Email Security
68 articles about Email Security
Dangling DNS: So findest und behebst du es, bevor eine Übernahme erfolgt
Dangling DNS lässt sich leicht erzeugen und ist schwer zu erkennen. OWASP und AWS weisen beide darauf hin. Hier erfährst du das Risiko, was beide dazu sagen und wie du es in deinem gesamten Bestand findest und behebst.
Read moreDMARCDMARC in Deutschland: Wie stehen die Top 250 Unternehmen?
Nur 44,8 % der 250 größten deutschen Unternehmen setzen DMARC mit der strengsten Richtlinie (p=reject) durch, und 32 % haben keinen echten E-Mail-Schutz. Hier erfahren Sie, wo die Lücken liegen, was NIS2 bedeutet und wie Sie sie schließen können.
Read moreDMARC61 % der Unternehmen im Südosten der USA sind ungeschützt gegen Phishing-Angriffe
Red Sift analysierte 600 Domains im Südosten der USA und stellte fest, dass nur 39 % vollständige DMARC-Durchsetzung erreicht haben. Sehen Sie die Aufschlüsselung nach Bundesstaaten und wie sich die Lücke schließen lässt.
Read moreDMARC69% der Unternehmen im Nordwesten der USA anfällig für E-Mail-Phishing
Red Sift analysierte 600 Domains im Nordwesten und stellte fest, dass nur 31% eine vollständige DMARC-Durchsetzung erreicht haben – der niedrigste Wert aller US-Regionen. Hier die Aufschlüsselung und wie man das Problem behebt.
Read moreEmail AuthenticationEine wirksame E-Mail- und Markenverteidigung aufbauen: Webinar-Zusammenfassung
DMARC ist ein guter Anfang, aber nicht die Ziellinie. Erfahren Sie mehr über die vielschichtige Natur von Cyberangriffen und was Sie tun können, um Ihre Marke zu schützen, in dieser Webinar-Zusammenfassung.
Read moreDMARC59 % der Organisationen im nordzentralen US-Raum haben keine E-Mail-Schutzmaßnahmen
Red Sift analysierte 1.000 Domains im Nord-Zentralraum der USA und stellte fest, dass nur 41 % eine vollständige DMARC-Durchsetzung haben. Sehen Sie die Ergebnisse nach Bundesstaaten und erfahren Sie, wie die Lücke geschlossen werden kann.
Read moreDMARC64 % der Organisationen im US-amerikanischen Heartland sind anfällig für E-Mail-Spoofing
Red Sift analysierte 900 Heartland-Domains und stellte fest, dass nur 36 % eine vollständige DMARC-Durchsetzung erreicht haben. Sehen Sie sich die Aufschlüsselung nach Bundesstaaten an und erfahren Sie, wie sich die Lücke schließen lässt.
Read moreDMARCDie meisten Unternehmen können eine einfache Frage zu ihrer E-Mail noch immer nicht beantworten
Nur 2,5 % der Domains setzen DMARC mit p=reject durch. Red Sift und Bespin Labs (Patronum) erklären, warum die E-Mail-Authentifizierung ins Stocken gerät und wie man das Problem behebt, bevor Regulierungsbehörden und Angreifer die Sache erzwingen.
Read moreEmail SecurityFBI IC3 2025-Bericht: E-Mail-Betrug ist jetzt ein 4-Milliarden-Dollar-Problem
Der FBI IC3 2025-Bericht zeigt, dass BEC, Phishing und Impersonation-Betrug Verluste von über 4 Mrd. USD verursacht haben. Das bedeuten die Daten für E-Mail-Authentifizierung.
Read moreEmail SecurityWie weit verbreitet ist die Unterstützung für Ed25519-DKIM-Schlüssel, und wie viele Anbieter akzeptieren noch schwache Schlüssel?
Red Sift hat 19 Mailbox-Anbieter auf Ed25519-DKIM-Unterstützung und die Akzeptanz schwacher Schlüssel getestet. Nur 47 % validieren Ed25519, und 6 akzeptieren noch immer unsichere 512-Bit-RSA-Schlüssel.
