Kann jeder in Ihrem Namen E-Mails verschicken?

Prüfen Sie in Sekunden, ob Betrüger gefälschte Rechnungen oder Phishing-Mails im Namen Ihrer Domain verschicken können.

Prüft SPF, DKIM, DMARC und MTA-STS — die vier zentralen Schutzmechanismen gegen E-Mail-Spoofing.

Domain prüfen

Geben Sie Ihre Firmenwebsite ein. Es werden ausschließlich öffentliche DNS-Einträge abgefragt — keine Anmeldung, keine Speicherung.

Häufige Fragen

Was ist E-Mail-Spoofing?

Beim E-Mail-Spoofing fälschen Angreifer die Absenderadresse einer E-Mail, sodass sie aussieht, als käme sie von Ihrer Domain — z. B. für gefälschte Rechnungen oder Phishing-Mails an Ihre Kunden und Geschäftspartner. Ohne die richtigen DNS-Einträge (SPF, DKIM, DMARC) kann praktisch jeder E-Mails im Namen Ihrer Domain verschicken.

Warum reicht ein sicheres Passwort fürs Postfach nicht?

Beim Spoofing wird Ihr Postfach gar nicht angegriffen — die Absenderadresse wird lediglich gefälscht, ohne dass ein Passwort nötig ist. Schutz bieten nur DNS-seitige Mechanismen (SPF, DKIM, DMARC), die festlegen, welche Server in Ihrem Namen E-Mails versenden dürfen und wie Empfänger mit gefälschten Mails umgehen sollen.

Ist der Check zuverlässig?

SPF, DMARC und MTA-STS werden direkt und zuverlässig über öffentliche DNS-Einträge geprüft. Bei DKIM ist eine hundertprozentig sichere Prüfung von außen nicht möglich, da der genaue Selector-Name nur mit Zugriff auf das Mailsystem bekannt ist — der Check testet daher die gängigsten Selector-Namen. Ein negatives DKIM-Ergebnis bedeutet also nicht zwingend, dass gar kein DKIM eingerichtet ist.

Was kostet der Check?

Der E-Mail-Spoofing-Check ist vollständig kostenlos und anonym nutzbar. Es wird lediglich Ihre Domain abgefragt, es findet keine Speicherung statt.