Was ist LetsDMARC?
LetsDMARC ist ein Portal für E-Mail-Authentifizierung. Es wurde entwickelt, um Inhabern von E-Mail-Domains die Möglichkeit zu geben, ihre Domain vor unbefugter Nutzung zu schützen, die allgemein als E-Mail-Spoofing bekannt ist. Der Zweck und das primäre Ergebnis der Implementierung von DMARC bestehen darin, eine Domain vor der Nutzung in Business-E-Mail-Compromise-Angriffen, Phishing-E-Mails, E-Mail-Betrug und anderen Cyber-Bedrohungsaktivitäten zu schützen.
Wie funktioniert DMARC?
Damit DMARC funktioniert, müssen DKIM oder SPF in Ihrer E-Mail-Domain eingerichtet sein und ein DMARC-Eintrag muss in Ihrem DNS veröffentlicht werden.
Sobald der DMARC-DNS-Eintrag veröffentlicht ist, kann jeder empfangende E-Mail-Server die eingehende E-Mail anhand der vom Domaininhaber im DNS-Eintrag veröffentlichten Anweisungen authentifizieren. Wenn die E-Mail die Ausrichtungsprüfung besteht, wird sie zugestellt und kann als vertrauenswürdig gelten. Wenn die E-Mail die Prüfung nicht besteht, kann sie je nach den Anweisungen im DMARC-Eintrag zugestellt, unter Quarantäne gestellt oder abgelehnt werden.
Warum benötige ich DMARC, wenn ich bereits SPF und/oder DKIM eingerichtet habe?
Sie denken vielleicht, dass Sie mit SPF oder DKIM sicher sein können, was Herkunft und Inhalt der von Ihnen empfangenen E-Mails betrifft. Das ist nicht der Fall. Das Ziel von DMARC ist es, das Hauptproblem der DKIM- und SPF-Authentifizierung zu lösen: Sie bieten keine Validierung der From-Adresse, die für Menschen typischerweise in E-Mail-Clients sichtbar ist. Das nennt man Identifier Alignment, das den Kern von DMARC bildet. Es bezieht sich auf die Beziehung zwischen der SPF- und DKIM-Domain und der Domain der From-Adresse, die übereinstimmen muss, um gültig zu sein. Aus diesem Grund kann eine gültige (aber nicht übereinstimmende) DKIM- und SPF-E-Mail zu einem DMARC-Fehler führen.
Überwachung der Domain-Nutzung
Ein weiterer Vorteil der Veröffentlichung eines DMARC-Eintrags ist die Möglichkeit, die Nutzung Ihrer Domain im Internet zu überwachen. Durch das Sammeln von Informationen von E-Mail-Servern auf der ganzen Welt erfahren Sie, wer versucht, Ihre Domain und in der Regel auch Ihre Marke unrechtmäßig zu verwenden, und können entsprechende Gegenmaßnahmen ergreifen.
Warum benötigen Sie LetsDMARC?
Der LetsDMARC-Dienst ist eine wichtige Verteidigung zum Schutz Ihres Unternehmens vor Phishing-Angriffen, Domain-Spoofing, E-Mail-Betrug und anderen Cyber-Bedrohungen. Er ermöglicht es E-Mail-Empfängern, E-Mails, die von Domainnamen gesendet werden, die sie nicht kontrollieren, zu authentifizieren, darüber zu berichten und Richtlinien durchzusetzen. Der Einsatz von LetsDMARC in Ihrer Organisation trägt dazu bei, die Transparenz der von Ihnen versendeten E-Mails zu erhöhen. Er bietet vollständigen Einblick in E-Mail-Kanäle und macht Phishing-Angriffe sichtbar.
DMARC spielt eine wichtige Rolle für die E-Mail-Sicherheit, da es die Fähigkeit eines Angreifers verringert, E-Mail-Bedrohungen in den Posteingang des Endnutzers gelangen zu lassen. Mit DMARC in Ihrer Organisation können Sie festlegen, wer berechtigt ist, E-Mails von Ihrer Domain zu senden.