DMARCPulse

Blog

Neuigkeiten, Tipps und Hintergründe rund um E-Mail-Sicherheit.

BEC-Kalibrierung: Warum 49.225 Dollar kein Zufall sind

BEC-Kalibrierung: Warum 49.225 Dollar kein Zufall sind

Die Zahl, die erst auf den zweiten Blick auffällt 49.225 Dollar. Wer diesen Betrag zum ersten Mal liest, denkt vielleicht an einen unrunden Rechnungsbetrag…

Weiterlesen
Microsoft 365 AiTM-Phishing: Warum ein DMARC-Pass keine Sicherheit garantiert

Microsoft 365 AiTM-Phishing: Warum ein DMARC-Pass keine Sicherheit garantiert

Ein grüner Auth-Check – und trotzdem Phishing SPF: Pass. DKIM: Pass. DMARC: Pass. Für viele IT-Admins bedeutet diese Kombination: Die E-Mail ist legitim.

Weiterlesen
Phishing über stillgelegte Mailchimp-Accounts: Wenn DMARC grünes Licht gibt, obwohl es das nicht sollte

Phishing über stillgelegte Mailchimp-Accounts: Wenn DMARC grünes Licht gibt, obwohl es das nicht sollte

Der Fall: Eine Phishing-Mail, die alle Checks besteht Ein IT-Sicherheitsteam meldet eine Phishing-Mail an den Abuse-Desk – und bekommt zur Antwort, dass die…

Weiterlesen
DMARC-Enforcement ohne Vorbereitung: Warum der Sprung von p=none zu p=reject scheitert

DMARC-Enforcement ohne Vorbereitung: Warum der Sprung von p=none zu p=reject scheitert

Das Szenario: Zwei Admins, eine Domain, kein Plan Ein IT-Dienstleister bekommt einen Auftrag: Zwei M365-Admins sollen die DMARC-Policy ihrer…

Weiterlesen
Phishing-Volumen sinkt um 20 % – warum das Risiko trotzdem steigt

Phishing-Volumen sinkt um 20 % – warum das Risiko trotzdem steigt

Weniger Phishing-Mails, mehr Schaden – wie passt das zusammen? Die neuesten Zahlen klingen zunächst wie eine gute Nachricht: Das globale Phishing-Volumen ist…

Weiterlesen
ARC und Mailinglisten-Lärm: Warum DMARC bei Weiterleitungen versagt – und wie RFC 8617 das löst

ARC und Mailinglisten-Lärm: Warum DMARC bei Weiterleitungen versagt – und wie RFC 8617 das löst

Das Problem: DMARC bricht bei Mailinglisten Du hast DMARC sauber aufgesetzt, SPF und DKIM greifen, die Policy steht auf p=reject .

Weiterlesen
ARC wird eingestellt: Was das für E-Mail-Authentifizierung und Mailinglisten bedeutet

ARC wird eingestellt: Was das für E-Mail-Authentifizierung und Mailinglisten bedeutet

Was ist ARC – und warum war es überhaupt nötig? Wer DMARC einsetzt, kennt das Problem: Eine E-Mail wird über eine Mailingliste oder einen Weiterleitungsdienst…

Weiterlesen
Microsoft verschärft E-Mail-Authentifizierung: DMARC-Enforcement ab Mai 2025 – was IT-Admins jetzt wissen müssen

Microsoft verschärft E-Mail-Authentifizierung: DMARC-Enforcement ab Mai 2025 – was IT-Admins jetzt wissen müssen

Microsoft zieht nach – und das hat Konsequenzen Seit Mai 2025 gelten bei Microsoft neue, verbindliche Anforderungen an die E-Mail-Authentifizierung.

Weiterlesen
Sender Inventory als Production Infrastructure: Warum Unternehmen E-Mail-Sender registrieren müssen

Sender Inventory als Production Infrastructure: Warum Unternehmen E-Mail-Sender registrieren müssen

E-Mail-Versand ist Production Infrastructure – und wird trotzdem wie ein Hobby behandelt Stell dir vor, ein Entwickler deployt einen neuen Microservice ohne…

Weiterlesen
CVE-2026-42897: Exchange-Lücke ermöglicht E-Mail-Spoofing via XSS – was DMARC leisten kann und was nicht

CVE-2026-42897: Exchange-Lücke ermöglicht E-Mail-Spoofing via XSS – was DMARC leisten kann und was nicht

Eine neue Exchange-Lücke wird aktiv ausgenutzt Microsoft hat eine kritische Schwachstelle in Exchange Server bestätigt: CVE-2026-42897 erlaubt Angreifern,…

Weiterlesen