Was tun bei Spoofs?

Ein Spoof ist einer der ältesten Angriffe, die es gibt. Der Angreifer gibt sich als das Opfer aus und verschickt Mails in dessen Namen an Dritte. Um dies zu verhindern wurde der SPF-Mechanismus gebaut und zum Quasi-Standard für Mailtransfers erhoben: er erlaubt es einem empfangenden Server zu prüfen, ob eine eingehende Mail von einem für deren vermeidliche Domäne autorisierten Server stammt. Falls nicht wird die Mail abgelehnt. Jeder halbwegs qualifizierte Mailanbieter prüft und verarbeitet zwischenzeitlich SPF. Es gibt allerdings noch Bastellösungen in großer Zahl, die diesen Schutz nicht berücksichtigen. Ist der eigene SPF sauber, hat man alles was möglich ist getan, um Missbrauch zu verhindern.

> SPF prüfen

> Die Empfänger bitten, die Mails zu prüfen