---
title: "Domain-Spoofing: So stoppen Sie Domain-Fälschung | AutoSPF"
description: "Was Domain-Spoofing ist, wie Sie erkennen, ob Ihre Domain gespooft wird, und wie SPF, DKIM und eine p=reject DMARC-Richtlinie Angreifer am Fälschen hindern."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/de/email-spoofing/domain-spoofing/"
---

# Domain-Spoofing

Domain-Spoofing ist das Fälschen Ihrer exakten Domain in der From-Adresse einer E-Mail, sodass die Nachricht echt aussieht. Da der Angreifer Ihre echte Domain verwendet, stoppen SPF, DKIM und eine DMARC-Richtlinie von p=reject es direkt — Empfänger weisen jede Nachricht ab, die Ihre Domain beansprucht, aber die Authentifizierung nicht besteht.

Dieser Leitfaden ist Teil unseres vollständigen Leitfadens zu [E-Mail-Spoofing](/de/email-spoofing/). Verwandt: [wie man E-Mail-Spoofing verhindert](/de/email-spoofing/how-to-prevent-email-spoofing/) und [Display-Name-Spoofing](/de/email-spoofing/display-name-spoofing/).

**Domain-Spoofing** ist die schädlichste Form der E-Mail-Fälschung: Der Angreifer setzt Ihre _exakte_ Domain in die `From`\-Adresse — `accounts@yourcompany.com`, nicht eine Nachahmung — sodass die Nachricht auf den ersten Blick nicht von echter E-Mail zu unterscheiden ist. Es ist die Technik hinter den überzeugendsten Rechnungsbetrügereien und CEO-Impersonation-Angriffen, und es ist zugleich diejenige, die Ihre DNS-Einträge direkt stoppen können.

## Warum Domain-Spoofing möglich ist

Das Simple Mail Transfer Protocol wurde in einer Ära des impliziten Vertrauens entworfen und verlangte nie von einem Absender, den Besitz der Domain nachzuweisen, die er beansprucht. Zwei separate Adressen reisen in jeder Nachricht mit — das Envelope-`MAIL FROM` und das Header-`From`, das Ihr Empfänger tatsächlich sieht — und standardmäßig validiert ein empfangender Server keine davon gegen das DNS der Domain. Ein Angreifer schreibt einfach Ihre Domain in diese Felder. Kein Konto wird kompromittiert; die Domain wird lediglich nachgeahmt.

## Wie Sie erkennen, dass Ihre Domain gespooft wird

- **Backscatter:** Sie erhalten Bounce-Benachrichtigungen für E-Mails, die Sie nie gesendet haben, weil gespoofte E-Mails an ungültige Adressen an den gefälschten Absender zurückprallen — also an Sie.
- **Empfängermeldungen:** Kunden oder Partner leiten “Ihre” Nachrichten weiter, die Sie nicht gesendet haben.
- **DMARC-Aggregatberichte:** das eindeutige Signal. Sobald Sie DMARC veröffentlichen, senden Empfänger Ihnen XML-Berichte, die genau zeigen, welche IP-Adressen E-Mails senden, die vorgeben, Ihre Domain zu sein — Spoofing zeigt sich als Authentifizierungsfehler von Adressen, die Ihnen nicht gehören.

## Wie Sie Domain-Spoofing stoppen

Da der Angreifer Ihre echte Domain verwendet, ist genau dies das, wofür die E-Mail-Authentifizierung entwickelt wurde:

1. **Veröffentlichen Sie SPF** mit einer Auflistung jedes Servers, der für Ihre Domain senden darf, endend mit `-all`, sodass alles andere abgewiesen wird. Halten Sie ihn gültig und unter dem 10-Lookup-Limit — ein defekter SPF-Eintrag deaktiviert diesen Schutz stillschweigend. Prüfen Sie ihn mit dem [SPF-Checker](/de/tools/spf-checker/).
2. **Fügen Sie DKIM hinzu**, sodass jede Nachricht eine kryptografische Signatur trägt, die an Ihre Domain gebunden ist.
3. **Veröffentlichen Sie DMARC** mit Alignment und stellen Sie es auf `p=reject`, sobald Ihre Berichte sauber sind. Dies weist die Empfänger der Welt an, jede Nachricht _abzuweisen_, die Ihre Domain fälscht, aber die Authentifizierung nicht besteht.

Mit allen dreien an Ort und Stelle und durchgesetzt scheitert eine Nachricht, die Ihre exakte Domain spooft, am SPF- und DKIM-Alignment und wird abgewiesen, bevor sie ein Postfach erreicht. Der bei weitem häufigste Grund, warum dieser Schutz versagt, ist ein SPF-Eintrag, der stillschweigend über 10 Lookups hinausgewachsen ist — genau das verhindert [AutoSPF](/), indem es den Eintrag automatisch geflattet hält.

