Phishing
Phishing ist der Versuch, Empfänger per täuschend echter E-Mail zur Preisgabe von Zugangsdaten, Zahlungen oder zum Öffnen von Schadsoftware zu bewegen — meist unter Missbrauch einer vertrauten Markenidentität.
Warum das für Ihr Unternehmen relevant ist
E-Mail ist der mit Abstand häufigste Einstiegspunkt für Cyberangriffe. Wird Ihre Marke als Köder benutzt, verlieren Sie doppelt: direkte Schäden bei Betroffenen und langfristig sinkendes Vertrauen in jede echte Mail von Ihnen.
Technische Funktionsweise
Phishing kombiniert technische Vektoren (Exact-Domain-Spoofing, Lookalike-Domains, Display-Name-Tricks) mit psychologischen (Dringlichkeit, Autorität). DMARC-Enforcement eliminiert den wirksamsten Vektor — die exakte Absenderfälschung.
So löst Sentrust die Komplexität für Sie
Enforcement plus BIMI-Logo geben Empfängern ein positives Erkennungsmerkmal: Echte Mails tragen Ihr verifiziertes Logo, Fälschungen nicht.
Praxisfall: Der Angriff, der im ersten Quartal 3'214-mal ins Leere lief
Nach einem BEC-Vorfall bei einem Mandanten härteten wir die Domains einer Treuhandkanzlei in neun Wochen auf p=reject und aktivierten Lookalike-Monitoring. Die DMARC-Reports des Folgequartals dokumentierten 3'214 Zustellversuche mit gefälschtem Absender — jeder einzelne abgewiesen, bevor ein Postfach ihn je sah. Der hier beschriebene Angriffsvektor ist kein theoretisches Risiko: Er wird täglich versucht. Der Unterschied ist, ob Ihre Domain ihn zulässt.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.