Skip to content

Phishing über Microsoft-E-Mail-Routing mit Red Sift stoppen

Komplexe Microsoft 365-Routing-Konfigurationen können die DMARC-Ausrichtung stören. Red Sift OnDMARC übernimmt das – hier erfahren Sie, wie Sie Ihren Mailfluss schützen.

Faisal Misle·Senior Lead CSE
Published: March 26, 2025·Updated: April 22, 2025·2 min read

Jeder Microsoft 365-Mandant enthält eine Standarddomain im Format tenantname.onmicrosoft.com. Diese wird als Microsoft Online Email Routing Address (MOERA) bezeichnet.

Vielen ist nicht bewusst, dass Angreifer begonnen haben, diese Domains zu nutzen, um Organisationen bei Phishing-Angriffen zu imitieren. Wenn sie unüberwacht bleiben, können MOERA-Domains zu einem blinden Fleck in Ihrer E-Mail-Sicherheit werden.

DMARC: Ihre beste Verteidigungslinie

Die gute Nachricht ist, dass Sie dank Domain-based Message Authentication, Reporting & Conformance (DMARC) geschützt bleiben können. DMARC ist eine unverzichtbare E-Mail-Sicherheitsmaßnahme zum Schutz Ihrer ausgehenden Kommunikation, und das schließt den Schutz Ihrer Microsoft-Standarddomain (onmicrosoft.com) mit ein. Wenn Sie nicht handeln, könnte Ihre Domain ungeschützt bleiben, was zu Spoofing-Versuchen führen kann. Bestehenden Kunden empfehlen wir, diese Domain zu Ihrem OnDMARC-Konto hinzuzufügen und einen DMARC-Eintrag dafür zu erstellen, genau wie für Ihre anderen Domains. Microsoft kümmert sich für Sie um SPF und DKIM, und Sie können anschließend Ihre OnDMARC-Berichtsadresse in den DMARC-Eintrag einfügen.

Bitte beachten Sie

Aufgrund der Art, wie diese Domain bei Microsoft gehostet wird, können Sie Dynamic Services nicht nutzen, aber Sie können dennoch einen manuellen DMARC-Eintrag einrichten.

Anweisungen zur Änderung der DNS-Einträge Ihrer MOERA-Domain finden Sie in den Anleitungen von Microsoft hier. Verwenden Sie denselben DMARC-Eintrag, den Sie bei den anderen Domains in Ihrem Red Sift OnDMARC-Konto eingegeben haben. Wir empfehlen außerdem, eine Enforcement-Policy mit Quarantine oder Reject festzulegen.

Haben Sie Fragen? Erstellen Sie ein Ticket bei unserem Support-Team.

Sie nutzen Red Sift OnDMARC noch nicht? Starten Sie noch heute Ihre 14-tägige kostenlose Testversion.

Faisal Misle
Faisal Misle
Senior Lead CSE

With exceptional email security knowledge and industry experience, Faisal is hands-on and dedicated CSE for Red Sift.