Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

E-Mail-Spoofing vs. Phishing

Spoofing ist eine Technik — das Fälschen der Absenderadresse einer Nachricht — während Phishing das Ziel ist, jemanden dazu zu bringen, Zugangsdaten, Geld oder Daten herauszugeben. Die meisten Phishing-Angriffe nutzen Spoofing, um überzeugend zu wirken, sodass das Stoppen von Spoofing mit SPF, DKIM und DMARC dem Phisher sein effektivstes Werkzeug nimmt.

Dieser Leitfaden ist Teil unseres vollständigen Leitfadens zu E-Mail-Spoofing. Verwandt: wie man E-Mail-Spoofing verhindert und Domain-Spoofing.

Spoofing und Phishing werden oft synonym verwendet, beschreiben aber unterschiedliche Dinge. Spoofing ist eine Technik — das Fälschen des Absenders einer Nachricht. Phishing ist ein Ziel — jemanden dazu zu bringen, Zugangsdaten, Geld oder Daten herauszugeben. Die meisten Phishing-E-Mails nutzen Spoofing, um überzeugend zu wirken, aber die beiden sind nicht dasselbe, und sie auseinanderzuhalten verrät Ihnen, welche Abwehrmaßnahmen tatsächlich helfen.

Der grundlegende Unterschied

SpoofingPhishing
Was es istFälschen der AbsenderidentitätTäuschen eines Opfers zu einer Handlung
NaturEine Technik / MethodeEin Angriff / Social-Engineering-Ziel
BeispielEine E-Mail, die scheinbar von ceo@yourcompany.com kommtDiese E-Mail, die die Finanzabteilung auffordert, dringend Geld zu überweisen
Primäre AbwehrSPF, DKIM, DMARC (Authentifizierung)Authentifizierung plus Nutzerschulung und Überwachung

Einfach gesagt: Spoofing ist das Wie — die Nachricht lügt darüber, wer sie gesendet hat; Phishing ist das Warum — um den Leser zu täuschen. Eine Phishing-E-Mail spooft fast immer einen vertrauenswürdigen Absender, um die Wachsamkeit des Ziels zu senken, weshalb das Stoppen von Spoofing das effektivste Werkzeug aus dem Arsenal eines Phishers entfernt.

Wie sie zusammenwirken

Ein typischer Business-Email-Compromise-Angriff verkettet sie:

  1. Spoofing — der Angreifer fälscht eine vertrauenswürdige Domain oder einen Namen im From-Feld, sodass die Nachricht legitim aussieht.
  2. Phishing — der Inhalt übt Druck aus („bezahlen Sie diese Rechnung heute”, „setzen Sie Ihr Passwort zurück”), um das Opfer zum Handeln zu bewegen.

Brechen Sie das erste Glied, und das zweite landet selten. Wenn ein Empfänger die gespoofte Nachricht direkt ablehnt — weil Ihre Domain DMARC durchsetzt — erreicht der Phishing-Versuch niemals das Postfach.

Was jede Abwehr stoppt

  • SPF, DKIM und DMARC stoppen Domain-Spoofing: Sie verhindern, dass Angreifer Ihre exakte Domain fälschen, sodass Phishing, das auf der Nachahmung von Ihnen beruht, scheitert. Veröffentlichen Sie sie wie in wie man E-Mail-Spoofing verhindert beschrieben, und halten Sie Ihren SPF-Eintrag mit AutoSPF unter dem 10-Lookup-Limit gültig.
  • Nutzerbewusstsein und Überwachung fangen das Phishing ab, das die Authentifizierung nicht abfangen kann — Display-Name-Spoofing und ähnlich aussehende Domains, bei denen der Angreifer Ihre Domain überhaupt nicht fälscht. Diese benötigen geschulte Empfänger und mehrschichtigen Schutz, nicht nur DNS-Einträge.

Häufig gestellte Fragen

Ist E-Mail-Spoofing dasselbe wie Phishing?

Nein. Spoofing ist die Technik des Fälschens der Absenderadresse einer Nachricht; Phishing ist das Ziel, jemanden dazu zu bringen, Informationen oder Geld preiszugeben. Die meisten Phishing-Angriffe nutzen Spoofing, um vertrauenswürdig zu erscheinen, aber Spoofing kann auch für Spam oder Malware-Auslieferung verwendet werden, und nicht jede Phishing-Nachricht spooft eine Domain.

Stoppt das Stoppen von Spoofing das Phishing?

Es stoppt die überzeugendste Art. Wenn SPF, DKIM und DMARC Angreifer daran hindern, Ihre exakte Domain zu fälschen, wird Phishing, das Ihre Organisation nachahmt, vor der Zustellung abgewiesen. Phishing von ähnlich aussehenden Domains oder mit gefälschten Anzeigenamen benötigt weiterhin Nutzerbewusstsein, weil diese Ihre Domain nicht fälschen.

Was ist gefährlicher, Spoofing oder Phishing?

Sie sind zwei Hälften desselben Angriffs. Spoofing macht eine Phishing-Nachricht glaubwürdig, und Phishing verursacht den eigentlichen Schaden. Die Verteidigung gegen beide — Authentifizierungseinträge, um Spoofing zu stoppen, plus Schulung und Überwachung, um das aufzufangen, was durchrutscht — ist das, was das Risiko reduziert.

Welche Einträge verhindern spoofing-basiertes Phishing?

SPF, DKIM und DMARC. SPF autorisiert Ihre Sendeserver, DKIM signiert Ihre Nachrichten, und DMARC auf p=reject gesetzt weist Empfänger an, E-Mails abzulehnen, die Ihre Domain fälschen, aber die Authentifizierung nicht bestehen — womit das Spoofing unterbunden wird, auf das die meisten Phishing-Angriffe angewiesen sind.

Rated 5/5 on G2 · Trusted since 2018

Trusted by 50,000+ domains

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)