iX 5/2025
S. 126
Wissen
Sicherheit

Vertrauenswürdige E-Mail: Spoofing-Schutz über DNS

E-Mail-Spoofing steht am Anfang vieler Phishingangriffe. Domain-Inhaber können es deutlich erschweren, wenn sie über das Domain Name System (DNS) standardisierte Informationen zur Verfügung stellen, über die sich gefälschte Mailabsender erkennen lassen. Die Techniken heißen SPF, DKIM und DMARC.

Von Leonard Mette und Klaus Schmeh

Dass Phishingangriffe immer wieder funktionieren, liegt auch daran, dass es nicht besonders schwierig ist, in einer E-Mail eine falsche Absenderadresse anzugeben. Doch wie funktioniert das überhaupt mit der Absenderadresse in einer elektronischen Post? Zunächst einmal enthält eine E-Mail, die dem Internet-Message-Format (RFC 5322) entspricht, ein Absenderfeld, den From-Header. Das Simple Mail Transfer Protocol (SMTP), das üblicherweise für den Transport einer E-Mail zum Einsatz kommt, sieht neben dem From-Header noch eine weitere Absenderangabe vor, und zwar im „MAIL FROM“-Feld. In beiden Fällen lässt sich ohne größeren Aufwand ein falscher Absender eintragen (Abbildung 1). Weder das Internet-Message-Format noch SMTP stellen irgendwelche Mechanismen bereit, um eine solche Fälschung zu verhindern.

In einer E-Mail wird der Absender im From-Header angegeben, was etwa der Absenderangabe auf einem Brief entspricht. Das Simple Mail Transfer Protocol (SMTP) nennt im „MAIL FROM“-Feld eine weitere Absenderadresse, ähnlich wie dies auf einem Briefumschlag der Fall ist (Abb. 1).
In einer E-Mail wird der Absender im From-Header angegeben, was etwa der Absenderangabe auf einem Brief entspricht. Das Simple Mail Transfer Protocol (SMTP) nennt im „MAIL FROM“-Feld eine weitere Absenderadresse, ähnlich wie dies auf einem Briefumschlag der Fall ist (Abb. 1).

Informationsaustausch gegen Spoofing

Das Spoofen von E-Mails lässt sich deutlich erschweren, wenn der Inhaber einer Domain Informationen bereitstellt, mit denen das Mailsystem des Empfängers prüfen kann, ob eine E-Mail mit entsprechender Absenderadresse tatsächlich aus seinem Einflussbereich stammt. Als Plattform für diesen Informationsaustausch, der in mehreren Internetstandards (RFCs) beschrieben wird, dient das Domain Name System (DNS).

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

10,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren