{"id":9878,"date":"2025-10-09T12:34:57","date_gmt":"2025-10-09T10:34:57","guid":{"rendered":"https:\/\/hansesecure.de\/?p=9878"},"modified":"2025-10-09T12:34:58","modified_gmt":"2025-10-09T10:34:58","slug":"gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain","status":"publish","type":"post","link":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/","title":{"rendered":"Gegen Spoofing &#038; Phishing: So sichern SPF, DKIM und DMARC deine Domain"},"content":{"rendered":"\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:66.66%\">\n<p>E-Mails geh\u00f6ren nach wie vor zu den wichtigsten Kommunikationsmitteln \u2013 sowohl im privaten als auch im gesch\u00e4ftlichen Umfeld. Gleichzeitig sind sie eines der beliebtesten Ziele f\u00fcr Phishing, Spam und andere Betrugsversuche. Eine besonders h\u00e4ufige Methode ist das sogenannte Spoofing (= <em>Vort\u00e4uschung oder F\u00e4lschung einer Identit\u00e4t im digitalen Raum<\/em>):<br>Dabei wird die Absenderadresse einer E-Mail gef\u00e4lscht, sodass die Nachricht scheinbar von einer vertrauensw\u00fcrdigen Quelle stammt. Auf diese Weise versuchen Angreifer, Empf\u00e4nger zu t\u00e4uschen und beispielsweise sensible Informationen zu erlangen oder Schadsoftware zu verbreiten.<br>Um solche Manipulationen zu verhindern, wurden verschiedene Authentifizierungsmechanismen entwickelt.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:33.33%\">\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/unsplash.com\/de\/@bermixstudio\"><img fetchpriority=\"high\" decoding=\"async\" width=\"577\" height=\"732\" src=\"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild1.png\" alt=\"\" class=\"wp-image-9879\" srcset=\"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild1.png 577w, https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild1-236x300.png 236w\" sizes=\"(max-width: 577px) 100vw, 577px\" \/><\/a><\/figure>\n<\/div>\n<\/div>\n\n\n\n<p class=\"has-text-align-center\"><strong>Die drei zentralen Technologien in diesem Zusammenhang hei\u00dfen:<br>SPF, DKIM und DMARC.<\/strong><\/p>\n\n\n\n<p>Sie erg\u00e4nzen sich gegenseitig und sorgen daf\u00fcr, dass Empf\u00e4nger \u00fcberpr\u00fcfen k\u00f6nnen, ob eine E-Mail tats\u00e4chlich von der angegebenen Domain stammt und ob sie auf dem \u00dcbertragungsweg ver\u00e4ndert wurde.<br>In diesem Beitrag wird erl\u00e4utert, wie diese Verfahren funktionieren, welche Unterschiede zwischen ihnen bestehen und <strong>warum ihre korrekte Implementierung ein entscheidender Faktor f\u00fcr die Sicherheit und Vertrauensw\u00fcrdigkeit der eigenen Domain ist.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\">SPF: Wer darf f\u00fcr meine Domain E-Mails senden?<\/h2>\n\n\n\n<p>SPF steht f\u00fcr <em>Sender Policy Framework <\/em>und legt fest, <strong>welche Server berechtigt sind, E-Mails im Namen einer Domain zu versenden. <\/strong>In einem sogenannten DNS-Eintrag wird eine Liste autorisierter Mailserver hinterlegt. Wenn eine E-Mail eingeht, pr\u00fcft der empfangende Mailserver, ob der sendende Server auf dieser Liste steht. Ist das nicht der Fall, kann die Nachricht als verd\u00e4chtig markiert oder abgewiesen werden.<br>So l\u00e4sst sich verhindern, dass Angreifer von fremden Servern E-Mails mit gef\u00e4lschter Absenderadresse verschicken. Folgende Mechanismen zum \u00dcberpr\u00fcfen der eingehenden E-Mails stehen zur Verf\u00fcgung:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td>all<\/td><td>Trifft immer zu \u2013 dieser Mechanismus passt auf jede eingehende E-Mail.<\/td><\/tr><tr><td>A<\/td><td>Gilt, wenn die IP-Adresse des sendenden Servers im A- oder AAAA-Record der (ggf. explizit angegebenen) Domain enthalten ist.<\/td><\/tr><tr><td>mx<\/td><td>Passt, wenn die IP-Adresse des Absenders im MX-Record der Domain aufgef\u00fchrt ist.