrem Namen sendet.
  • BIMI zeigt Ihr Logo in den E-Mail-Programmen an, die es unterstützen, für Nachrichten, die DMARC mit einer durchgesetzten Richtlinie bestehen. Einige Postfachanbieter verlangen zudem ein Zertifikat, das an eine eingetragene Marke gebunden ist.

Warum es wichtig ist

Eine Domain ohne DMARC kann genutzt werden, um Phishing zu versenden, das scheinbar von Ihnen kommt, an Ihre Kunden, Ihre Lieferanten oder Ihre eigenen Mitarbeiter. Große Postfachanbieter erwarten zunehmend, dass Absender ihre E-Mails authentifizieren, sodass die Authentifizierung auch Ihren echten Nachrichten hilft, den Posteingang zu erreichen. Auch die Domains, die Sie halten, aber nie für E-Mails nutzen, brauchen Schutz: Ein strikter Eintrag teilt den Empfängern mit, dass von ihnen niemals eine Nachricht kommen sollte.

Wie Domgate vorgeht

  • Bestandsaufnahme. Wir erfassen die Dienste, die E-Mails für Sie versenden (Ihre E-Mail-Plattform, Newsletter, Rechnungsstellung, Support-Tools), Domain für Domain.
  • Einträge. Wir veröffentlichen SPF, DKIM und DMARC im DNS Ihrer Domains und beginnen mit einer reinen Überwachungsrichtlinie, die an der Zustellung nichts ändert.
  • Berichte. Wir werten die DMARC-Berichte aus, um die noch fehlenden echten Absender zu finden und die Quellen, die Ihre Domain fälschen.
  • Durchsetzung. Sobald jeder echte Absender die Prüfung besteht, stellen wir die Richtlinie auf Quarantäne und dann auf Ablehnung um und ergänzen BIMI, wenn Ihr Logo angezeigt werden soll.

Was Sie bereitstellen

Zugang zum DNS der betroffenen Domains oder deren Verwaltung durch Domgate; die Liste der Tools, die in Ihrem Auftrag E-Mails versenden; und für BIMI Ihr Logo sowie, wo ein Postfachanbieter es verlangt, die Markeneintragung, die es abdeckt.

Für wen es gedacht ist

Jede Organisation, deren Name in E-Mails verwendet wird, und besonders Marken, die Ziel von Phishing sind, Unternehmen mit vielen Domains und Konzerne, deren Tochtergesellschaften E-Mails über verschiedene Plattformen versenden.

DMARC und BIMI: häufige Fragen

Verhindert DMARC, dass meine eigenen E-Mails zugestellt werden?

Nicht, wenn es Schritt für Schritt eingeführt wird. Wir beginnen mit einer Richtlinie, die nur Berichte sammelt, stellen sicher, dass jeder echte Absender die Prüfung besteht, und bitten erst dann die Empfänger, den Rest in Quarantäne zu verschieben oder abzulehnen.

Brauchen Domains, die nie E-Mails senden, DMARC?

Ja. Auch diese Domains können gefälscht werden. Ein Eintrag, der festhält, dass kein Server E-Mails für sie sendet, zusammen mit einer Ablehnungsrichtlinie, schließt diese Tür, ohne Ihre E-Mails zu beeinträchtigen.

Was setzt BIMI voraus?

Eine DMARC-Richtlinie auf Quarantäne oder Ablehnung, ein Logo im vorgeschriebenen Format und, bei einigen Postfachanbietern, ein Zertifikat für das Logo, das eine eingetragene Marke voraussetzen kann. Wir sagen Ihnen, welche Bedingungen für die Posteingänge gelten, die Ihre Kunden nutzen.

Domgate kontaktieren

Haben Sie Fragen? Kontaktieren Sie unser Team