# Was ist E-Mail-Spoofing?

> E-Mail-Spoofing ist das Fälschen oder Imitieren von Absenderinformationen, sodass eine Nachricht von einer vertrauenswürdigen Person, Organisation oder Domain zu stammen scheint.

- Kanonische URL: https://yellowcube.eu/de/glossary/email-spoofing/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein Angreifer kann den sichtbaren Anzeigenamen manipulieren, eine unbefugte Adresse im From-Feld verwenden, über eine Lookalike-Domain senden oder einen Antwortpfad erzeugen, der an einen unerwarteten Ort führt.

Verschiedene Formen erfordern verschiedene Abwehrmaßnahmen. SPF, DKIM und DMARC können Empfängersystemen helfen, unbefugte Nutzung einer geschützten Domain zu erkennen, stoppen aber weder Anzeigenamen-Täuschung noch eine frisch registrierte Lookalike-Domain. Auch visuelle Prüfung allein ist auf kleinen Bildschirmen oder dort unzuverlässig, wo Mailclients Adressdetails ausblenden.

### Wichtigste Punkte

- **Direktes Domain-Spoofing:** Die Nachricht behauptet, eine Domain zu verwenden, die der Angreifer nicht kontrolliert.
- **Lookalike-Domain:** Der Angreifer registriert einen ähnlichen, aber eigenständigen Namen, sodass die Authentifizierung für die eigene Domain des Angreifers gelingen kann.
- **Anzeigenamen-Spoofing:** Der freundliche Name imitiert eine Person oder Marke, während die zugrunde liegende Adresse abweicht.
- **Wichtige Einschränkung:** Spoofing erfordert keine Kontokompromittierung, und Kontokompromittierung erfordert kein Spoofing; ein echtes Postfach kann eine betrügerische Anfrage senden.

### Verwandte Begriffe

[Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/de/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Business Email Compromise (BEC)](<https://yellowcube.eu/de/glossary/business-email-compromise/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/de/glossary/domainkeys-identified-mail/>) · [Sender Policy Framework (SPF)](<https://yellowcube.eu/de/glossary/sender-policy-framework/>)

### Quellen

[NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [RFC 9989: DMARC](https://www.rfc-editor.org/info/rfc9989/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

