Tipps zur Reduktion von Spam und Phishing
Phishing und Spam sind die größten Gefahren und Ärgernisse

(pressebox) Sursee, 28.06.2017 - Phishing und Spam sind die größten Gefahren und Ärgernisse des modernen Online-Zeitalters. Moderne Ansätze der IT-Security wie SPF, DKIM und DMARC erlauben es aber, jede E-Mail auf einen Spam- oder Phishing-Verdacht zu überprüfen. Reduzieren Sie aktuelle E-Mail-Bedrohungen bequem mit Office365.

Ärgernisse mit Spam
Spam erhält praktisch jeder Internetnutzer mit einer eigenen E-Mail-Adresse. Diese unverlangten, massenhaften versandten Werbemails sollen uns über neueste Angebote von Shops informieren, in denen wir schon eingekauft haben und die wir eigentlich für seriös halten, manchmal stammen sie auch von vollkommen unbekannten Absendern. Wir fragen uns, wie diese an unsere Mailadresse gelangt sind. Nicht jeder Spam erreicht uns: Moderne Mail-Server schützen vor vielen dieser Nachrichten automatisch. Es genügt, dass sie von mehreren anderen Nutzern in den Spam-Ordner verbannt wurden. Solche Lösungen verwenden bevorzugt Firmenkunden, sie sind inzwischen sehr ausgereift. Dennoch lässt sich unerwünschte Werbung bislang nicht vollkommen unterbinden, denn deren Absender werden immer erfinderischer. Die Nutzer suchen daher längst nach Lösungen, die einen wesentlich umfassenderen, wenn nicht kompletten Schutz vor Spam bieten. Spam hält uns auf, verstopft das E-Mail-Postfach und kann schlimmstenfalls zu nicht gewollten Aktionen verleiten - manchmal klickt ein Nutzer doch auf die Nachricht. Die größten Bedenken herrschen allerdings bezüglich der Unterscheidung zwischen Spam und Phishing.

Phishing
Hierbei versuchen Kriminelle, mit einer Mail, über eine Webseite oder einen Messenger-Dienst den Nutzer zum Klick auf einen gefährlichen Link zu verleiten. Wer diesen präparierten Link anklickt, lädt sich möglicherweise eine Schadsoftware auf den Rechner, die künftig die eigenen Passwörter ausspioniert oder den PC für ein Botnetz missbraucht. Eine traditionelle Form des Phishings fordert den Nutzer direkt auf, seine Zugangsdaten und eine TAN für sein Online-Banking einzugeben, wodurch eine Kontoabbuchung ermöglicht wird. Phishing-E-Mails werden gern mit gefälschten (gespooften) E-Mail-Adressen generiert. Der Nutzer gewinnt den Eindruck, dass diese Mail von einer vertrauenswürdigen Einrichtung wie der eigenen Bank oder einer Behörde stammt. Auch Mailadressen aus dem privaten Umfeld des Nutzers könnten in leichter Abwandlung verwendet werden. Die Gefahren durch Phishing sind sehr hoch. Betroffen sind nicht nur Privatnutzer, sondern auch Unternehmen, denen auf diese Weise sensible Entwicklungs- und Finanzdaten gestohlen werden. Um diese Risiken für die IT-Security einzudämmen, haben sich verschiedene namenhafte Hersteller zusammengesetzt und nach Lösungen gesucht, darunter Microsoft, Google, Yahoo und andere. Es ging um das Vermeiden und Unterbinden von Spam und Spoofing. Drei dieser Ansätze stellen wir im Folgenden vor.

