Zum Inhalt

Absenderüberprüfung

Mit der Absenderüberprüfung können Sie überprüfen, ob eine E-Mail wirklich vom angegebenen Absender stammt. Die Header und Domänendetails der E-Mail werden auf Anzeichen von Spoofing oder verdächtigen Aktivitäten überprüft.

Email Security verwendet Prüfungen auf Header-Anomalien und Domänen-Anomalien, um diese Probleme zu identifizieren und Ihnen bei der Entscheidung zu helfen, wie Sie mit betroffenen Nachrichten verfahren sollen.

Header-Anomalie

Bei der Überprüfung auf Header-Anomalien werden E-Mails identifiziert, die von Ihren eigenen Domänen zu kommen scheinen, in Wirklichkeit aber von einer externen Domäne stammen (Spoofing).

Header-Anomalie erkennt Nachrichten, die Ihre Domäne in der „Von“-Adresse verwenden, aber von einer externen Quelle stammen. Dazu wird der „Von“-Header der E-Mail mit allen in Ihrem Sophos Central-Konto konfigurierten Domänen abgeglichen und mit der MAIL FROM-Adresse im Envelope verglichen.

  • Wenn die Domäne in der „Von“-Adresse mit einer für Ihr Unternehmen konfigurierten Domäne übereinstimmt, wird die Nachricht als gefälscht betrachtet.
  • Wenn die „Von“-Adresse im Header sich von der „MAIL FROM“-Adresse im Envelope unterscheidet, wird die E-Mail als gespooft betrachtet.

Hinweis

Die Header-Anomalie-Prüfung wird anhand aller für Ihren Konto konfigurierten Domänen ausgewertet, nicht nur anhand der Domäne des Empfängers.

Die Nachricht muss beide oben genannten Bedingungen erfüllen, um die Header-Anomalie-Prüfung auszulösen.

Sie können steuern, wie mit E-Mails verfahren wird, die durch die Header-Anomalien-Prüfungen fallen.

Sie können aus folgenden Aktionen wählen:

  • Betreffzeile taggen: Fügen Sie ein Tag zur Betreffzeile der E-Mail als Hinweis hinzu, dass es sich um eine Spoofing-Mail handelt. Dies ist der Standardwert.
  • Quarantäne: Verschieben Sie die Nachricht in Quarantäne.
  • Ablehnen: Lehnen Sie die Nachricht ab.
  • Zustellen: Senden Sie die Nachricht an die nächste Stufe.

Domänen-Anomalie

Domänen-Anomalie erkennt Nachrichten, die scheinbar von einer Domäne ohne MX-Record oder A-Record gesendet wurden.

Sie können steuern, wie mit Nachrichten verfahren wird, die durch die Header-Anomalien-Prüfungen fallen.

Sie können aus folgenden Aktionen wählen:

  • Betreffzeile taggen: Fügen Sie ein Tag zur Betreffzeile der E-Mail als Hinweis hinzu, dass es sich um eine Spoofing-Mail handelt. Dies ist der Standardwert.
  • Quarantäne: Verschieben Sie die Nachricht in Quarantäne.
  • Ablehnen: Lehnen Sie die Nachricht ab.
  • Zustellen: Senden Sie die Nachricht an die nächste Stufe.