Prüfen Sie kostenlos, ob sich Ihre Domain als Absender für gefälschte E-Mails missbrauchen lässt. Der Test liest ausschließlich öffentliche DNS-Einträge (SPF, DKIM, DMARC, BIMI) - es wird keine E-Mail versendet und keine Verbindung zu Ihren Systemen aufgebaut.
Beispiel: google.com
SPF (Sender Policy Framework) legt fest, welche Mailserver im Namen einer Domain
E-Mails versenden dürfen. DKIM (DomainKeys Identified Mail) signiert E-Mails
kryptographisch, sodass Empfänger-Server erkennen können, ob eine Nachricht unterwegs verändert
wurde. DMARC baut auf beiden auf und legt fest, was mit E-Mails passieren soll,
die diese Prüfungen nicht bestehen - von reiner Beobachtung (p=none) bis zur aktiven
Blockierung (p=reject). BIMI ist rein visuell: Bei ausreichend
strengem DMARC kann damit ein verifiziertes Marken-Logo im Posteingang der Empfänger erscheinen -
kein Schutzmechanismus für sich genommen. Fehlen SPF, DKIM und DMARC oder sind sie zu lax
konfiguriert, kann praktisch jeder E-Mails versenden, die scheinbar von Ihrer Domain stammen.
Hinweis zu DKIM: Da der genutzte „Selector" frei wählbar ist und nicht an einem festen Ort im DNS steht, prüft dieser Test eine Liste gängiger Selector-Namen. Ein „nicht gefunden" bedeutet nicht zwingend, dass keine DKIM-Signierung eingerichtet ist.