Absenderüberprüfung
Mit der Absenderüberprüfung können Sie überprüfen, ob eine E-Mail wirklich vom angegebenen Absender stammt. Die Header und Domänendetails der E-Mail werden auf Anzeichen von Spoofing oder verdächtigen Aktivitäten überprüft.
Email Security verwendet Prüfungen auf Header-Anomalien und Domänen-Anomalien, um diese Probleme zu identifizieren und Ihnen bei der Entscheidung zu helfen, wie Sie mit betroffenen Nachrichten verfahren sollen.
Header-Anomalie
Bei der Überprüfung auf Header-Anomalien werden E-Mails identifiziert, die von Ihren eigenen Domänen zu kommen scheinen, in Wirklichkeit aber von einer externen Domäne stammen (Spoofing).
Header-Anomalie erkennt Nachrichten, die Ihre Domäne in der „Von“-Adresse verwenden, aber von einer externen Quelle stammen. Dazu wird der „Von“-Header der E-Mail mit allen in Ihrem Sophos Central-Konto konfigurierten Domänen abgeglichen und mit der MAIL FROM-Adresse im Envelope verglichen.
- Wenn die Domäne in der „Von“-Adresse mit einer für Ihr Unternehmen konfigurierten Domäne übereinstimmt, wird die Nachricht als gefälscht betrachtet.
- Wenn die „Von“-Adresse im Header sich von der „MAIL FROM“-Adresse im Envelope unterscheidet, wird die E-Mail als gespooft betrachtet.
Hinweis
Die Header-Anomalie-Prüfung wird anhand aller für Ihren Konto konfigurierten Domänen ausgewertet, nicht nur anhand der Domäne des Empfängers.
Die Nachricht muss beide oben genannten Bedingungen erfüllen, um die Header-Anomalie-Prüfung auszulösen.
Sie können steuern, wie mit E-Mails verfahren wird, die durch die Header-Anomalien-Prüfungen fallen.
Sie können aus folgenden Aktionen wählen:
- Betreffzeile taggen: Fügen Sie ein Tag zur Betreffzeile der E-Mail als Hinweis hinzu, dass es sich um eine Spoofing-Mail handelt. Dies ist der Standardwert.
- Quarantäne: Verschieben Sie die Nachricht in Quarantäne.
- Ablehnen: Lehnen Sie die Nachricht ab.
- Zustellen: Senden Sie die Nachricht an die nächste Stufe.
Domänen-Anomalie
Domänen-Anomalie erkennt Nachrichten, die scheinbar von einer Domäne ohne MX-Record oder A-Record gesendet wurden.
Sie können steuern, wie mit Nachrichten verfahren wird, die durch die Header-Anomalien-Prüfungen fallen.
Sie können aus folgenden Aktionen wählen:
- Betreffzeile taggen: Fügen Sie ein Tag zur Betreffzeile der E-Mail als Hinweis hinzu, dass es sich um eine Spoofing-Mail handelt. Dies ist der Standardwert.
- Quarantäne: Verschieben Sie die Nachricht in Quarantäne.
- Ablehnen: Lehnen Sie die Nachricht ab.
- Zustellen: Senden Sie die Nachricht an die nächste Stufe.