Sender Policy Framework (SPF)
Das SPF dient der Spam-Abwehr und ist im RFC 4408 (Requests for Comments = “Bitte um Kommentare”, heute gültige Standards im Internet) dokumentiert. Mithilfe des Domain Name Systems wird dabei definiert, welcher Server eine Mail von einer bestimmten Domain versenden kann. Im DNS kennt ein bestimmter Nameserver die offiziellen Daten und kann daher überprüfen, ob die Mail von der angegebenen Adresse stammen kann. Der Inhaber der Domain muss vorher in das DNS eingetragen haben, welche Rechner für diese Domains Mails versenden dürfen. DomainKeys Identified Mail (DKIM)

Das im RFC 6376 dokumentierte DKIM kann feststellen, ob eine Mail unverändert vom vorgegebenen Absender stammt. Die Integritätsprüfung funktioniert über das Public-Key-System. Hierbei handelt es sich um ein asymmetrisches Verschlüsselungsverfahren, bei dem die beiden Parteien einer Kommunikation keinen gemeinsamen Schlüssel nutzen. Jeder Nutzer verwendet ein Schlüsselpaar, bestehend aus einem geheimen privaten und einem nicht geheimen öffentlichen Schlüssel. Da der private Schlüssel niemals herausgegeben wird, gilt das Public-Key-System als sehr sicher. Beim DomainKeys Identified Mail steht der öffentliche Schlüssel auf dem DNS als TXT-Record zur Verfügung. Die Mails erhalten vor dem Versenden eine digitale Signatur, die der empfangende Mail-Server mit dem öffentlichen Schlüssel im Domain Name System verifiziert. Wenn dieses verwendete Public-Key-System die Verifizierung verweigert, kann das empfangende Anwendungsprogramm eine Mail in den Spam-Ordner einsortieren oder auch gänzlich verweigern.

Domain-based Message Authentication, Reporting and Conformance (DMARC)
Die Domain-based Message Authentication übernimmt auch das Reporting und eine Konformitätsüberprüfung, sie bietet gleichermaßen Schutz vor Phishing und Spoofing, also gefälschten Mails. Da Letztere bevorzugt beim Phishing (sonst kaum) zum Einsatz kommen, ist die eindeutige Zielrichtung des im RFC 7489 dokumentierten Standards das Verhindern von Phishing. Die beiden anderen beschriebenen Verfahren dienen als Voraussetzungen für DMARC. Nach den DMARC-Spezifikationen kann der Mail-Absender zusätzliche Empfehlungen zum Umgang mit der E-Mail abgeben, wenn diese nicht den SPF- und/oder DKIM-Anforderungen entspricht.

Anwendung im Office365
Alle drei Lösungen für die IT-Security können sehr komfortabel im Office365 implementiert werden - ohne zusätzliche Lizenzen, Hard- oder Software. Wenn Sie an diesem umfassenden Schutz vor Spam, Spoofing und Phishing Interesse haben, kontaktieren Sie uns bitte!

Autor: Manojlo Mitrovic, IT-System Engineer, Bison IT Services AG
Sicherheit
[pressebox.de] · 28.06.2017 · 09:00 Uhr
[0 Kommentare]

