---
title: "E-Mail-Spoofing: Funktion & Abwehr | AutoSPF"
description: "Was E-Mail-Spoofing ist, wie Angreifer Ihre Absenderadresse fälschen, die Arten (Domain, Display-Name, Look-alike) und wie SPF, DKIM und DMARC es stoppen."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/de/email-spoofing/"
---

# E-Mail-Spoofing

E-Mail-Spoofing ist das Fälschen der Absenderadresse einer E-Mail, sodass eine Nachricht scheinbar von jemandem stammt, von dem sie nicht kommt. Da das klassische SMTP-Protokoll nie überprüft hat, wer eine Domain in der \`From\`-Zeile verwenden darf, kann ein Angreifer \*Ihre\* Domain auf eine E-Mail setzen, die er von \*seinem\* Server versendet — und ohne die richtigen DNS-E

**E-Mail-Spoofing** ist das Fälschen der Absenderadresse einer E-Mail, sodass eine Nachricht scheinbar von jemandem stammt, von dem sie nicht kommt. Da das klassische SMTP-Protokoll nie überprüft hat, wer eine Domain in der `From`\-Zeile verwenden darf, kann ein Angreifer _Ihre_ Domain auf eine E-Mail setzen, die er von _seinem_ Server versendet — und ohne die richtigen DNS-Einträge haben empfangende Server keine zuverlässige Möglichkeit, dies zu erkennen. Spoofing ist der Motor hinter den meisten Phishing-Angriffen, Business Email Compromise (BEC) und Rechnungsbetrug, und die Verteidigung ist dasselbe Trio von DNS-Einträgen, um das sich diese Website dreht: **SPF, DKIM und DMARC**.

## Wie E-Mail-Spoofing funktioniert

Jede E-Mail trägt tatsächlich _zwei_ Absenderidentitäten. Es gibt den **Envelope-Absender** (die `MAIL FROM`\-Adresse, die während der SMTP-Konversation verwendet wird) und das **Header-From** (die freundliche Adresse, die Ihr Mail-Client anzeigt). Angreifer nutzen die Lücke zwischen beiden aus:

1. Der Angreifer verbindet sich mit einem Mailserver und startet eine normale SMTP-Sitzung.
2. In den Nachrichten-Headern _schreiben_ sie einfach Ihre Domain in das `From`\-Feld — nichts hindert sie daran, `billing@yourcompany.com` einzutippen.
3. Der empfangende Server stellt die Nachricht zu. Sofern Ihre Domain keine Authentifizierungseinträge veröffentlicht, sieht der Empfänger einen vertrauenswürdig wirkenden Absender und keine Warnung.

Bei einem Spoofing-Angriff wird nichts “gehackt” — kein Passwort wird gestohlen und kein Server wird kompromittiert. Der Angreifer nutzt die Tatsache aus, dass eine Domain standardmäßig nicht deklariert, **welche Server in ihrem Namen senden dürfen**. Genau diese Deklaration liefern SPF, DKIM und DMARC.

## Die wichtigsten Arten von E-Mail-Spoofing

Spoofing tritt in mehreren unterschiedlichen Formen auf, jede mit ihrem eigenen Erkennungsmerkmal und ihrer eigenen Lösung:

- **[Domain-Spoofing](/de/email-spoofing/domain-spoofing/)** — der Angreifer fälscht Ihre exakte Domain in der `From`\-Adresse. Genau das verhindern SPF, DKIM und DMARC direkt.
- **[Display-Name-Spoofing](/de/email-spoofing/display-name-spoofing/)** — der sichtbare Name liest sich als “Ihr CEO”, während die tatsächliche Adresse dahinter ein kostenloses Webmail-Konto ist. DMARC allein kann dies nicht blockieren, da die sendende Domain tatsächlich die des Angreifers ist.
- **Ähnlich aussehende / verwandte Domains** — Nachrichten kommen von `yourcompany-support.com` oder `yourcompanny.com`, Domains, die der Angreifer tatsächlich besitzt und authentifizieren kann. Um diese abzuwehren, braucht es Überwachung und Nutzeraufmerksamkeit, nicht nur SPF.
- **Echo- / Reply-Chain-Spoofing** — Angreifer verwenden einen echten, zuvor gesendeten Thread wieder, damit eine gefälschte Antwort legitim erscheint.

Zu wissen, mit welcher Art Sie es zu tun haben, verrät Ihnen, ob Authentifizierungseinträge sie direkt stoppen oder ob Sie zusätzlich [Schutzwerkzeuge und Überwachung](/de/email-spoofing/email-spoofing-protection/) benötigen.