<\/td><\/tr><tr><td>ip4<\/td><td>Erlaubt explizit eine bestimmte IPv4-Adresse oder ein IPv4-Subnetz als autorisierten Absender.<\/td><\/tr><tr><td>ip6<\/td><td>Erlaubt explizit eine bestimmte IPv6-Adresse oder ein IPv6-Subnetz als autorisierten Absender.<\/td><\/tr><tr><td>Redirect<\/td><td>Leitet die SPF-Pr\u00fcfung an den SPF-Record einer anderen Domain weiter.<\/td><\/tr><tr><td>Include<\/td><td>F\u00fchrt eine zus\u00e4tzliche SPF-Pr\u00fcfung bei der im Include-Statement angegebenen Domain durch.<\/td><\/tr><tr><td>exists<\/td><td>Erlaubt den Versand, wenn die IP-Adresse des Senders anhand bestimmter Kriterien (z. B. durch DNS-Abfragen, wie in RFC 7208 definiert) als autorisiert gilt.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Dar\u00fcber hinaus l\u00e4sst sich \u00fcber den SPF-Eintrag festlegen, wie der empfangende Mailserver mit E-Mails umgehen soll, die nicht von einem autorisierten Server stammen. Hierf\u00fcr stehen vier Optionen zur Verf\u00fcgung:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td>+<\/td><td>Pass<\/td><td>Legt fest, dass der angegebene Server autorisiert ist, E-Mails im Namen der Domain zu versenden. Dies ist der Standardwert \u2013 wird kein Qualifikator gesetzt, gilt automatisch \u201ePass\u201c.<\/td><\/tr><tr><td>&#8211;<\/td><td>Fail<\/td><td>Kennzeichnet, dass der Server <strong>nicht<\/strong> berechtigt ist, E-Mails f\u00fcr die Domain zu verschicken.<\/td><\/tr><tr><td>~<\/td><td>SoftFail<\/td><td>Zeigt an, dass der Server eigentlich nicht autorisiert ist, der empfangende Server diese E-Mails aber dennoch \u201egro\u00dfz\u00fcgig\u201c behandeln soll. Dieser Modus wird h\u00e4ufig f\u00fcr Testzwecke eingesetzt.<\/td><\/tr><tr><td>?<\/td><td>Neutral<\/td><td>Bedeutet, dass \u00fcber die Berechtigung des Servers keine Aussage getroffen wird. Die E-Mail wird vom empfangenden Server akzeptiert, ohne Wertung der Legitimit\u00e4t.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Beispiel: SPF Eintrag von Google<\/h3>\n\n\n\n<pre class=\"wp-block-code\"><code>$ host -t TXT gmail.de \ngmail.com text \"v=spf1 ip4:212.164.64.0\/23 -all\"<\/code><\/pre>\n\n\n\n<p>Google definiert in seinem SPF-Record, dass alle Server im IP-Bereich von 213.165.64.0 bis 213.165.65.254 (ip4:213.165.64.0\/23) berechtigt sind, E-Mails im Namen der Domain <strong>gmail.com<\/strong> zu versenden. Alle anderen Server sind durch den Zusatz <strong>-all<\/strong> explizit von der Nutzung dieser Domain als Absenderadresse ausgeschlossen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\">DKIM: Wurde die Mail manipuliert?<\/h2>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:33.33%\">\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/unsplash.com\/de\/@towfiqu999999\"><img decoding=\"async\" width=\"715\" height=\"477\" src=\"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild2.jpg\" alt=\"\" class=\"wp-image-9882\" srcset=\"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild2.jpg 715w, https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild2-300x200.jpg 300w\" sizes=\"(max-width: 715px) 100vw, 715px\" \/><\/a><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:66.66%\">\n<p><strong>DKIM<\/strong> steht f\u00fcr <em>DomainKeys Identified Mail<\/em> und ist ein weiterer <strong>Mechanismus zur \u00dcberpr\u00fcfung der Authentizit\u00e4t von E-Mails<\/strong>. DKIM arbeitet mit asymmetrischer Verschl\u00fcsselung, also einem privaten und einem \u00f6ffentlichen Schl\u00fcssel. Der private Schl\u00fcssel wird auf dem sendenden Mailserver hinterlegt, w\u00e4hrend der zugeh\u00f6rige \u00f6ffentliche Schl\u00fcssel als DNS-Eintrag f\u00fcr die Domain verf\u00fcgbar ist.