SPF ✅
DKIM ✅
DMARC ✅
Die E-Mail wirkte sauber.
Aber es war immer noch Phishing. 🎣
E-Mail-Authentifizierungsprüfungen wie SPF, DKIM und DMARC helfen zu verifizieren, woher eine E-Mail kommt. Sie bestätigen jedoch nicht, ob die Nachricht selbst sicher ist.
Da sich Angreifer weiterentwickeln, missbrauchen sie zunehmend legitime Plattformen, um Phishing-Inhalte zu verbreiten – statt gefälschte Infrastruktur aufzubauen.
Authentifizierung ≠ Vertrauen
SPF, DKIM und DMARC können helfen zu beantworten: „Kommt diese E-Mail von dem Server, von dem sie behauptet, zu kommen?“
Aber sie beantworten nicht: „Ist diese E-Mail tatsächlich sicher?“
Das bedeutet: Eine Phishing-E-Mail kann Authentifizierungsprüfungen trotzdem bestehen, wenn sie über einen vertrauenswürdigen Dienst versendet wird. 🚨
Warum das wichtig ist
Wenn Angreifer legitime Infrastruktur nutzen:
Der Absender kann vertrauenswürdig wirken
Authentifizierungsprüfungen können erfolgreich sein
Abwehrmaßnahmen auf Basis des Rufs erkennen die E-Mail möglicherweise nicht als verdächtig
Bösartige Inhalte können trotzdem bei den Nutzern ankommen
Das macht die Erkennung von Phishing deutlich schwieriger 🔍
Worauf Sie achten sollten
Selbst wenn eine E-Mail legitim aussieht:
Überprüfen Sie die Absicht der Nachricht – nicht nur die Absender-Domain
Seien Sie vorsichtig bei unerwarteten Benachrichtigungen zum Konto oder rechtlichen Hinweisen
Prüfen Sie die Reply-To-Adressen sorgfältig
Seien Sie vorsichtig beim Klicken auf Login-Links in unerwünschten E-Mails
Eine Nachricht kann technisch gesehen authentisch sein und trotzdem bösartig.
Kernaussage
Authentifizierungstechnologien bleiben unverzichtbar, wurden jedoch nie dafür entwickelt, die Absicht zu bestimmen.
Da Angreifer zunehmend in vertrauenswürdiger Infrastruktur verstecken, erfordert effektive Verteidigung mehr als nur technische Checks. Sie hängt auch von Kontext, Verhaltensanalyse und dem Sicherheitsbewusstsein der Nutzer ab 🛡️
Bleiben Sie aufmerksam. Bleiben Sie SAFU.

