Ein Angebot der intelliVision1 GmbH & Co. KG Zur IT-Systemhaus-Website

E-Mail-Spoofing-Test

Prüfen Sie kostenlos, ob sich Ihre Domain als Absender für gefälschte E-Mails missbrauchen lässt. Der Test liest ausschließlich öffentliche DNS-Einträge (SPF, DKIM, DMARC, BIMI) - es wird keine E-Mail versendet und keine Verbindung zu Ihren Systemen aufgebaut.

Beispiel: google.com

Prüfergebnis für

google.com

Risikobewertung Mittleres Risiko

Einige Einstellungen sollten überprüft oder verbessert werden.

Wichtige Befunde

SPF-Regel für nicht gelistete Server: weich (~all, markiert nur als verdächtig).
DMARC-Richtlinie: reject (empfohlen, blockiert gefälschte Mails aktiv).

DNS-Einträge

Öffentlich abrufbare Einstellungen der Domain

SPF Autorisierte Mailserver
Gefunden
v=spf1 include:_spf.google.com ~all
DMARC Richtlinie für nicht authentifizierte E-Mails
Gefunden
v=DMARC1; p=reject; rua=mailto:mailauth-reports@google.com
DKIM Kryptografische E-Mail-Signatur
Fehlt
Unter gängigen Selectoren nicht gefunden
BIMI Verifiziertes Markenlogo
Fehlt
Kein BIMI-Eintrag gefunden

Weitere Hinweise

Kein DKIM-Eintrag unter den gängigen Selector-Namen (google, selector1, selector2, default, dkim, k1, mail, s1) gefunden. Das ist kein zuverlässiger Nachweis für fehlendes DKIM - der tatsächlich genutzte Selector kann frei gewählt sein und lässt sich von außen nicht vollständig erraten.
Kein BIMI-Eintrag gefunden (optional, rein visuell - kein Sicherheitsmerkmal).

Technisch ist nur die halbe Miete

Selbst eine perfekt konfigurierte Domain schützt nicht davor, dass Mitarbeitende auf gut gemachte Phishing-Mails hereinfallen. Trainieren Sie Ihr Team mit realistischen, sicheren Simulationen.

Jetzt kostenlos starten