<\/p>\n<\/div>\n<\/div>\n\n\n\n<p>Beim Versand einer E-Mail erstellt der Mailserver einen Hashwert aus bestimmten Teilen der Nachricht. Dieser Hash wird mit dem privaten Schl\u00fcssel verschl\u00fcsselt und als digitale Signatur im sogenannten <em>DomainKey-Signature-Header<\/em> der E-Mail angeh\u00e4ngt.<\/p>\n\n\n\n<p>Der empfangende Mailserver kann \u00fcber den im DNS ver\u00f6ffentlichten \u00f6ffentlichen Schl\u00fcssel die Signatur entschl\u00fcsseln und den Hashwert \u00fcberpr\u00fcfen. Stimmen der berechnete und der mitgesendete Hashwert \u00fcberein, gilt die E-Mail als authentisch \u2013 und, noch wichtiger: Sie wurde auf dem Transportweg nicht ver\u00e4ndert, zum Beispiel durch eine <em>Man-in-the-Middle<\/em>-Attacke.<\/p>\n\n\n\n<p>Wie der empfangende Mailserver anschlie\u00dfend mit der E-Mail verf\u00e4hrt (Zustellung, Ablehnung oder weitere \u00dcberpr\u00fcfung), h\u00e4ngt von der jeweiligen Serverkonfiguration ab. Voraussetzung f\u00fcr die Nutzung von DKIM ist, dass sowohl der Versand- als auch der Empfangsserver die notwendigen Funktionen unterst\u00fctzen \u2013 was bei allen g\u00e4ngigen Mailservern heute Standard ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\">DMARC: Was geschieht mit verd\u00e4chtigen E-Mails?<\/h2>\n\n\n\n<p><strong>DMARC<\/strong> steht f\u00fcr <em>Domain-based Message Authentication, Reporting and Conformance<\/em> und baut auf den Verfahren SPF und DKIM auf. \u00dcber einen speziellen DNS-Eintrag k\u00f6nnen <strong>Domain-Inhaber festlegen, wie mit E-Mails umgegangen werden soll, die den SPF- oder DKIM-Check nicht bestehen<\/strong>. DMARC erm\u00f6glicht damit die Definition klarer Richtlinien f\u00fcr den Umgang mit potenziell gef\u00e4lschten Nachrichten.<\/p>\n\n\n\n<p>F\u00fcr die \u00dcberpr\u00fcfung k\u00f6nnen zwei Modi eingestellt werden: <strong>\u201estrict\u201c<\/strong> und <strong>\u201erelaxed\u201c<\/strong>. Diese lassen sich f\u00fcr SPF und DKIM unabh\u00e4ngig voneinander festlegen. Im Modus \u201estrict\u201c m\u00fcssen die Absender-Domain und die im SPF- bzw. DKIM-Check \u00fcberpr\u00fcfte Domain exakt \u00fcbereinstimmen. Im Modus \u201erelaxed\u201c reicht es aus, wenn die Absenderadresse eine Subdomain der gepr\u00fcften Domain ist, beispielsweise ist dann auch \u201email.example.com\u201c f\u00fcr \u201eexample.com\u201c zul\u00e4ssig.<\/p>\n\n\n\n<p>Ein DMARC-Eintrag besteht aus den folgenden Bestandteilen:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Abk\u00fcrzung<\/strong><\/td><td><strong>Bedeutung<\/strong><\/td><td><strong>Angabe<\/strong><\/td><td><strong>Erlaubte Werte<\/strong><\/td><td><strong>Standardwert, wenn Angabe fehlt<\/strong><\/td><\/tr><tr><td>v<\/td><td>Protokollversion<\/td><td>notwendig<\/td><td><code>DMARC1<\/code><\/td><td>\u2013<\/td><\/tr><tr><td>pct<\/td><td>Prozentualer Anteil der zu filternden Mails<\/td><td>optional<\/td><td>ganze Zahl zwischen 0 und 100<\/td><td>100<\/td><\/tr><tr><td>fo<\/td><td>Fehlerberichtsoptionen<\/td><td>optional<\/td><td><code>0<\/code>,&nbsp;<code>1<\/code>,&nbsp;<code>d<\/code>,&nbsp;<code>s<\/code><\/td><td><code>0<\/code><\/td><\/tr><tr><td>ruf<\/td><td>Fehlerbericht wird versandt an:<\/td><td>optional<\/td><td>URIs<\/td><td>\u2013<\/td><\/tr><tr><td>rua<\/td><td>Aggregierter Bericht wird versandt an:<\/td><td>optional<\/td><td>URIs<\/td><td>\u2013<\/td><\/tr><tr><td>rf<\/td><td>Format der Fehlerberichte<\/td><td>optional<\/td><td><code>afrf<\/code><\/td><td><code>afrf<\/code><\/td><\/tr><tr><td>ri<\/td><td>Intervall zwischen den aggregierten Berichten (in Sekunden)<\/td><td>optional<\/td><td>ganze Zahl<\/td><td>86400<\/td><\/tr><tr><td>p<\/td><td>Anweisung, wie mit Mails der Hauptdom\u00e4ne zu verfahren ist.<\/td><td>notwendig<\/td><td><code>none<\/code>,&nbsp;<code>quarantine<\/code>,&nbsp;<code>reject<\/code><\/td><td>\u2013<\/td><\/tr><tr><td>sp<\/td><td>Anweisung, wie mit Mails der Subdom\u00e4ne zu verfahren ist.