Email-Authentifizierung hilft dabei zu überprüfen, dass Nachrichten tatsächlich von dem Absender stammen, der sie vorgibt zu sein. BlueMail prüft drei wichtige Authentifizierungsmethoden: SPF, DKIM und DMARC, um dich vor gefälschten oder manipulierten E-Mails zu schützen.
Was ist E-Mail-Authentifizierung?
E-Mail-Authentifizierungsprotokolle helfen dabei Spam, Phishing und E-Mail-Spoofing zu verhindern, indem überprüft wird, dass eine E-Mail tatsächlich von der Domain gesendet wurde, von der sie zu stammen vorgibt.
SPF (Sender Policy Framework)
SPF ermöglicht es Domain-Inhabern, festzulegen, welche Mail-Server autorisiert sind, E-Mails im Namen ihrer Domain zu senden. Wenn du eine E-Mail empfängst, prüft der empfangende Server, ob sie von einem genehmigten Server stammt, der im SPF-Eintrag des Absenders aufgeführt ist.
DKIM (DomainKeys Identified Mail)
DKIM fügt ausgehenden E-Mails eine digitale Signatur hinzu. Diese Signatur wird gegen einen öffentlichen Schlüssel verifiziert, der in den DNS-Einträgen des Absenders veröffentlicht ist, um sicherzustellen, dass die E-Mail während der Übertragung nicht manipuliert wurde.
DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC baut auf SPF und DKIM auf und teilt empfangenden Servern mit, wie sie verfahren sollen, wenn eine E-Mail Authentifizierungsprüfungen nicht besteht. Es bietet außerdem Berichte, damit Domain-Inhaber Missbrauch der E-Mail überwachen und schützen können.
Wie BlueMail Authentifizierung verwendet
BlueMail prüft eingehende E-Mails automatisch gegen diese Authentifizierungsprotokolle. Wenn eine E-Mail Authentifizierungsprüfungen nicht besteht, kann dies darauf hinweisen:
- Die Identität des Absenders kann nicht überprüft werden
- Die E-Mail könnte gefälscht oder manipuliert sein
- Die Nachricht könnte von einem Phishing-Versuch stammen
- Die Sicherheitseinstellungen der Domain sind falsch konfiguriert
BlueMail zeigt den Authentifizierungsstatus an, um dir dabei zu helfen, potenziell verdächtige Nachrichten zu identifizieren und informierte Entscheidungen über die E-Mail-Sicherheit zu treffen.
Die Prüfung ein- oder ausschalten
Die Prüfung ist ein einzelner Schalter. Gehe zu Einstellungen | Datenschutz & Sicherheit | Erweiterte Funktionen und aktiviere E-Mail-Authentifizierung prüfen (SPF, DKIM, DMARC), dort beschrieben als „Stelle sicher, dass Nachrichten die Standard-E-Mail-Authentifizierungsprüfungen bestehen, um gefälschte Absender zu erkennen.“
Der gleiche Bildschirm enthält die zugehörigen Phishing- und Verdächtiger-Absender-Schutzfunktionen: Phishing-Warnungen anzeigen, Identifizierung unbekannter oder ungewöhnlicher Absender, und Aus meinen Aktionen lernen.
Dies hilft dir, indem es E-Mails kennzeichnet, die Authentifizierungsprüfungen nicht bestehen, und dir eine zusätzliche Sicherheitsebene gegen betrügerische Nachrichten bietet.
Wenn du einem Absender vertraust, der die Prüfung nicht bestanden hat
Die Prüfung gilt entweder für alle Absender oder gar nicht — es gibt keine Ausnahmen pro Absender. Was eine fehlgeschlagene Prüfung bewirkt, ist die Nachricht zu kennzeichnen: Sie wird nicht gelöscht und nicht aus deinem Posteingang verschoben, sodass E-Mails von jemandem, dem du vertraust, weiterhin gelesen und beantwortet werden können. Die Kennzeichnung bittet dich lediglich, zweimal hinzusehen, verhindert dich aber nicht.
Wenn E-Mails von diesem Absender auch in den Spam wandern, liegt das an der Blockierliste, die es tut, statt an der Authentifizierungsprüfung. Öffne die Nachricht, tippe auf das Drei-Punkte-Menü und wähle Absender entsperren: BlueMail fragt, ob du allen zukünftigen Nachrichten von diesem Absender vertraust, und derselbe Dialog kann dies auf die Domain des Absenders erweitern. Siehe Wie verwalte ich Spam?.
Wenn dich lediglich die Warnungen selbst stören, schalte E-Mail-Authentifizierungsprüfung (SPF, DKIM, DMARC) auf dem gleichen Bildschirm aus.