Account Takeover vs. Spoofing — die Abgrenzung
Beim Account Takeover versendet der Angreifer aus einem echten, kompromittierten Konto — die Mail ist technisch vollständig authentifiziert. Spoofing dagegen fälscht die Identität von aussen.
Warum das für Ihr Unternehmen relevant ist
Wichtig für realistische Erwartungen: DMARC stoppt Spoofing, nicht kompromittierte Konten. Wer beides vermischt, kauft entweder zu wenig Schutz oder erwartet Falsches.
Technische Funktionsweise
Gegen Takeover wirken MFA/Passkeys, Conditional Access und Anomalie-Erkennung. Gegen Spoofing wirken SPF/DKIM/DMARC. Ein vollständiges Schutzkonzept braucht beide Ebenen.
So löst Sentrust die Komplexität für Sie
Wir sagen klar, was unser Service abdeckt und was nicht — und benennen im Audit auch Lücken ausserhalb unseres Pakets. Das ist Teil des Vertrauensversprechens.
Praxisfall: Der Angriff, der im ersten Quartal 3'214-mal ins Leere lief
Nach einem BEC-Vorfall bei einem Mandanten härteten wir die Domains einer Treuhandkanzlei in neun Wochen auf p=reject und aktivierten Lookalike-Monitoring. Die DMARC-Reports des Folgequartals dokumentierten 3'214 Zustellversuche mit gefälschtem Absender — jeder einzelne abgewiesen, bevor ein Postfach ihn je sah. Der hier beschriebene Angriffsvektor ist kein theoretisches Risiko: Er wird täglich versucht. Der Unterschied ist, ob Ihre Domain ihn zulässt.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.