<\/td><td>optional<\/td><td><code>none<\/code>,&nbsp;<code>quarantine<\/code>,&nbsp;<code>reject<\/code><\/td><td>Anweisung der Hauptdom\u00e4ne<\/td><\/tr><tr><td>adkim<\/td><td>Abgleichmodus f\u00fcr DKIM<\/td><td>optional<\/td><td><code>r<\/code>,&nbsp;<code>s<\/code><\/td><td><code>r<\/code><\/td><\/tr><tr><td>aspf<\/td><td>Abgleichmodus f\u00fcr SPF<\/td><td>optional<\/td><td><code>r<\/code>,&nbsp;<code>s<\/code><\/td><td><code>r<\/code><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Beispiel<\/h3>\n\n\n\n<pre class=\"wp-block-code\"><code>v=DMARC1; p=quarantine; pct=100; rua=mailto:postmaster@hansesecure.de; ruf=mailto:forensik@hansesecure.de; adkim=s; aspf=r<\/code><\/pre>\n\n\n\n<p>Hier wurde also festgelegt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>100% der E-Mails, die die Pr\u00fcfungen nicht bestehen, sollen im Spam Ordner landen<\/li>\n\n\n\n<li>der aggregierte Bericht geht an <a href=\"mailto:postmaster@hansesecure.de\">postmaster@hansesecure.de<\/a><\/li>\n\n\n\n<li>die Fehlerberichte gehen an <a href=\"mailto:forensik@hansesecure.de\">forensik@hansesecure.de<\/a><\/li>\n\n\n\n<li>DKIM wird <strong><em>strict<\/em><\/strong> gepr\u00fcft<\/li>\n\n\n\n<li>SPF wird <strong><em>relaxed<\/em><\/strong> gepr\u00fcft<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Tools<\/h3>\n\n\n\n<p>Um die SPF, DKIM oder DMARC Eintr\u00e4ge zu pr\u00fcfen oder neu zu generieren empfiehlt sich die folgende Webseite: <a href=\"https:\/\/mxtoolbox.com\">https:\/\/mxtoolbox.com<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\">SPF, DKIM &amp; DMARC als Fundament sicherer Kommunikation<\/h2>\n\n\n\n<p><strong>SPF, DKIM<\/strong> und <strong>DMARC<\/strong> bilden zusammen das <strong>Fundament einer sicheren und vertrauensw\u00fcrdigen E-Mail-Kommunikation<\/strong>. W\u00e4hrend <strong>SPF<\/strong> festlegt, <strong>wer<\/strong> E-Mails f\u00fcr eine Domain senden darf, \u00fcberpr\u00fcft <strong>DKIM<\/strong>, <strong>ob<\/strong> der Inhalt unver\u00e4ndert geblieben ist und ob sie von einem authentifizierten Absender stammt. <strong>DMARC<\/strong> schlie\u00dflich <strong>vereint<\/strong> beide Verfahren, definiert konkrete Richtlinien f\u00fcr die E-Mail-Pr\u00fcfung und liefert wertvolle R\u00fcckmeldungen \u00fcber m\u00f6gliche Missbrauchsversuche.<\/p>\n\n\n\n<p><strong>Nur in Kombination entfalten diese Mechanismen ihre volle Wirkung:<\/strong><\/p>\n\n\n\n<p>Sie sch\u00fctzen nicht nur Empf\u00e4nger vor Phishing und Spoofing, sondern bewahren auch die Absender-Domain vor Reputationsverlust und Zustellproblemen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading has-text-align-center\"><strong>Wer seine Domain mit SPF, DKIM und DMARC absichert, sendet ein klares Signal \u2013 Vertrauen und Sicherheit stehen an erster Stelle.<\/strong><\/h3>\n\n\n\n<p><strong>HanseSecure<\/strong> steht f\u00fcr technische Pr\u00e4zision, praxisnahe Umsetzung und \u00fcberpr\u00fcfbare Ergebnisse.<br>W\u00e4hrend viele Anbieter nur theoretische Empfehlungen geben, <strong>setzen wir SPF, DKIM und DMARC strategisch und operativ um<\/strong> \u2013 von der Analyse \u00fcber die korrekte DNS-Konfiguration bis zur laufenden \u00dcberwachung und Auswertung der DMARC-Reports.<\/p>\n\n\n\n<p><strong>Kurz gesagt:<\/strong><br>HanseSecure sorgt nicht nur f\u00fcr technische Konformit\u00e4t, sondern f\u00fcr <strong>Vertrauen in Ihre E-Mail-Kommunikation \u2013 sichtbar, messbar und sicher.