Blog
Neuigkeiten, Tipps und Hintergründe rund um E-Mail-Sicherheit.
BEC-Kalibrierung: Warum 49.225 Dollar kein Zufall sind
Die Zahl, die erst auf den zweiten Blick auffällt 49.225 Dollar. Wer diesen Betrag zum ersten Mal liest, denkt vielleicht an einen unrunden Rechnungsbetrag…
Weiterlesen
Microsoft 365 AiTM-Phishing: Warum ein DMARC-Pass keine Sicherheit garantiert
Ein grüner Auth-Check – und trotzdem Phishing SPF: Pass. DKIM: Pass. DMARC: Pass. Für viele IT-Admins bedeutet diese Kombination: Die E-Mail ist legitim.
Weiterlesen
Phishing über stillgelegte Mailchimp-Accounts: Wenn DMARC grünes Licht gibt, obwohl es das nicht sollte
Der Fall: Eine Phishing-Mail, die alle Checks besteht Ein IT-Sicherheitsteam meldet eine Phishing-Mail an den Abuse-Desk – und bekommt zur Antwort, dass die…
Weiterlesen
DMARC-Enforcement ohne Vorbereitung: Warum der Sprung von p=none zu p=reject scheitert
Das Szenario: Zwei Admins, eine Domain, kein Plan Ein IT-Dienstleister bekommt einen Auftrag: Zwei M365-Admins sollen die DMARC-Policy ihrer…
Weiterlesen
Phishing-Volumen sinkt um 20 % – warum das Risiko trotzdem steigt
Weniger Phishing-Mails, mehr Schaden – wie passt das zusammen? Die neuesten Zahlen klingen zunächst wie eine gute Nachricht: Das globale Phishing-Volumen ist…
Weiterlesen
ARC und Mailinglisten-Lärm: Warum DMARC bei Weiterleitungen versagt – und wie RFC 8617 das löst
Das Problem: DMARC bricht bei Mailinglisten Du hast DMARC sauber aufgesetzt, SPF und DKIM greifen, die Policy steht auf p=reject .
Weiterlesen
ARC wird eingestellt: Was das für E-Mail-Authentifizierung und Mailinglisten bedeutet
Was ist ARC – und warum war es überhaupt nötig? Wer DMARC einsetzt, kennt das Problem: Eine E-Mail wird über eine Mailingliste oder einen Weiterleitungsdienst…
Weiterlesen
Microsoft verschärft E-Mail-Authentifizierung: DMARC-Enforcement ab Mai 2025 – was IT-Admins jetzt wissen müssen
Microsoft zieht nach – und das hat Konsequenzen Seit Mai 2025 gelten bei Microsoft neue, verbindliche Anforderungen an die E-Mail-Authentifizierung.
Weiterlesen
Sender Inventory als Production Infrastructure: Warum Unternehmen E-Mail-Sender registrieren müssen
E-Mail-Versand ist Production Infrastructure – und wird trotzdem wie ein Hobby behandelt Stell dir vor, ein Entwickler deployt einen neuen Microservice ohne…
Weiterlesen
CVE-2026-42897: Exchange-Lücke ermöglicht E-Mail-Spoofing via XSS – was DMARC leisten kann und was nicht
Eine neue Exchange-Lücke wird aktiv ausgenutzt Microsoft hat eine kritische Schwachstelle in Exchange Server bestätigt: CVE-2026-42897 erlaubt Angreifern,…
Weiterlesen