Business/Presse

25.04. 12:10 | (00) Entwicklung softwaredefinierter Fahrzeuge: Continental bringt Zonensteuergeräte ...
25.04. 12:04 | (00) MDIS bei Haufe X360 Summit 2024: Innovation, Vernetzung und Auszeichnungen
25.04. 12:04 | (00) Die wichtigsten Goldkäufer
25.04. 12:03 | (00) Frei werden von Geschlechterklischees - gleiche Chancen für Mädchen* in der ...
25.04. 12:00 | (00) Welttag für Sicherheit und Gesundheit am Arbeitsplatz: Arbeitssicherheit als ...
25.04. 12:00 | (00) DEKRA Arbeit Gruppe ergänzt das internationale Firmennetzwerk um den Standort ...
25.04. 11:53 | (00) Tesla-Kurs explodiert trotz schlechter Geschäftszahlen – Wie geht es weiter?
25.04. 11:51 | (00) Transport System Bögl stellt neuen Geschwindigkeitsrekord auf
25.04. 11:44 | (00) 5 Tipps für reibungsloses Screen-Sharing
25.04. 11:43 | (00) Michl Müller- Verrückt nach Müller - fränkischer Comedian, ...
25.04. 11:40 | (00) Ruf gefolgt: Martin Neugebauer ist neuer Professor für Bildungssoziologie an der ...
25.04. 11:39 | (00) Konfigurierbare Bedienpanel für individuelle Fahrzeugkonzepte unterschiedlicher ...
25.04. 11:32 | (00) Michl Müller - verrückt nach Müller
25.04. 11:28 | (00) edacentrum verleiht EDA-Medaille 2024 an Herrn Dr.-Ing. Jürgen Haase
25.04. 11:23 | (00) Gold ist eine liquide Anlage mit Werterhaltungsfunktion
25.04. 11:19 | (00) Michl Müller- Verrückt nach Müller
25.04. 11:19 | (00) Dr. Reuter Investor Relations - Bei Frequentis sind die Orderbücher voll
25.04. 11:10 | (00) Kampf gegen den Fachkräftemangel: GRUPPE DREI unterstützt Kommunen beim Aufbau ...
25.04. 11:09 | (00) Kreislauf- und Abfallwirtschaft beim HDT: Zuverlässige Know-how-Versorgung zu ...
25.04. 11:08 | (00) ESD-Kleidung von Asmetec – Atmungsaktive & bequeme Kleidung für den ...
25.04. 11:08 | (00) Effizientere Entwicklung, bessere Dokumentation und zukunftssichere ...
25.04. 11:06 | (00) 1.111 Euro für „Sport für alle“
25.04. 11:00 | (00) Innovatives Brandschutzkonzept für flexible Arbeitswelten im Medienhafen
25.04. 11:00 | (00) F-Gas-Verordnung: Neufassung verschärft Regeln für die Nutzung von F-Gas- ...
25.04. 11:00 | (00) EU-Projekt HyFlow: Leistungsfähiges, nachhaltiges und kostengünstiges Hybrid- ...
25.04. 11:00 | (00) Lagerverwaltungssoftware für Höchstleistung im Lager
25.04. 10:54 | (00) Warum Paketanlagen von KNOBLOCH im Vergleich mit herkömmlichen Packstationen ...
25.04. 10:53 | (00) Startklar für die digitale Welt: expedition d zeigt bei Aesculap in Tuttlingen, ...
25.04. 10:49 | (00) Earth Day 2024
25.04. 10:41 | (00) Girls’ Day bei Opel: Tief in die Welt der technischen Berufe eintauchen
25.04. 10:35 | (00) p.l.i. solutions GmbH als klimaneutrales* Unternehmen rezertifiziert
25.04. 10:21 | (00) AM für die Verteidigung
25.04. 10:12 | (00) Kunststofftechnik zum Anfassen
25.04. 10:06 | (00) revolt Mini-UPS für unterbrechungsfreie Stromversorgung, 8.800 mAh, USB / DC
25.04. 10:01 | (00) Seifert Logistics Group übertrifft Umsatzziel 2023
25.04. 10:00 | (00) Nachhaltige Entwicklung mit landwirtschaftlichem Projekt in Nepal