Read moreDMARCSo sichern Sie Ihre Marke mit DMARC gegen E-Mail-Bedrohungen: Webinar-Zusammenfassung
KI-gestützte Phishing-Angriffe haben stark zugenommen. Erfahren Sie in dieser Webinar-Zusammenfassung, wie DMARC-Enforcement Ihre Marke vor exaktem Domain-Spoofing schützt.
Read moreEmail SecurityMicrosoft setzt auf DMARC als Schutz gegen die Tycoon-2FA-Phishing-Welle
Angreifer nutzen Tycoon-2FA-Kits, um Phishing-E-Mails von falsch konfigurierten Servern zu versenden. Microsoft empfiehlt nun eine strikte DMARC-Durchsetzung als primäre Verteidigung.
Read moreDMARCWas ist DMARC und wie funktioniert es effektiv?
DMARC schützt Domains vor unautorisierten E-Mails, indem es SPF- und DKIM-Ergebnisse mit der sichtbaren Absenderadresse abgleicht. Dieser Leitfaden erklärt, wie es funktioniert und wie man es effektiv einsetzt.
Read moreEmail SecurityIETF fordert das Ende des ARC-Experiments: Was das für die E-Mail-Authentifizierung bedeutet
Die IETF empfiehlt, ARC (Authenticated Received Chain) nach einem zehnjährigen Experiment als obsolet zu kennzeichnen. Dieser Beitrag erläutert die Auswirkungen auf E-Mail-Weiterleitung und Authentifizierung.
Read moreEmail SecurityDMARC, DKIM, SPF & BIMI: Der 5-Minuten-Leitfaden für Security und Marketing
Ein Nachschlagewerk für Security- und Marketing-Teams zu SPF, DKIM, DMARC und BIMI — was jedes Protokoll leistet, warum alle vier wichtig sind und wie man sie implementiert.
Read moreDNS4 kostenlose Tools für schnelle E-Mail-Sicherheitstests
Vier kostenlose Tools von Red Sift, um Ihre E-Mail-Authentifizierung in Minuten zu prüfen: Investigate für DMARC, SPF Checker, BIMI Checker und Blacklist Checker.
Read moreDMARCSo vereinfachen Sie das Management von DMARC, SPF und DKIM
Die Verwaltung der E-Mail-Authentifizierung ist komplex — SPF-Lookup-Limits, DKIM-Schlüsselrotation, Konfigurationsabweichungen. Dieser Beitrag zeigt, wie OnDMARC den Weg zur vollständigen Durchsetzung vereinfacht.
Read moreDMARCSPF, DKIM und DMARC: die drei Protokolle, die Ihr Postfach schützen (und warum Sie alle drei brauchen)
SPF und DKIM allein können Spoofing nicht verhindern, da sie unterschiedliche Header prüfen. Dieser Leitfaden erklärt, wie DMARC beide verbindet, um die Lücke zu schließen.
Read moreEmail SecurityGmail verschärft die Durchsetzung: Was Massenversender wissen müssen
Gmail lehnt jetzt E-Mails von Massenversendern ab, denen SPF, DKIM, DMARC und die Ein-Klick-Abmeldung fehlen. Hier erfahren Sie, was Sie beheben müssen, bevor die Durchsetzung Ihre Zustellbarkeit beeinträchtigt.
Read moreEmail Security41% der führenden Fintech-Unternehmen sind anfällig für Phishing-E-Mails
Nur 26% der führenden Fintechs setzen DMARC mit p=reject durch, wodurch die Mehrheit anfällig für Spoofing- und Phishing-Angriffe in einer stark angegriffenen Branche bleibt.
Read moreEmail SecurityAngreifer missbrauchen Microsoft 365: So bleiben Sie geschützt
Bedrohungsakteure nutzen legitime Microsoft-365-Funktionen aus, um Sicherheitskontrollen zu umgehen. Hier erfahren Sie, wie diese Angriffe aussehen und wie Sie sie stoppen können.
Read moreEmail SecurityWie die EU stärkere E-Mail-Sicherheit vorschreiben kann
Europa verfügt über den regulatorischen Einfluss, um die Basisanforderungen für E-Mail-Sicherheit anzuheben. Hier ist, wie ein solches Mandat aussehen könnte und warum jetzt der richtige Moment dafür ist.