## Wie SPF, DKIM und DMARC Spoofing stoppen

Die drei Einträge wirken als mehrschichtige Prüfung bei jeder eingehenden Nachricht:

- **SPF** veröffentlicht die Liste der IP-Adressen, die E-Mails für Ihre Domain senden dürfen. Ein Empfänger prüft, ob der sendende Server auf dieser Liste steht. Erstellen und prüfen Sie Ihren Eintrag mit dem [SPF-Checker](/de/tools/spf-checker/).
- **DKIM** fügt eine kryptografische Signatur hinzu, die beweist, dass die Nachricht nicht verändert wurde und wirklich von Ihrer Domain stammt.
- **DMARC** verknüpft SPF und DKIM mit der sichtbaren `From`\-Adresse (Alignment) und teilt den Empfängern mit, was zu tun ist, wenn eine Nachricht fehlschlägt — `none`, `quarantine` oder `reject`.

Zusammen mit einer `-all` SPF-Richtlinie und einer `p=reject` DMARC-Richtlinie veröffentlicht, machen sie es praktisch unmöglich, dass ein Angreifer domain-gespoofte E-Mails versendet, die in einem Postfach landen. Das ist das Problem, das [AutoSPF](/) löst: Es hält Ihren SPF-Eintrag automatisch geflattet und unterhalb des Limits, sodass die Authentifizierung, die Spoofing stoppt, gesund bleibt, während sich Ihr Sende-Stack verändert. Kombinieren Sie es mit DKIM und einer `p=reject` DMARC-Richtlinie, und Domain-Spoofing funktioniert einfach nicht mehr.

## Der Haken: SPF allein reicht nicht — und es bricht leise zusammen

Die Veröffentlichung von SPF ist der erste Schritt, aber SPF hat ein hartes Limit von **10 DNS-Lookups**, und jeder ESP, jedes CRM und jedes Marketing-Tool, das Sie autorisieren, zehrt daran. Überschreiten Sie das Limit, gibt SPF einen `PermError` zurück, der _den gesamten Eintrag ungültig macht_ — woraufhin legitime E-Mails zu scheitern beginnen und, schlimmer noch, Ihr Anti-Spoofing-Schutz stillschweigend ausfällt. Das ist das Problem, das [AutoSPF](/) löst: Es hält Ihren SPF-Eintrag automatisch geflattet und unterhalb des Limits, sodass die Authentifizierung, die Spoofing stoppt, gesund bleibt, während sich Ihr Sende-Stack ändert. Kombinieren Sie es mit DKIM und einer `p=reject` DMARC-Richtlinie, und Domain-Spoofing hört einfach auf zu funktionieren.

Neu bei den zugrunde liegenden Einträgen? Beginnen Sie mit [wie man einen SPF-Eintrag erstellt](/how-to-create-an-spf-record/) und der [SPF-Eintrag-Syntaxreferenz](/spf-record-format/), und stellen Sie sicher, dass Ihrer unter dem [10-Lookup-Limit](/spf-too-many-dns-lookups/) bleibt.

## Häufig gestellte Fragen

### Was ist E-Mail-Spoofing?

E-Mail-Spoofing ist das Fälschen der Absenderadresse einer E-Mail, sodass sie scheinbar von einer Person oder Domain stammt, die sie nicht tatsächlich gesendet hat. Es beruht darauf, dass grundlegendes SMTP die `From`\-Adresse nicht überprüft, und es ist die primäre Technik hinter Phishing und Business Email Compromise. SPF, DKIM und DMARC sind die DNS-Einträge, die es Empfängern ermöglichen, es zu erkennen und abzuweisen.

### Stoppt SPF E-Mail-Spoofing?

SPF hindert Angreifer daran, Ihre exakte Domain zu fälschen, indem es Empfängern mitteilt, welche Server für sie senden dürfen — aber nur, wenn es mit DKIM und einer DMARC-Richtlinie auf `quarantine` oder `reject` kombiniert wird, und nur solange der SPF-Eintrag unter dem 10-Lookup-Limit gültig bleibt. SPF allein oder ein defekter SPF-Eintrag lässt Lücken, die Spoofer ausnutzen.

