Woran erkenne ich eine gefälschte E-Mail?
- DMARC „fail“: Die Mail gibt sich als Domain aus, von der sie nachweislich nicht stammt.
- Antwort-Adresse bei fremder Domain: Klassischer Trick bei gefälschten Rechnungen – deine Antwort landet beim Betrüger.
- Adresse im Anzeigenamen: „buchhaltung@lieferant.de“ steht nur im Namen, gesendet wurde von einer ganz anderen Adresse.
- Geänderte Bankverbindung per Mail: Unabhängig vom Header immer telefonisch beim bekannten Ansprechpartner bestätigen.
Warum kam meine E-Mail so spät an?
Jede Station im Zustellweg trägt einen Zeitstempel ein. Das Werkzeug berechnet die Zeit zwischen den Stationen und zeigt, wo die Mail festhing – zum Beispiel in der Warteschlange eines Versanddienstes, durch Greylisting beim Empfänger oder beim Virenscan.
Häufige Fragen
Ist es unbedenklich, den Header hier einzufügen?
Ja. Header enthalten E-Mail-Adressen und Servernamen, aber die Auswertung passiert ausschließlich in deinem Browser. Der Datenwächter unter dem Werkzeug zeigt, dass nichts übertragen wird.
Kann ich auch die komplette E-Mail einfügen?
Ja. Ausgewertet wird nur der Kopfteil bis zur ersten Leerzeile; der eigentliche Text wird ignoriert.
Warum steht bei Newslettern oft eine fremde Domain?
Newsletter und Shop-Mails werden häufig über Versanddienste verschickt. Dann weichen Rückläufer-Adresse oder DKIM-Signatur ab – das ist normal, solange DMARC bestanden ist.