Am 3. Oktober 2023 haben Google und Yahoo eine neue Reihe von Anforderungen für die E-Mail-Zustellung angekündigt, die ab Februar 2024 verbindlich werden.
Für Absender, die mehr als 5.000 E-Mails pro Tag an Gmail-Adressen senden, wird Google eine Reihe von Authentifizierungsmaßnahmen verlangen, um eine sichere E-Mail-Zustellung an seine Postfächer zu gewährleisten. Obwohl Yahoo keine Mindestanforderung für das Sendevolumen angibt, wird es sich an den Kriterien von Google orientieren.
Folgende Anforderungen werden durchgesetzt:
- Implementierung von sowohl SPF als auch DKIM
- Versand mit einer ausgerichteten `From`-Domain entweder in den SPF- oder DKIM-Domains
- Versand von einer Domain mit einer DMARC-Richtlinie von mindestens p=none
- Verwendung einer TLS-Verbindung für die Übertragung von E-Mails (im Dezember 2023 als Anforderung hinzugefügt)
- Gültiges Forward- und Reverse-DNS (FCrDNS)
- One-Click-Abmeldung (RFC 8058)
- Niedrige Spam-Meldequote
Die vollständigen Anforderungen sind in Googles Hilfeartikel beschrieben.
Die gemeinsame Haltung von Google und Yahoo verspricht einen tiefgreifenden Wandel in der E-Mail-Sicherheit und sorgt durch die Durchsetzung branchenweit anerkannter Best Practices für sicherere Postfächer weltweit.
“We firmly believe that users worldwide deserve a more secure email environment, with fewer unwanted messages for an improved overall experience. We look forward to working with peers across the industry to boost the adoption of these email standards that benefit everyone.” Neil Kumaran, Group Product Manager, Gmail Security & Trust
Was bedeutet das für Absender?
Die Nichteinhaltung dieser Anforderungen bedeutet, dass E-Mails, die an Gmail- und Yahoo-Postfächer gesendet werden, nicht zugestellt werden. Wenn man bedenkt, dass Gmails 1,8 Milliarden Postfächer fast einem Viertel der weltweiten E-Mail-nutzenden Bevölkerung entsprechen, werden diese Durchsetzungsmaßnahmen schwerwiegende Auswirkungen auf nicht konforme Unternehmen haben, die für ihren Betrieb auf E-Mail-Kommunikation angewiesen sind.
Die gute Nachricht ist, dass diese Anforderungen im gesamten E-Mail-Ökosystem bereits als Best Practice gelten. Sie nutzen offene Standards, die für jeden zugänglich sind, wie SPF, DKIM und DMARC, die mit der richtigen Lösung schnell und sicher implementiert werden können. Für Unternehmen, die diese Maßnahmen noch nicht umgesetzt haben, war es nie ein besserer Zeitpunkt, um die Nase vorn zu haben und für die Vorgaben von Google und Yahoo bereit zu sein.
Welche Vorteile bringen diese Änderungen?
Wir freuen uns sehr, dass sich die E-Mail-Branche zusammenschließt und sich für diese Änderungen einsetzt, da eine starke E-Mail-Authentifizierung schon immer eine entscheidende Rolle in E-Mail-basierten Geschäftsabläufen gespielt hat. Denn die Implementierung von E-Mail-Sicherheitsprotokollen wie SPF, DKIM und DMARC ist der einzig wirksame Weg, um den Ruf Ihres Unternehmens vor Phishing-Angriffen durch exakte Domain-Impersonation zu schützen.
Um dies etwas genauer zu betrachten: DMARC ist das E-Mail-Sicherheitsprotokoll, das exakte Domain-Impersonation-Angriffe blockiert. Es ermöglicht Domain-Inhabern, die Kontrolle über ihre E-Mail-Identität zurückzugewinnen, indem empfangende Postfächer angewiesen werden, gefälschte E-Mails abzulehnen, also wenn ein Angreifer sich als Sie ausgibt, um Phishing-E-Mails an Ihre Mitarbeiter, Kunden und Lieferkette zu senden.
Dies ist dasselbe Protokoll, auf das sich Google in seinem neuesten Update bezieht, in dem es erklärt, dass DMARC keine Best-Practice-Empfehlung mehr ist, sondern eine feste Anforderung:
“Many bulk senders don’t appropriately secure and configure their systems, allowing attackers to easily hide in their midst. To help fix that, we’ve focused on a crucial aspect of email security: the validation that a sender is who they claim to be.” New Gmail protections for a safer, less spammy inbox
Leider sind E-Mail-Sicherheitsprotokolle oft von Mythen umhüllt und werden als zu schwer umzusetzen, verwirrend oder als viel manuelle Arbeit angesehen. Mit Hilfe einer automatisierten DMARC-Anwendung, die Ihnen umsetzbare Erkenntnisse zeigt und eine Schritt-für-Schritt-Anleitung bietet, können Sie jedoch in nur 6 Wochen vollen Schutz erreichen und die neuen Anforderungen von Google und Yahoo erfüllen. Zwar erfordert dies ein gewisses Maß an Engagement, doch ist dies lediglich der kurzfristige Aufwand, den Unternehmen leisten müssen, um langfristig zu profitieren: sichere E-Mail-Kommunikation mit Mitarbeitern, Kunden und Partnern sowie eine verbesserte E-Mail-Zustellbarkeit.
Da Google und Yahoo die E-Mail-Authentifizierung zur Pflicht machen, hoffen wir, dass diese Mythen widerlegt werden und die Implementierung bewährter E-Mail-Sicherheitsprotokolle sowohl von KMUs als auch von Großunternehmen als geschäftskritische Initiative angesehen und eingehalten wird.
Möchten Sie prüfen, ob Sie für die kommenden Änderungen von Google und Yahoo bereit sind?
Wenn Sie eine einfache Möglichkeit möchten, um sicherzustellen, dass Ihre E-Mail-versendenden Domains bis zum 1. Februar 2024 bereit sind, macht Red Sift dies einfach.
In nur 3 Minuten prüft unser kostenloses Investigate-Tool, wie Sie im Vergleich zu den Anforderungen von Google und Yahoo abschneiden, und liefert eine visuelle Aufschlüsselung genau dessen, was Sie unternehmen müssen. Sie müssen lediglich eine E-Mail an die von uns bereitgestellte eindeutige Adresse senden und auf Ihre Ergebnisse warten! Durch das Testen Ihres spezifischen E-Mail-Versanddienstes kann Investigate sicherstellen, dass FCrDNS korrekt konfiguriert ist, dass eine DKIM- oder SPF-Ausrichtung besteht und dass der DKIM-Schlüssel gültig ist – alles entscheidend, um die Anforderungen von Google und Yahoo zu erfüllen.


Beispiel der Investigate-Tool-Karten von Red Sift
To check your Google and Yahoo readiness and fix any issues that exist, try our free Investigate tool now.
Red Sift sichert den Erfolg der E-Mail-Sicherheit für über 1.000 globale Organisationen – und kann auch Ihnen helfen
Die automatisierte DMARC-Anwendung von Red Sift, OnDMARC, ermöglicht es Unternehmen auf der ganzen Welt, DMARC einfach, schnell und sicher zu implementieren und so die geschäftliche E-Mail-Kommunikation mit Kunden, Lieferanten und Partnern zu schützen, indem Lieferantenbetrug, Account-Übernahmen und E-Mail-Spoofing blockiert werden.
Um mit Ihrer DMARC-Implementierung zu beginnen, kontaktieren Sie uns, um mit einem Experten zu sprechen.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