25.04. 09:48 | (00) Demokratische Republik Kongo: Eskalation der Gewalt führt zu Hunger und Flucht
25.04. 09:45 | (00) Neues Rechenzentrum der Deutschen Börse von TÜVIT erfolgreich zertifiziert
25.04. 09:45 | (00) Exzellenzzentrum für MES-Implementierungen an mehreren Standorten
25.04. 09:41 | (00) ABO Wind: Zielvolumen der Anleihe erreicht, Zinsspanne auf 7,5 bis 8 % p.a. ...
25.04. 09:38 | (00) Versicherungen: Gemeinsam günstiger
25.04. 09:36 | (00) Von Sachertorte, Strudel und Software
25.04. 09:30 | (00) Sozial-ökologische Wirkung durch Weiterverwendung von IT-Hardware
25.04. 09:15 | (00) TÜV-Verband kritisiert deutschen Alleingang bei der Umsetzung der ...
25.04. 09:15 | (00) Stechmücken – 2024 eine der größten Gefahren für Reisende
25.04. 09:14 | (00) GreenSign Hotel Level 4 für Hotel am Main: Anerkennung für nachhaltige Exzellenz
25.04. 09:13 | (00) Nach Rücksetzer: Chinesische Nachfrage wird den Goldpreis 2024 stützen
25.04. 09:10 | (00) Das Android-Prinzip für mobile Arbeitsmaschinen“
25.04. 09:10 | (00) Aktivurlaub weltweit: Das sind die Top-Fernziele 2024
25.04. 09:04 | (00) Aurania erhöht Schuldenvergleich auf 2,07 Millionen CAD$
25.04. 09:00 | (00) Ab sofort bestellbar: Der neue PEUGEOT E-Traveller
25.04. 09:00 | (00) Bachmann Steckdosenleisten: Clevere Energiezentralen für jeden Raum
25.04. 09:00 | (00) Erwin Bowien - ein Künstler im Exil in Egmond
25.04. 08:55 | (00) Mehr Effizienz in der Bewirtschaftung großer landwirtschaftlicher Flächen
25.04. 08:46 | (00) New Work Ansätze und deren Auswirkungen auf die Arbeitsweise von Unternehmen
25.04. 08:33 | (00) Tessitura holt Calibrate in sein Partnernetzwerk
25.04. 08:32 | (00) Energieeffiziente Kühlsysteme mit Förderung: technotrans-Lösungen sichern ...
25.04. 08:30 | (00) Geschäftsführer Dr. Erdmann Flindt stellt neues Produkt auf der diesjährigen ...
25.04. 08:26 | (00) Funktionale Sicherheit auf dem nächsten Level
25.04. 08:19 | (00) Verantwortungsvolles Naturerleben
25.04. 08:15 | (00) Silver X liefert solides Produktionswachstum im ersten Quartal 2024
25.04. 08:13 | (00) a/c/t: AV-over-IP für die Medizin von morgen an der Technischen Universität ...
25.04. 08:10 | (00) Yukatel bezieht neue Zentrale Dreieich
25.04. 08:09 | (00) IPercom führt Bestandsgebäude ins digitale Zeitalter
25.04. 08:00 | (00) BioEcho Life Sciences stellt das EchoLUTION™ Tissue RNA Kit für schnelle und ...
25.04. 08:00 | (00) TKD Kabel: Verbindungslösungen aus Deutschland
25.04. 08:00 | (00) Filtertechnik-Symposium in Würzburg
25.04. 08:00 | (00) Nationalbanken performen mit FTS von ek robotics
25.04. 08:00 | (00) Mit dem richtigen MDE-Gerät optimal für den Einzelhandel gerüstet
25.04. 07:45 | (00) Erleben Sie Patagonien auf eigene Faust: Maßgeschneiderte Mietwagenreisen von ...
25.04. 07:39 | (00) PlakaDiva 2024: OOH preisgekrönt
25.04. 07:33 | (00) NETZSCH setzt neue Maßstäbe in der Arbeitswelt
25.04. 07:30 | (00) Maifeiertage 2024: Hotels in Deutschland für Städtetrips beliebt
25.04. 07:28 | (00) GAF AG gewinnt Ausschreibung zum GAP-Flächenmonitoring 2024 in Bayern
