• Link zu WhatsApp
  • Link zu LinkedIn
  • Link zu Instagram
  • Link zu Youtube
tel:+49617294860
GCT
  • Home
  • Managed Services
    • Hosting Services
      • Data Center as a Service
      • Domain Services
      • Exchange Service
      • File Sharing
      • Mail-Archiv Service
      • Office 365 Service
      • Mail-Filter
      • On Premises Ressourcen
      • Server
      • Software as a Service
    • Security Services
      • Audit & Scan Services
        • IT-Inventaranalyse
        • IT-Sicherheitscheck
      • Backup & Restore Services
        • Backup Appliance
        • Cloud Backup Services
      • Certificate Service
      • Endpoint Protection
      • Gateway & Loadbalancer Service
      • Identity Management Service
      • Remote Access Service
      • Security Awareness Service
      • Spam-Filter Service
  • Systemhaus
    • Client Management
    • Collaboration Services
    • Firewall Management
    • Inventarisierung & Überwachung
    • IT-Beschaffung
    • IT-Consulting
    • IT-Betreuung
    • Patch-Management
    • WLAN Lösungen
  • Support
  • Karriere
    • IT Systemadministrator (SystemEngineer) (w/m/d) – RZ-Betrieb
    • Fachinformatiker / SystemEngineer (m/w/d) – Schwerpunkt Kundenbetreuung
    • Azubi Fachinformatik (m/w/d) (Fachinformatiker/in – Systemintegration)
  • Blog
  • Über uns
    • Team
    • Technologie-Partner
    • Back to life
    • Publikationen
    • Referenzen
    • Projekte
      • WLAN Lösung für Römerkastell Saalburg
      • WLAN Lösung für Orange Hive
    • Zertifikate
  • Click to open the search input fieldClick to open the search input fieldSuche
  • Menü Menü
Du bist hier: Startseite1 / Provider2 / E-Mail-Domain-Spoofing | Definition und Schutzmaßnahmen
E-Mail-Domain-Spoofing als Phishing-Angriff mit gefälschter E-Mail im Posteingang, die scheinbar von einem bekannten Absender stammt und Nutzer zur Datenpreisgabe auffordert

E-Mail-Domain-Spoofing | Definition und Schutzmaßnahmen

7. April 2021/in Provider, Sicherheit/von Jessica

In der heutigen Zeit hört man immer öfter von Social Engineering oder Spear-Phishing-Angriffen, welche einen enormen Schaden anrichten. Die Ursache der Angriffe liegt meist im sogenannten E-Mail-Domain-Spoofing, wobei der E-Mail-Header so verändert wird, dass es auf den ersten Blick erscheint, als käme die Nachricht von einem bekannten Absender. Doch was E-Mail-Domain-Spoofing im Detail bedeutet und wie man sich davor schützen kann, erfährst Du hier.

Was ist (E-Mail-) Domain-Spoofing?

Unter E-Mail-Domain-Spoofing versteht man eine Taktik, bei welcher der E-Mail-Header so verändert wird, dass es auf den ersten Blick erscheint, als käme die Nachricht von einer Person aus der Kontaktliste oder einer bekannten Website oder Marke. Kriminelle, die solche E-Mails versenden, verfolgen das Ziel das Opfer in die Irre zu führen und ohne zu überlegen, vertrauliche Daten oder Zahlungsinformationen preis zu geben. Das Gefährliche an dieser Methode ist der Punkt, dass E-Mail-Filter solche Fälschungen meist nicht erkennen können und lediglich die Person hinter dem Rechner einen versuchten Angriff verhindern kann.

Das Ziel von E-Mail-Domain-Spoofing

Cyberkriminelle verfolgen mit E-Mail-Domain-Spoofing das Ziel, das Opfer zum Öffnen einer E-Mail zu verleiten, denn bei einem unseriösen oder unbekannten Absender wird im Vergleich selten eine E-Mail angeklickt. Im nächsten Schritt wird versucht, die Nachricht so seriös erscheinen zu lassen, dass das Opfer im besten Fall anfängt mit dem vermeintlichen Absender zu kommunizieren. Das worst case Szenario tritt ein, wenn sensible Daten preisgegeben oder sogar Zahlungen getätigt werden.

Arten von E-Mail-Spoofing

Es gibt mehrere Angriffsarten, die sich im Komplexitätsgrad unterscheiden. Ein paar Beispiele hierfür sind:

1.     Fälschung des angezeigten Absendernamen

Bei dieser Methode wird nicht die E-Mail-Adresse, sondern lediglich der Absendername gefälscht. Beispielsweise ist als Absender „Apple“ sichtbar, die E-Mail lautet jedoch wie folgt: xhszagsk@gmx.de. Ein geschulter Mitarbeiter erkennt den Unterschied zwischen dem Absender und der E-Mail-Adresse sofort. Solche Angriffe zielen meist auf unwissende Mitarbeiter ab, die auf diese Masche reinfallen. Wird die E-Mail jedoch am Handy geöffnet, erscheint zunächst nur der Absender – die E-Mail-Adresse wird erst sichtbar, wenn man den Absender anklickt.

