Spoofhound

Kompromittierung geschäftlicher E-Mails

Die Kompromittierung geschäftlicher E-Mails ist Betrug, der per E-Mail begangen wird. Jemand gibt sich als eine Person aus, der das Opfer vertraut — der Finanzchef, ein Lieferant, ein Anwalt mitten in einer Transaktion — und überredet es, Geld auf das falsche Bankkonto zu überweisen oder Informationen preiszugeben. Normalerweise gibt es weder Schadsoftware noch einen Anhang. Die Nachricht ist einfach eine E-Mail, die so aussieht, als käme sie von jemandem, von dem sie nicht kam.

Im Jahr 2025 verzeichnete das FBI 24,768 Meldungen über die Kompromittierung geschäftlicher E-Mails und 3,05 Milliarden US-Dollar an Verlusten, nur übertroffen vom Anlagebetrug (FBI Internet Crime Complaint Center, 2025 Internet Crime Report).

Die fünf Arten, wie es gemacht wird

  • 1.Ihre exakte Domain fälschen, sodass die Nachricht scheinbar von Ihrer eigenen Adresse stammt
  • 2.Eine Domain registrieren, die Ihrer ähnelt und sich nur durch einen Buchstaben oder eine Endung unterscheidet
  • 3.Ihren Namen als Anzeigenamen auf einer nicht verwandten Adresse verwenden, was die meisten Menschen auf einem Telefon allein sehen
  • 4.Von einem Postfach in Ihrer Organisation senden, das der Angreifer übernommen hat
  • 5.Von einem Postfach bei Ihrem Lieferanten senden, das sie übernommen haben, sodass eine echte Rechnung mit geänderten Bankdaten ankommt

Was Spoofhound dagegen tut

Spoofhound beseitigt die erste. Sobald Ihre Domain bei der DMARC-Durchsetzung ist, wird E-Mail, die Ihre exakte Domain fälscht, abgewiesen, bevor sie jemanden erreicht.

Die Durchsetzung zu erreichen ist der schwierige Teil, und dort hören die meisten Organisationen auf. Sie können nicht sehen, wer in ihrem Namen E-Mails versendet, sodass das Einschalten der Durchsetzung die Gehaltsabrechnung, das CRM, das Ticketsystem oder eine Marketingplattform, an deren Anmeldung sich niemand erinnert, lahmzulegen droht. Spoofhound zeigt Ihnen jeden Absender, der Ihre Domain nutzt, damit Sie die Durchsetzung erreichen können, ohne etwas zu beschädigen, und nachweisen, dass es so bleibt.

Sie sehen auch Versuche, Ihre Domain zu fälschen, während sie geschehen — eine Information, die Sie sonst nicht haben.

Was Spoofhound nicht tut

Spoofhound stoppt keinen Angreifer, der ein echtes Postfach übernommen hat. Seine Nachrichten stammen tatsächlich von dieser Domain und bestehen jede Authentifizierungs- prüfung, weil sie echt sind. Dort treten auch die größten Verluste auf, insbesondere die Variante mit der geänderten Rechnung.

Spoofhound überwacht keine Domains, die Ihnen nicht gehören, und untersucht keine E-Mails, die in Ihrer Organisation eingehen. Es liest die Berichte über E-Mails, die in Ihrem Namen versendet wurden.

Wer Ihnen sagt, sein DMARC-Produkt stoppe die Kompromittierung geschäftlicher E-Mails, will Ihnen etwas verkaufen. Es schließt einen Weg. Es ist der billigste Weg für einen Angreifer und der einzige, den Sie vollständig schließen können, weshalb es sich lohnt, ihn zu schließen — aber es ist einer von fünf Wegen.

Sehen Sie mit der kostenlosen Prüfung auf Domain-Spoofing und Markendarstellung nach, wo Ihre eigene Domain steht — keine Anmeldung, nichts zu installieren.