CyberCheck360 erkennt bösartige Links trotz bestandenem SPF, DKIM und DMARC
12 Dollar für die Domain, Geduld und die Zugangsdaten Ihres Finanzteams – denn Authentifizierung verrät Ihnen, wer die E-Mail gesendet hat, niemals, wohin der Link führt, und wie die Erkennung beim Klick die

Kurzfassung
Warum das wichtig ist
- 12 Dollar für die Domain, Geduld und die Zugangsdaten Ihres Finanzteams – denn Authentifizierung verrät Ihnen, wer die E-Mail gesendet hat, niemals, wohin der Link führt, und wie die Erkennung beim Klick die
- Bis Dienstag dient sie als pixelgenaue Nachbildung einer Microsoft 365-Anmeldeseite.
- Bis Mittwoch sind E-Mails mit diesem Link Postfächern mehrerer Organisationen gelandet.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
12 Dollar für die Domain, Geduld und die Zugangsdaten Ihres Finanzteams – denn Authentifizierung verrät Ihnen, wer die E-Mail gesendet hat, niemals, wohin der Link führt, und wie die Erkennung beim Klick die
Warum relevant
Es handelt sich um ein wiederholbares, dokumentiertes Angriffs muster, das funktioniert, weil eine strukturelle Lücke besteht, die keine Einstellung des E-Mail-Gateways jemals schließen kann.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Dies ist kein Randfall. Es handelt sich um ein wiederholbares, dokumentiertes Angriffs muster, das funktioniert, weil eine strukturelle Lücke besteht, die keine Einstellung des E-Mail-Gateways jemals schließen kann.
Warum die Filter diese E-Mails durchlassen Hier liegt der Fehler, den die meisten Sicherheitsschulungen machen: SPF, DKIM und DMARC waren nie dafür konzipiert, den Link innerhalb der E-Mail zu prüfen. Sie authentifizieren den Absender, nicht das Ziel.
Es ist wichtig zu verstehen, was jede dieser Maßnahmen tatsächlich überprüft: SPF (Sender Policy Framework) prüft, ob die sendende IP berechtigt ist, E-Mails für das „envelope-from"-Domänenname zu versenden, indem sie den DNS-TXT-Eintrag dieser Domäne abfragt. SPF validiert die Infrastruktur, nicht die Absicht.
Technik und Auswirkungen
DKIM (DomainKeys Identified Mail) fügt eine kryptografische Signatur zum Nachrichten-Header hinzu, die anhand eines öffentlichen Schlüssels überprüft wird, der im DNS des Absenders veröffentlicht wurde. DKIM beweist, dass die Nachricht während der Übertragung nicht manipuliert wurde. Es sagt jedoch nichts darüber aus, ob der Inhalt der Nachricht ehrlich ist.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/cybercheck360/
- Quell-URL
- https://cybersecuritynews.com/cybercheck360/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

SpaceX-Starship-13-Testflug: Erfolgreicher Start neuer Generation von Starlink-Satelliten
SpaceX hat den 13. Testflug des Starship-Raumschiffs erfolgreich durchgeführt, bei dem unter anderem 20 Starlink V3-Satelliten getestet und ein Booster sowie die Oberstufe wiederverwendet wurden. Trotz eines Motorausfalls beim Rückkehrmanöver landeten beide Stufen sicher, wobei die gewonnenen Daten für die zukünftige Entwicklung der wiederverwendbaren Infrastruktur .
25.07.2026
Live Redaktion