<\/strong><\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a89b3969 wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-text-align-center wp-element-button\" href=\"http:\/\/www.hansesecure.de\/kontakt\">Kontakt aufnehmen<\/a><\/div>\n<\/div>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>E-Mails geh\u00f6ren nach wie vor zu den wichtigsten Kommunikationsmitteln \u2013 sowohl im privaten als auch im gesch\u00e4ftlichen Umfeld. Gleichzeitig sind sie eines der beliebtesten Ziele f\u00fcr Phishing, Spam und andere Betrugsversuche. Eine besonders h\u00e4ufige Methode ist das sogenannte Spoofing (= Vort\u00e4uschung oder F\u00e4lschung einer Identit\u00e4t im digitalen Raum):Dabei wird die Absenderadresse einer E-Mail gef\u00e4lscht, sodass [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":9885,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[239,27],"tags":[242],"class_list":["post-9878","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-deep-dive-techniken","category-anwendungsempfehlungen","tag-migration"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Gegen Spoofing &amp; Phishing: So sichern SPF, DKIM und DMARC deine Domain &#8211; HanseSecure GmbH<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Gegen Spoofing &amp; Phishing: So sichern SPF, DKIM und DMARC deine Domain &#8211; HanseSecure GmbH\" \/>\n<meta property=\"og:description\" content=\"E-Mails geh\u00f6ren nach wie vor zu den wichtigsten Kommunikationsmitteln \u2013 sowohl im privaten als auch im gesch\u00e4ftlichen Umfeld. Gleichzeitig sind sie eines der beliebtesten Ziele f\u00fcr Phishing, Spam und andere Betrugsversuche. Eine besonders h\u00e4ufige Methode ist das sogenannte Spoofing (= Vort\u00e4uschung oder F\u00e4lschung einer Identit\u00e4t im digitalen Raum):Dabei wird die Absenderadresse einer E-Mail gef\u00e4lscht, sodass [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/\" \/>\n<meta property=\"og:site_name\" content=\"HanseSecure GmbH\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/hansesecure\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-09T10:34:57+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-09T10:34:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild3.png\" \/>\n\t<meta property=\"og:image:width\" content=\"602\" \/>\n\t<meta property=\"og:image:height\" content=\"402\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"kugler\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@CyberWarship\" \/>\n<meta name=\"twitter:site\" content=\"@CyberWarship\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"kugler\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/\"},\"author\":{\"name\":\"kugler\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#\\\/schema\\\/person\\\/e485fb697fb91ee48d82b2c3be35b809\"},\"headline\":\"Gegen Spoofing &#038; Phishing: So sichern SPF, DKIM und DMARC deine Domain\",\"datePublished\":\"2025-10-09T10:34:57+00:00\",\"dateModified\":\"2025-10-09T10:34:58+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/\"},\"wordCount\":1311,\"publisher\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/hansesecure.de\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/Bild3.png\",\"keywords\":[\"Migration\"],\"articleSection\":[\"Deep Dive Techniken\",\"Praxis-Tipps\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/\",\"url\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/\",\"name\":\"Gegen Spoofing & Phishing: So sichern SPF, DKIM und DMARC deine Domain &#8211; HanseSecure GmbH\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/hansesecure.de\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/Bild3.png\",\"datePublished\":\"2025-10-09T10:34:57+00:00\",\"dateModified\":\"2025-10-09T10:34:58+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/#primaryimage\",\"url\":\"https:\\\/\\\/hansesecure.de\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/Bild3.png\",\"contentUrl\":\"https:\\\/\\\/hansesecure.de\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/Bild3.png\",\"width\":602,\"height\":402},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/2025\\\/10\\\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Gegen