Was ist DKIM?
DomainKeys Identified Mail (DKIM) ist eine E-Mail-Authentifizierungsmethode, die entwickelt wurde, um gefälschte Absenderadressen in einer E-Mail zu erkennen (E-Mail-Spoofing), eine Technik, die häufig bei Phishing und E-Mail-Spam eingesetzt wird.
DKIM ermöglicht es dem Empfänger zu überprüfen, ob eine E-Mail, die angeblich von einer bestimmten Domain stammt, tatsächlich vom Inhaber dieser Domain autorisiert wurde. Dies wird erreicht, indem jeder ausgehenden E-Mail-Nachricht eine digitale Signatur beigefügt wird, die mit einem Domainnamen verknüpft ist.
Das Empfängersystem kann dies überprüfen, indem es den öffentlichen Schlüssel des Absenders nachschlägt, der im DNS veröffentlicht ist. Eine gültige Signatur garantiert außerdem, dass bestimmte Teile der E-Mail (möglicherweise einschließlich Anhänge) seit dem Anbringen der Signatur nicht verändert wurden. In der Regel sind DKIM-Signaturen für Endnutzer nicht sichtbar und werden von der Infrastruktur angebracht bzw. überprüft, nicht von den Verfassern und Empfängern der Nachricht.