Prüfen Sie in Sekunden, ob Betrüger gefälschte Rechnungen oder Phishing-Mails im Namen Ihrer Domain verschicken können.
Prüft SPF, DKIM, DMARC und MTA-STS — die vier zentralen Schutzmechanismen gegen E-Mail-Spoofing.
Geben Sie Ihre Firmenwebsite ein. Es werden ausschließlich öffentliche DNS-Einträge abgefragt — keine Anmeldung, keine Speicherung.
Beim E-Mail-Spoofing fälschen Angreifer die Absenderadresse einer E-Mail, sodass sie aussieht, als käme sie von Ihrer Domain — z. B. für gefälschte Rechnungen oder Phishing-Mails an Ihre Kunden und Geschäftspartner. Ohne die richtigen DNS-Einträge (SPF, DKIM, DMARC) kann praktisch jeder E-Mails im Namen Ihrer Domain verschicken.
Beim Spoofing wird Ihr Postfach gar nicht angegriffen — die Absenderadresse wird lediglich gefälscht, ohne dass ein Passwort nötig ist. Schutz bieten nur DNS-seitige Mechanismen (SPF, DKIM, DMARC), die festlegen, welche Server in Ihrem Namen E-Mails versenden dürfen und wie Empfänger mit gefälschten Mails umgehen sollen.
SPF, DMARC und MTA-STS werden direkt und zuverlässig über öffentliche DNS-Einträge geprüft. Bei DKIM ist eine hundertprozentig sichere Prüfung von außen nicht möglich, da der genaue Selector-Name nur mit Zugriff auf das Mailsystem bekannt ist — der Check testet daher die gängigsten Selector-Namen. Ein negatives DKIM-Ergebnis bedeutet also nicht zwingend, dass gar kein DKIM eingerichtet ist.
Der E-Mail-Spoofing-Check ist vollständig kostenlos und anonym nutzbar. Es wird lediglich Ihre Domain abgefragt, es findet keine Speicherung statt.