Ein Angebot der intelliVision1 GmbH & Co. KG · Andernach & Schwabmünchen Zur IT-Systemhaus-Website

E-Mail-Spoofing-Test

Prüfen Sie kostenlos, ob sich Ihre Domain als Absender für gefälschte E-Mails missbrauchen lässt. Der Test liest ausschließlich öffentliche DNS-Einträge (SPF, DKIM, DMARC, BIMI) - es wird keine E-Mail versendet und keine Verbindung zu Ihren Systemen aufgebaut.

Beispiel: google.com

Was bedeuten SPF, DKIM, DMARC und BIMI?

SPF (Sender Policy Framework) legt fest, welche Mailserver im Namen einer Domain E-Mails versenden dürfen. DKIM (DomainKeys Identified Mail) signiert E-Mails kryptographisch, sodass Empfänger-Server erkennen können, ob eine Nachricht unterwegs verändert wurde. DMARC baut auf beiden auf und legt fest, was mit E-Mails passieren soll, die diese Prüfungen nicht bestehen - von reiner Beobachtung (p=none) bis zur aktiven Blockierung (p=reject). BIMI ist rein visuell: Bei ausreichend strengem DMARC kann damit ein verifiziertes Marken-Logo im Posteingang der Empfänger erscheinen - kein Schutzmechanismus für sich genommen. Fehlen SPF, DKIM und DMARC oder sind sie zu lax konfiguriert, kann praktisch jeder E-Mails versenden, die scheinbar von Ihrer Domain stammen.

Hinweis zu DKIM: Da der genutzte „Selector" frei wählbar ist und nicht an einem festen Ort im DNS steht, prüft dieser Test eine Liste gängiger Selector-Namen. Ein „nicht gefunden" bedeutet nicht zwingend, dass keine DKIM-Signierung eingerichtet ist.