24.04. 19:12 | (00) KOMSA-Hausmesse und Leistungsschau dieses Jahr in Essen am 28. Mai
24.04. 18:24 | (00) Finanz-Presse-Information: SIMONA 2023 - Hohe Profitabilität - deutliche Absatz- ...
24.04. 18:24 | (00) Gewinnen gegen Krebs – Die Handballer Michael und Uli Roth sowie Tillmann Loch ...
24.04. 17:40 | (00) VOGEL startet FoodTec Insider
24.04. 17:23 | (00) Allmählich entschwindende heile Welt
24.04. 17:10 | (00) Klinkerriemchen statt Putz: Schutzpanzer für das me and all hotel in Düsseldorf
24.04. 16:29 | (00) Textil kann viel – Südwesttextil veröffentlicht Innovationsatlas
24.04. 16:02 | (00) Pinot and Rock Festival vom 4.-7. Juli
24.04. 15:58 | (00) Taktische Kommunikation der Bundeswehr: Rheinmetall gewinnt Rahmenvertrag mit ...
24.04. 15:55 | (00) Cava wird knapp: Kurzarbeit bei Freixenet
24.04. 15:54 | (00) Bundesverband Metall neuer Partner im SIAM-Netzwerk
24.04. 15:52 | (00) Stadtwerke-Glasfasernetz wächst in Friedrichsthal, Görries und Paulsstadt
24.04. 15:52 | (00) Kommunalpolitischer Podcast „Trockene Regeln, pralles Leben! “
24.04. 15:47 | (00) Aalto Musiktheater macht mit neuem Komponistinnenfestival „her: voice“ das ...
24.04. 15:45 | (00) Accso ist ein vielfach ausgezeichneter Great Place to Work®
24.04. 15:36 | (00) Herkules befördert: Elektrischer Antrieb der Serie LET-X11 bewegt hohe Lasten ...
24.04. 15:22 | (00) Kompakt integriert: Leuchten, schalten, greifen
24.04. 15:20 | (00) dierotationsdrucker.de übernehmen den Shop zeitung.jetzt
24.04. 15:19 | (00) Studie von Intellias: Deutsche Konsumenten sind der Meinung, dass KI-gestützte ...
24.04. 15:15 | (00) Stefan Jost wird Geschäftsführer der DAH Gruppe
24.04. 15:07 | (00) Vorsicht: Unbekannte geben sich in Schwiggerow und Schwaan als WEMAG- ...
24.04. 15:03 | (00) Paula – nun auch in den USA
24.04. 15:03 | (00) Ein Landschaftspflegeverband für den Vogelsberg?
24.04. 14:55 | (00) Collective Mining durchschneidet 632,25 Meter mit einem Goldäquivalent von 1,10 ...
24.04. 14:46 | (00) CBA Aachen 2024
24.04. 14:46 | (00) Klassische Boys- oder Girls-Berufe sind sowas von gestern!
 
Nach rechtsextremen Vorfällen in Burg: Weitere Lehrerin geht
Burg (dpa) - Ein Jahr nach Bekanntwerden rechtsextremer Vorfälle an einer Schule in Burg in […] (00)
«Rebel Moon» erreicht über 21 Millionen Abrufe
Zack Snyders Rebel Moon - Part Two: The Scargiver ist mit 21,4 Millionen Aufrufen auf Platz 1 der […] (00)
Eddie Murphy: Mehrere Verletzte am Set
(BANG) - Am Set von Eddie Murphys neuem Film sind mehrere Crewmitglieder verletzt worden. Ein […] (00)
Liverpools Klopp sauer: Zweitligist hätte nicht so gespielt
Liverpool (dpa) - Jürgen Klopp hat die Spieler des FC Liverpool nach dem 0: 2 beim FC Everton […] (02)
Pokémon GO neu entdecken mit dem aktuellen Grafikupdate!
Pokémon GO hat jetzt einen neuen Look: aufgefrischte Umgebungsgrafik, die sich dynamisch auf […] (01)
adidas gegen Nike – Der Streit um Streifen eskaliert erneut
Ein Paar Hosen mit zwei Streifen – nicht direkt ein Verstoß gegen das Drei-Streifen- […] (00)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News