2.     Anzeigen der E-Mail-Adresse als Absender

Eine weitere ähnliche Taktik besteht darin, dass Kriminelle anstelle des Absendernamens die E-Mail-Adresse angeben. Das führt häufig dazu, dass das Opfer gar nicht erst einen Blick auf die tatsächliche E-Mail wirft.

3.     Cousin-Domains

Unter Cousin-Domains versteht man Domainnamen, die der tatsächlichen (echten) Domain sehr ähnlich sind. Meist wird entweder ein extra Buchstabe eingebaut oder anstelle von „.com“ „.de“ verwendet.

4.     Fälschung der exakten Domain

Bei einem sogenannten Phishing-Angriff wird die E-Mail so gefälscht, dass es aussieht, als würde die Nachricht tatsächlich von der originalen Domain stammen. Angreifer verfolgen mit dieser Methode meist das Ziel, die Betroffenen zum Anklicken einer Website-URL zu verleiten, die allerdings gefährliche Schadsoftware enthält.

Wie kann man sich vor Spoofing schützen?

  • In erster Linie sollten alle Mitarbeiter im Unternehmen regelmäßig geschult und für das Thema sensibilisiert werden.
  • Zusätzlich sollten umfangreiche E-Mail-Sicherheitslösungen im Unternehmen eingesetzt werden, die solche Angriffe schnell untersuchen oder gar minimieren. Dazu bieten wir Dir die passende Lösung für Dein Unternehmen. Kontaktiere uns dazu einfach per
    • Tel.: 06172 94 86-0
    • E-Mail: hallo@gct.de oder
    • WhatsApp: 06172 9486-50
Kürzlich
  • Phishing-Awareness für KMU
    Phishing-Awareness für KMU: Warum Schulungen allein nicht...8. August 2026 - 11:17
  • IT-Betreuung im Mittelstand
    IT-Betreuung im Mittelstand: Was ein externer IT-Partner...5. August 2026 - 22:21
  • IT als Klimafaktor: Jetzt IT optimieren
    IT als Klimafaktor: Wie Du Deine IT vom CO2-Treiber zum...6. Juli 2026 - 16:31
  • Cyberangriffe auf KMUs. Warum man nie zu klein für Hacker ist
    Cyberangriffe auf KMU: Warum „zu klein für Hacker“...28. Juni 2026 - 17:42
Beliebt
  • IT-Betreuung im Mittelstand
    IT-Betreuung im Mittelstand: Was ein externer IT-Partner...5. August 2026 - 22:21
  • MITM-Attacken
    Man-in-the-Middle-Attacken der Florentiner Bankengruppe30. November 2020 - 8:04
  • Internet der Dinge: Definition und Andwengungsbereiche in Unternehmen und in der Industrie
    Internet der Dinge | Definition & Anwendung15. Dezember 2020 - 9:50
  • Managed Services und hybride IT von GCT als sichere Ergänzung zur Unternehmens-IT für mehr Stabilität, Datenschutz und effiziente Systembetreuung
    Managed Services von GCT | hybride IT für mehr Sicherh...10. November 2020 - 8:30

Kategorien

GCT ist Mitglied von

Cloud made in Germany

Cookies

Fernwartung

Bitte auf dem lokalen Gerät starten
Fernwartung starten

Version für MacOS

GCT mbH

Im Atzelnest 3
61352 Bad Homburg
Deutschland

tel:+49617294860

© Copyright - GCT mbH | Im Atzelnest 3 | 61352 Bad Homburg
  • Link zu WhatsApp
  • Link zu LinkedIn
  • Link zu Instagram
  • Link zu Youtube
  • Impressum
  • Datenschutzhinweise
  • Rechtliche Hinweise
  • IT-Rahmenvertrag
Link to: E-Mail-Archivierung | Die Lösung aller typischen Microsoft-ProblemeLink to: E-Mail-Archivierung | Die Lösung aller typischen Microsoft-ProblemeE-Mail-Archivierung | Die Lösung aller typischen Microsoft-ProblemeE-Mail-Archivierung als Lösung für typische Microsoft-Probleme: sichere, strukturierte und langfristige Speicherung von E-MailsLink to: Was ist Social Engineering? | Definition, Beispiele und SchutzmaßnahmenLink to: Was ist Social Engineering? | Definition, Beispiele und SchutzmaßnahmenSocial EngineeringWas ist Social Engineering? | Definition, Beispiele und Schutzmaßnahmen
Nach oben scrollenNach oben scrollen Nach oben scrollen
Provider

E-Mail-Domain-Spoofing | Definition und Schutzmaßnahmen

von Jessica Lesezeit: 3 min
Allgemein Was ist Social Engineering? | Definition, Beispiel…
Provider E-Mail-Archivierung | Die Lösung aller typischen …