Read moreEmail SecurityDie Bedrohung durch Business Email Compromise im US-Gesundheitswesen
Zusammenfassung: Business Email Compromise entzieht dem US-Gesundheitswesen Milliarden, indem menschliches Vertrauen anstelle von Softwarefehlern ausgenutzt wird. Gefälschte oder gekaperte Nachrichten autorisieren betrügerische Zahlungen, lösen Ransomware aus und legen Patientendaten offen – mit verheerenden finanziellen, operativen und Compliance-Folgen. Der Einsatz von DMARC, MFA und strengen Mehr-Personen-Zahlungsprüfungen ist nun unerlässlich. 3 wichtige Erkenntnisse Business Email Compromise…Weiterlesen: Die Bedrohung durch Business Email Compromise im US-Gesundheitswesen
Read moreEmail SecurityZooms Ausfall zeigt, warum aktives Monitoring unverzichtbar ist
Als Zoom ausfiel, wurden Organisationen, die sich auf passives Monitoring verließen, auf dem falschen Fuß erwischt. Hier erfahren Sie, warum aktives Monitoring der einzig verlässliche Ansatz ist.
Read moreEmail SecurityMicrosoft kündigt neue E-Mail-Anforderungen für Massenversender an
Update: Enthält eine Überarbeitung, wonach Microsoft Nachrichten von großen Versendern, die die Sendeanforderungen nicht erfüllen, nun ablehnt, anstatt sie in den Junk-Ordner zu verschieben. Alles andere bleibt gleich. Bei Ablehnung wird stattdessen folgende Nachricht gesendet: „550; 5.7.515 Access denied, sending domain [SenderDomain] doesn’t meet the required authentication level.“ Dieser Blog: Microsoft hat…Weiterlesen: Microsoft kündigt neue E-Mail-Anforderungen für Massenversender an
Read moreEmail SecurityKollaborative Cybersicherheit: Ein sichereres Internet gestalten
Keine Organisation kann das Internet allein sichern. Hier erfahren Sie, warum kollaborative Ansätze in der Cybersicherheit unverzichtbar sind und wie sie in der Praxis aussehen.
Read moreEmail SecurityCybersecurity-Prognosen für 2025: KI verändert alles
KI verändert sowohl die Bedrohungslandschaft als auch das Verteidigungsarsenal. Hier ist, was die Experten von Red Sift für die Cybersecurity-Landschaft 2025 erwarten.
Read moreEmail SecurityWie Sie Cybersicherheit zur Priorität auf Vorstandsebene machen
Sicherheitsteams haben es schwer, die Zustimmung der Führungsebene zu gewinnen. So gestalten Sie das Thema Cybersicherheit neu, damit es auf Vorstandsebene ankommt und echte Investitionen vorantreibt.
Read moreEmail SecurityCoinbase-Phishing-Angriffe: Lektionen für E-Mail-Sicherheitsteams
Die Coinbase-Phishing-Welle zeigte, wie schnell sich Markenimitation ausbreiten kann. Hier erfahren Sie, wie die Angriffe abliefen und wie DMARC den Schaden begrenzt.
Read moreEmail SecurityFBI & Stanford über Nordkoreas E-Mail-Angriffskampagnen
Ein offenes Gespräch darüber, wie nordkoreanische Bedrohungsakteure schwache E-Mail-Authentifizierung ausnutzen – und was Verteidiger heute tun können.
Read moreEmail SecuritySchutz Ihres Unternehmens vor SubdoMailing: Einblicke von Branchenexperten
Anfang 2024 tauchte eine neue und alarmierende Bedrohung im Bereich der DNS-Sicherheit auf: SubdoMailing. Diese Schwachstelle hat erhebliche Mängel in der DNS-Hygiene offengelegt und ermöglicht es Angreifern, Phishing-Kampagnen zu starten, Malware zu verbreiten und den Ruf von Marken zu schädigen, indem sie bestehende E-Mail-Sicherheitsmaßnahmen wie DMARC umgehen. In Anbetracht der Schwere dieses Problems hat sich Red Sift zusammengeschlossen…Weiterlesen: Schutz Ihres Unternehmens vor SubdoMailing: Einblicke von Branchenexperten
Read moreEmail SecurityDer Polyfill.io-Supply-Chain-Angriff: Was Sie wissen müssen
Die Domain polyfill.io wurde gekapert, um schädlichen Code in Tausende von Websites einzuschleusen. Hier erfahren Sie, was passiert ist, wer betroffen war und wie Sie reagieren sollten.