Spoofing &#038; Phishing: So sichern SPF, DKIM und DMARC deine Domain\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/\",\"name\":\"HanseSecure GmbH\",\"description\":\"Choose the Intruder\",\"publisher\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#organization\",\"name\":\"HanseSecure GmbH\",\"url\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/hansesecure.de\\\/wp-content\\\/uploads\\\/2023\\\/05\\\/cropped-000-LOGO-intensiv-schwarz-rot-HanseSecure_LOGO_CTI_Vektor_rotes_H11806.png\",\"contentUrl\":\"https:\\\/\\\/hansesecure.de\\\/wp-content\\\/uploads\\\/2023\\\/05\\\/cropped-000-LOGO-intensiv-schwarz-rot-HanseSecure_LOGO_CTI_Vektor_rotes_H11806.png\",\"width\":512,\"height\":512,\"caption\":\"HanseSecure GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/facebook.com\\\/hansesecure\",\"https:\\\/\\\/x.com\\\/CyberWarship\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/hansesecure\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCAABbKOA_stDFkEKS3MSF7Q\",\"https:\\\/\\\/www.instagram.com\\\/hansesecure\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/hansesecure.de\\\/en\\\/#\\\/schema\\\/person\\\/e485fb697fb91ee48d82b2c3be35b809\",\"name\":\"kugler\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c14dc63c8a766345220311baf283bf40f5fcb5311c23ebc10b6e29802a5e5351?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c14dc63c8a766345220311baf283bf40f5fcb5311c23ebc10b6e29802a5e5351?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c14dc63c8a766345220311baf283bf40f5fcb5311c23ebc10b6e29802a5e5351?s=96&d=mm&r=g\",\"caption\":\"kugler\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Gegen Spoofing & Phishing: So sichern SPF, DKIM und DMARC deine Domain &#8211; HanseSecure GmbH","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/","og_locale":"en_US","og_type":"article","og_title":"Gegen Spoofing & Phishing: So sichern SPF, DKIM und DMARC deine Domain &#8211; HanseSecure GmbH","og_description":"E-Mails geh\u00f6ren nach wie vor zu den wichtigsten Kommunikationsmitteln \u2013 sowohl im privaten als auch im gesch\u00e4ftlichen Umfeld. Gleichzeitig sind sie eines der beliebtesten Ziele f\u00fcr Phishing, Spam und andere Betrugsversuche. Eine besonders h\u00e4ufige Methode ist das sogenannte Spoofing (= Vort\u00e4uschung oder F\u00e4lschung einer Identit\u00e4t im digitalen Raum):Dabei wird die Absenderadresse einer E-Mail gef\u00e4lscht, sodass [&hellip;]","og_url":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/","og_site_name":"HanseSecure GmbH","article_publisher":"https:\/\/facebook.com\/hansesecure","article_published_time":"2025-10-09T10:34:57+00:00","article_modified_time":"2025-10-09T10:34:58+00:00","og_image":[{"width":602,"height":402,"url":"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild3.png","type":"image\/png"}],"author":"kugler","twitter_card":"summary_large_image","twitter_creator":"@CyberWarship","twitter_site":"@CyberWarship","twitter_misc":{"Written by":"kugler","Est. reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/#article","isPartOf":{"@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/"},"author":{"name":"kugler","@id":"https:\/\/hansesecure.de\/en\/#\/schema\/person\/e485fb697fb91ee48d82b2c3be35b809"},"headline":"Gegen Spoofing &#038; Phishing: So sichern SPF, DKIM und DMARC deine Domain","datePublished":"2025-10-09T10:34:57+00:00","dateModified":"2025-10-09T10:34:58+00:00","mainEntityOfPage":{"@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/"},"wordCount":1311,"publisher":{"@id":"https:\/\/hansesecure.de\/en\/#organization"},"image":{"@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/#primaryimage"},"thumbnailUrl":"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild3.png","keywords":["Migration"],"articleSection":["Deep