Blog
Neuigkeiten, Tipps und Hintergründe rund um E-Mail-Sicherheit.
NIS2 ist in Kraft — was das für DMARC, SPF und MTA-STS bedeutet
Seit 6.12.2025 verpflichtet NIS2 in DE 29.500 Unternehmen zu technischen Cyberrisiko-Maßnahmen. E-Mail-Authentifizierung gehört dazu — GF haftet persönlich.
Weiterlesen
Robinhood hat seine eigenen Kunden phishen lassen — mit perfekter E-Mail-Authentifizierung
April 2026: Robinhood-Phishing aus eigener Infrastruktur mit gültigem SPF, DKIM, DMARC und BIMI. Defekt: HTML-Injection im Transaktionsmail-Template. Analyse.
Weiterlesen
Das 3-Milliarden-Dollar-E-Mail-Problem: Was der FBI-IC3-Bericht 2025 für den DACH-Mittelstand bedeutet
BEC verursachte laut FBI-IC3 2025 drei Mrd. Dollar Schaden. Für DACH-KMUs unter NIS2 fallen Regulatorik und Finanzrisiko zusammen — DMARC fehlt oft.
Weiterlesen
Was ist DANE? — Zertifikate im DNS verankern
DANE bindet TLS-Zertifikate ans DNS und schützt eingehende Mails vor Downgrades und Fake-Zertifikaten. TLSA-Records, MTA-STS-Vergleich, DANE-Setup.
Weiterlesen
Was ist DNSSEC? — DNS-Antworten signieren und verifizieren
DNSSEC schützt vor DNS-Spoofing und Cache-Poisoning durch kryptografisch signierte Antworten. Funktionsweise, Aktivierung und Bedeutung für DANE und Mail.
Weiterlesen
Warum 46 % aller E-Mails an DMARC scheitern — und warum vieles davon Friendly Fire ist
Cloudflare 2026: Fast die Hälfte von 450 Mio. E-Mails scheitert an DMARC. Vieles davon ist legitimer Mailverkehr — die fünf häufigsten Ursachen und Fixes.
Weiterlesen
E-Mail-Sicherheit DACH 2026: 503 Domains
SPF, DMARC, MTA-STS und DNSSEC bei 503 DACH-Domains analysiert: deutliche Enforcement-Lücke, besonders bei Bildung und Behörden.
WeiterlesenDMARC-Enforcement: Warum p=none nicht reicht
Die meisten Domains haben einen DMARC-Record — aber weniger als jede dritte erzwingt ihn. Warum so viele im Monitoring-Modus bleiben und wie es weitergeht.
WeiterlesenWas ist BIMI? — Markenlogo in E-Mails
BIMI zeigt dein Markenlogo neben deinen E-Mails in unterstützten Postfächern. Wie es funktioniert, was du brauchst und wie es mit DMARC zusammenhängt.
WeiterlesenWas ist MTA-STS? TLS für eingehende Mails
MTA-STS erzwingt verschlüsselte Verbindungen für eingehende E-Mails. Funktionsweise, Einrichtung und warum es für E-Mail-Sicherheit wichtig ist.
Weiterlesen