## Häufig gestellte Fragen

### Was ist der Unterschied zwischen Domain-Spoofing und Display-Name-Spoofing?

Domain-Spoofing fälscht Ihre exakte Domain in der `From`\-Adresse, sodass SPF, DKIM und DMARC es erkennen und abweisen können. [Display-Name-Spoofing](/de/email-spoofing/display-name-spoofing/) fälscht nur den sichtbaren Absender_namen_, während es von der eigenen (authentifizierten) Domain des Angreifers gesendet wird, sodass DNS-Einträge es nicht allein blockieren können.

### Wie hindere ich jemanden daran, meine Domain zu spoofen?

Veröffentlichen Sie SPF (endend mit `-all`), DKIM und eine DMARC-Richtlinie auf `p=reject`. Zusammen ermöglichen sie es empfangenden Servern zu überprüfen, ob E-Mails, die Ihre Domain beanspruchen, tatsächlich von einem autorisierten Server stammen, und sie abzuweisen, wenn dies nicht der Fall ist. Halten Sie den SPF-Eintrag unter dem 10-Lookup-Limit, damit er gültig bleibt.

### Verhindert DMARC Domain-Spoofing?

Ja — DMARC mit einer `p=reject`\-Richtlinie ist das, was Empfänger anweist, Nachrichten abzulehnen, die Ihre Domain fälschen, aber am SPF- und DKIM-Alignment scheitern. DMARC benötigt gültiges SPF und/oder DKIM darunter, um zu funktionieren, weshalb die drei gemeinsam bereitgestellt werden.

### Kann ich sehen, wer meine Domain spooft?

Ja. DMARC-Aggregatberichte (rua) listen die IP-Adressen auf, die E-Mails senden, die Ihre Domain beanspruchen, zusammen mit der Angabe, ob jede die Authentifizierung bestanden oder nicht bestanden hat. Ihre Überprüfung offenbart sowohl Spoofing-Quellen als auch alle legitimen Absender, die Sie zu autorisieren vergessen haben.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Was ist der Unterschied zwischen Domain-Spoofing und Display-Name-Spoofing?","acceptedAnswer":{"@type":"Answer","text":"Domain-Spoofing fälscht Ihre exakte Domain in der `From`-Adresse, sodass SPF, DKIM und DMARC es erkennen und abweisen können. [Display-Name-Spoofing](/de/email-spoofing/display-name-spoofing/) fälscht nur den sichtbaren Absender*namen*, während es von der eigenen (authentifizierten) Domain des Angreifers gesendet wird, sodass DNS-Einträge es nicht allein blockieren können."}},{"@type":"Question","name":"Wie hindere ich jemanden daran, meine Domain zu spoofen?","acceptedAnswer":{"@type":"Answer","text":"Veröffentlichen Sie SPF (endend mit `-all`), DKIM und eine DMARC-Richtlinie auf `p=reject`. Zusammen ermöglichen sie es empfangenden Servern zu überprüfen, ob E-Mails, die Ihre Domain beanspruchen, tatsächlich von einem autorisierten Server stammen, und sie abzuweisen, wenn dies nicht der Fall ist. Halten Sie den SPF-Eintrag unter dem 10-Lookup-Limit, damit er gültig bleibt."}},{"@type":"Question","name":"Verhindert DMARC Domain-Spoofing?","acceptedAnswer":{"@type":"Answer","text":"Ja — DMARC mit einer `p=reject`-Richtlinie ist das, was Empfänger anweist, Nachrichten abzulehnen, die Ihre Domain fälschen, aber am SPF- und DKIM-Alignment scheitern. DMARC benötigt gültiges SPF und/oder DKIM darunter, um zu funktionieren, weshalb die drei gemeinsam bereitgestellt werden."}},{"@type":"Question","name":"Kann ich sehen, wer meine Domain spooft?","acceptedAnswer":{"@type":"Answer","text":"Ja. DMARC-Aggregatberichte (rua) listen die IP-Adressen auf, die E-Mails senden, die Ihre Domain beanspruchen, zusammen mit der Angabe, ob jede die Authentifizierung bestanden oder nicht bestanden hat. Ihre Überprüfung offenbart sowohl Spoofing-Quellen als auch alle legitimen Absender, die Sie zu autorisieren vergessen haben."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"E-Mail-Spoofing","item":"https://autospf.com/de/email-spoofing/"},{"@type":"ListItem","position":3,"name":"Domain-Spoofing","item":"https://autospf.com/de/email-spoofing/domain-spoofing/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
