Alle Artikel zu „SPF“

»Authority Spoofing«: Eine authentische E-Mail macht eine Anfrage noch nicht legitim

Der Revolut-Fall zeigt, wie Angreifer nicht nur Absender fälschen, sondern echte Behördenkonten und etablierte Auskunftsprozesse missbrauchen. Für Unternehmen folgt daraus: Eine technisch authentische E-Mail ist noch kein Beleg für eine legitime Anfrage – entscheidend sind unabhängige Verifikation, klare Freigaben und lückenlose Protokollierung. Management Summary Authentizität ist nicht Legitimität: SPF, DKIM und DMARC bestätigen den Versandweg,…

E-Mail: Mit DANE mehr Sicherheit im Mailverkehr

Auf der Basis vieler positiver Testergebnisse empfehlen Mail-Security-Experten [1] neue Techniken zur Absender- und Empfängervalidierung. Zögerliche Hersteller lassen großes Sicherheitspotenzial ungenutzt. Namhafte Akteure wie 1&1 und GMX tun es bereits, der Bundesverband IT-Sicherheit TeleTrusT empfiehlt es, und sogar vermeintlich langsam arbeitende Behörden bieten es ihren Kommunikationspartnern an: per automatischer Senderidentifikation eindeutig festzustellen, ob eine Mail…