### Kann E-Mail-Spoofing vollständig verhindert werden?

Domain-Spoofing — das Fälschen Ihrer exakten Domain — kann mit SPF, DKIM und einer `p=reject` DMARC-Richtlinie wirksam ausgeschaltet werden. Display-Name- und Look-alike-Domain-Spoofing können nicht allein durch Ihre DNS-Einträge blockiert werden (der Angreifer verwendet nicht Ihre Domain), daher benötigen diese zusätzlich Aufmerksamkeit der Empfänger und Überwachung.

### Ist E-Mail-Spoofing dasselbe wie Phishing?

Nein. Spoofing ist eine _Technik_ — das Fälschen der Absenderadresse — während Phishing das _Ziel_ ist: jemanden dazu zu bringen, Informationen oder Geld preiszugeben. Die meisten Phishing-Angriffe nutzen Spoofing, aber nicht alle. Siehe [E-Mail-Spoofing vs. Phishing](/de/email-spoofing/spoofing-vs-phishing/) für die vollständige Unterscheidung.

### Woran erkenne ich, ob meine Domain gespooft wird?

Anzeichen sind Bounce-Nachrichten für E-Mails, die Sie nie gesendet haben (Backscatter), Empfänger, die verdächtige E-Mails von Ihrer Domain melden, und — am zuverlässigsten — DMARC-Aggregatberichte, die zeigen, dass E-Mails von IPs, die Sie nicht kennen, die Authentifizierung nicht bestehen. Die Veröffentlichung von DMARC (selbst bei `p=none`) aktiviert diese Berichterstattung.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Was ist E-Mail-Spoofing?","acceptedAnswer":{"@type":"Answer","text":"E-Mail-Spoofing ist das Fälschen der Absenderadresse einer E-Mail, sodass sie scheinbar von einer Person oder Domain stammt, die sie nicht tatsächlich gesendet hat. Es beruht darauf, dass grundlegendes SMTP die `From`-Adresse nicht überprüft, und es ist die primäre Technik hinter Phishing und Business Email Compromise. SPF, DKIM und DMARC sind die DNS-Einträge, die es Empfängern ermöglichen, es zu erkennen und abzuweisen."}},{"@type":"Question","name":"Stoppt SPF E-Mail-Spoofing?","acceptedAnswer":{"@type":"Answer","text":"SPF hindert Angreifer daran, Ihre exakte Domain zu fälschen, indem es Empfängern mitteilt, welche Server für sie senden dürfen — aber nur, wenn es mit DKIM und einer DMARC-Richtlinie auf `quarantine` oder `reject` kombiniert wird, und nur solange der SPF-Eintrag unter dem 10-Lookup-Limit gültig bleibt. SPF allein oder ein defekter SPF-Eintrag lässt Lücken, die Spoofer ausnutzen."}},{"@type":"Question","name":"Kann E-Mail-Spoofing vollständig verhindert werden?","acceptedAnswer":{"@type":"Answer","text":"Domain-Spoofing — das Fälschen Ihrer exakten Domain — kann mit SPF, DKIM und einer `p=reject` DMARC-Richtlinie wirksam ausgeschaltet werden. Display-Name- und Look-alike-Domain-Spoofing können nicht allein durch Ihre DNS-Einträge blockiert werden (der Angreifer verwendet nicht Ihre Domain), daher benötigen diese zusätzlich Aufmerksamkeit der Empfänger und Überwachung."}},{"@type":"Question","name":"Ist E-Mail-Spoofing dasselbe wie Phishing?","acceptedAnswer":{"@type":"Answer","text":"Nein. Spoofing ist eine *Technik* — das Fälschen der Absenderadresse — während Phishing das *Ziel* ist: jemanden dazu zu bringen, Informationen oder Geld preiszugeben. Die meisten Phishing-Angriffe nutzen Spoofing, aber nicht alle. Siehe [E-Mail-Spoofing vs. Phishing](/de/email-spoofing/spoofing-vs-phishing/) für die vollständige Unterscheidung."}},{"@type":"Question","name":"Woran erkenne ich, ob meine Domain gespooft wird?","acceptedAnswer":{"@type":"Answer","text":"Anzeichen sind Bounce-Nachrichten für E-Mails, die Sie nie gesendet haben (Backscatter), Empfänger, die verdächtige E-Mails von Ihrer Domain melden, und — am zuverlässigsten — DMARC-Aggregatberichte, die zeigen, dass E-Mails von IPs, die Sie nicht kennen, die Authentifizierung nicht bestehen. Die Veröffentlichung von DMARC (selbst bei `p=none`) aktiviert diese Berichterstattung."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"E-Mail-Spoofing","item":"https://autospf.com/de/email-spoofing/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