Dive Techniken","Praxis-Tipps"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/","url":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/","name":"Gegen Spoofing & Phishing: So sichern SPF, DKIM und DMARC deine Domain &#8211; HanseSecure GmbH","isPartOf":{"@id":"https:\/\/hansesecure.de\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/#primaryimage"},"image":{"@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/#primaryimage"},"thumbnailUrl":"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild3.png","datePublished":"2025-10-09T10:34:57+00:00","dateModified":"2025-10-09T10:34:58+00:00","breadcrumb":{"@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/#primaryimage","url":"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild3.png","contentUrl":"https:\/\/hansesecure.de\/wp-content\/uploads\/2025\/10\/Bild3.png","width":602,"height":402},{"@type":"BreadcrumbList","@id":"https:\/\/hansesecure.de\/en\/2025\/10\/gegen-spoofing-phishing-so-sichern-spf-dkim-und-dmarc-deine-domain\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/hansesecure.de\/en\/"},{"@type":"ListItem","position":2,"name":"Gegen Spoofing &#038; Phishing: So sichern SPF, DKIM und DMARC deine Domain"}]},{"@type":"WebSite","@id":"https:\/\/hansesecure.de\/en\/#website","url":"https:\/\/hansesecure.de\/en\/","name":"HanseSecure GmbH","description":"Choose the Intruder","publisher":{"@id":"https:\/\/hansesecure.de\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/hansesecure.de\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/hansesecure.de\/en\/#organization","name":"HanseSecure GmbH","url":"https:\/\/hansesecure.de\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/hansesecure.de\/en\/#\/schema\/logo\/image\/","url":"https:\/\/hansesecure.de\/wp-content\/uploads\/2023\/05\/cropped-000-LOGO-intensiv-schwarz-rot-HanseSecure_LOGO_CTI_Vektor_rotes_H11806.png","contentUrl":"https:\/\/hansesecure.de\/wp-content\/uploads\/2023\/05\/cropped-000-LOGO-intensiv-schwarz-rot-HanseSecure_LOGO_CTI_Vektor_rotes_H11806.png","width":512,"height":512,"caption":"HanseSecure GmbH"},"image":{"@id":"https:\/\/hansesecure.de\/en\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/facebook.com\/hansesecure","https:\/\/x.com\/CyberWarship","https:\/\/www.linkedin.com\/company\/hansesecure","https:\/\/www.youtube.com\/channel\/UCAABbKOA_stDFkEKS3MSF7Q","https:\/\/www.instagram.com\/hansesecure\/"]},{"@type":"Person","@id":"https:\/\/hansesecure.de\/en\/#\/schema\/person\/e485fb697fb91ee48d82b2c3be35b809","name":"kugler","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/c14dc63c8a766345220311baf283bf40f5fcb5311c23ebc10b6e29802a5e5351?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/c14dc63c8a766345220311baf283bf40f5fcb5311c23ebc10b6e29802a5e5351?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c14dc63c8a766345220311baf283bf40f5fcb5311c23ebc10b6e29802a5e5351?s=96&d=mm&r=g","caption":"kugler"}}]}},"_links":{"self":[{"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/posts\/9878","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/comments?post=9878"}],"version-history":[{"count":5,"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/posts\/9878\/revisions"}],"predecessor-version":[{"id":9895,"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/posts\/9878\/revisions\/9895"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/media\/9885"}],"wp:attachment":[{"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/media?parent=9878"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/categories?post=9878"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hansesecure.de\/en\/wp-json\/wp\/v2\/tags?post=9878"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}