E-Mail-Sicherheit prüfen: SPF, DKIM, DMARC — Schutz vor E-Mail-Betrug
Schützen Sie Ihre Domain vor E-Mail-Betrug. SPF, DKIM und DMARC prüfen lassen. Verhindern Sie, dass Betrüger gefälschte Rechnungen in Ihrem Firmennamen versenden. Teil des Deep Review ab 299 €.
E-Mail-Sicherheit prüfen: SPF, DKIM, DMARC — so schützen Sie Ihre Domain vor Missbrauch
Stellen Sie sich vor: Ein Kunde erhält eine Rechnung von @ihrefirma.de. Der Betrag stimmt, das Layout sieht echt aus, die Bankverbindung passt — nur haben Sie diese Rechnung nie geschrieben. Ein Betrüger hat einfach Ihre Absenderadresse verwendet.
Das ist kein aufwändiger Hack. Es ist eine fehlende Konfiguration, die in 30 Minuten behoben werden kann. Drei DNS-Einträge — SPF, DKIM und DMARC — verhindern, dass Kriminelle Ihren Firmennamen für gefälschte E-Mails missbrauchen.
Die drei Schutzstandards — einfach erklärt
SPF (Sender Policy Framework)
Legt fest, welche Server E-Mails für Ihre Domain versenden dürfen. Ohne SPF kann jeder Server der Welt E-Mails von @ihrefirma.de verschicken — und sie kommen an.
DKIM (DomainKeys Identified Mail)
Fügt eine kryptografische Signatur an jede E-Mail an. Der Empfänger-Server prüft: Kommt diese E-Mail wirklich vom berechtigten Absender? Wurde der Inhalt unterwegs verändert?
DMARC (Domain-based Message Authentication)
Legt fest, was mit E-Mails passieren soll, die SPF oder DKIM nicht bestehen. DMARC sagt dem Empfänger-Server: „Wenn die Prüfung fehlschlägt, behandle die E-Mail als Spam oder lehne sie ganz ab."
Warum das für kleine Unternehmen kritisch ist
Große Konzerne haben eigene Sicherheitsteams, die SPF/DKIM/DMARC konfigurieren. Kleine Unternehmen haben meist niemanden, der sich darum kümmert. Das Ergebnis: Ausgerechnet die Domains kleiner Unternehmen sind am einfachsten zu missbrauchen.
Ein Betrüger braucht nur:
- Ihren Firmennamen (steht auf Ihrer Website)
- Ihre Domain (steht in Ihrer E-Mail-Adresse)
- Eine fehlende oder schwache SPF/DKIM/DMARC-Konfiguration
Mit diesen drei Informationen kann er gefälschte Rechnungen an Ihre Kunden senden, Zahlungen auf sein Konto umleiten oder Phishing-Mails in Ihrem Namen verschicken.
So prüft SAB Security Ihre E-Mail-Sicherheit
Im Rahmen des SAB Security Deep Review (299 €) prüfen wir Ihre SPF-, DKIM- und DMARC-Konfiguration:
DNS-Abfrage
Wir rufen Ihre öffentlichen DNS-Einträge ab und analysieren, welche Schutzmechanismen bereits aktiv sind.
SPF-Prüfung
Ist ein SPF-Eintrag vorhanden? Ist er korrekt konfiguriert? Deckt er alle legitimen Absender ab? Ist er zu locker oder zu restriktiv?
DKIM-Prüfung
Existiert ein DKIM-Eintrag? Ist der Selector korrekt? Welche Verschlüsselungsalgorithmen werden verwendet?
DMARC-Prüfung
Ist DMARC konfiguriert? Welche Policy ist eingestellt (none/quarantine/reject)? Werden Berichte an die richtige Adresse gesendet?
Konkrete Empfehlungen
Sie erhalten kopierfertige DNS-Einträge, die Sie direkt an Ihren Domain-Provider weitergeben können. Kein technisches Vorwissen nötig.
Nachprüfung
Nachdem die Einträge gesetzt sind, prüfen wir einmal kostenlos nach, ob alles korrekt funktioniert.
Typische Anzeichen, dass Sie handeln sollten
- ⚠️ Ein Kunde fragt nach einer Rechnung, die Sie nie geschickt haben
- ⚠️ Ihre E-Mails landen regelmäßig im Spam-Ordner der Empfänger
- ⚠️ Sie haben SPF/DKIM/DMARC noch nie bewusst konfiguriert
- ⚠️ Ihre Domain ist älter als 2 Jahre, aber die E-Mail-Sicherheit wurde nie geprüft
- ⚠️ Sie nutzen Microsoft 365, Google Workspace oder einen anderen E-Mail-Provider — ohne SPF/DKIM/DMARC
E-Mail-Sicherheit prüfen lassen — als Teil des Deep Review
Die SPF/DKIM/DMARC-Prüfung ist fester Bestandteil des SAB Security Deep Review zu 299 €. Sie erhalten einen klaren PDF-Bericht mit allen Ergebnissen, konkreten Handlungsempfehlungen und einer Nachprüfung. Nur mit schriftlicher Genehmigung.
Deep Review für 299 € anfragen →→ Zum Deep Review — alle Prüfpunkte