Read moreEmail SecurityDie Tricks entschlüsselt: Eine Analyse vergifteter Domains beim SubdoMailing-Angriff
Bei Red Sift verfolgen wir SubdoMailing genau – einen Domain-Übernahme-Angriff, der erstmals im Februar 2024 entdeckt wurde. Böswillige Akteure nutzten schlecht gepflegte DNS-Einträge aus, um betrügerische E-Mails zu versenden, die legitime Marken imitierten. Wir identifizierten betroffene Organisationen in unserem Kundenstamm und behoben das Problem für alle betroffenen Nutzer innerhalb von 72 Stunden. …Weiterlesen: Die Tricks entschlüsselt: Eine Analyse vergifteter Domains beim SubdoMailing-Angriff
Read moreEmail SecurityWarum Cybersicherheit für Nonprofit-Organisationen entscheidend ist
Nonprofit-Organisationen verwalten sensible Daten und sind im Bereich Sicherheit oft unterversorgt. Hier erfahren Sie, warum sie ins Visier geraten und wie eine angemessene Verteidigung aussieht.
Read moreEmail SecurityDer Umgang mit dem „SubdoMailing“-Angriff: Wie Red Sift proaktiv ein neues Risiko für unseren Kundenstamm identifizierte und behob
In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht. Bekannt als „SubdoMailing“, umgeht dieser neue Angriff auf raffinierte Weise einige der Schutzmaßnahmen, die DMARC zum Schutz der E-Mail-Integrität einrichtet. In diesem Blog konzentrieren wir uns darauf, wie die strategischen Investitionen, die wir bei Red Sift getätigt haben, es uns ermöglichten, diesen…Continue Reading: Navigating the “SubdoMailing” attack: How Red Sift proactively identified and remediated a new risk to our customer base
Read moreEmail SecurityWo stehen wir jetzt? Ein Monat nach Googles und Yahoos neuen Anforderungen für Massenversender
Seit dem 1. März 2024 sind wir einen Monat weiter mit Googles und Yahoos neuen Anforderungen für Massenversender. Bevor diese Anforderungen in Kraft traten, nutzten wir Red Sifts BIMI Radar, um die globale Bereitschaft zu verstehen, und das Bild war nicht schön. Ende Januar 2024 waren ein Drittel der globalen Unternehmen dazu verurteilt, die neuen Anforderungen zu verfehlen…Weiterlesen: Wo stehen wir jetzt? Ein Monat nach Googles und Yahoos neuen Anforderungen für Massenversender
Read moreEmail Security1. Februar 2024: Eine neue Ära der E-Mail-Authentifizierung beginnt
Ab heute führen Google und Yahoo neue Anforderungen für Massenversender ein und läuten damit eine neue Ära der E-Mail-Compliance ein. Falls Sie gerade erst davon erfahren, hier eine kurze Zusammenfassung: Google und Yahoo verlangen nun von Massenversendern – also solchen, die mehr als oder etwa 5.000 E-Mails täglich versenden – eine Reihe von Anforderungen zu erfüllen…Weiterlesen: 1. Februar 2024: Eine neue Ära der E-Mail-Authentifizierung beginnt
Read moreEmail SecurityDie Welt ist nicht bereit für die Massenversand-Anforderungen von Google & Yahoo: Jetzt ist es Zeit zu handeln
Im Oktober 2023 gaben Google und Yahoo gemeinsam neue Anforderungen bekannt, um Nutzern einen „sichereren, weniger spamigen Posteingang“ zu bieten. Die Anforderungen treten am 1. Februar 2024 in Kraft und betreffen speziell Massenversender – solche, die täglich über 5.000 E-Mails senden. Was sind die neuen Google- und Yahoo-Anforderungen für Massenversender?…Weiterlesen: Die Welt ist nicht bereit für die Massenversand-Anforderungen von Google & Yahoo: Jetzt ist es Zeit zu handeln
Read moreEmail SecurityHow to Identify and Prevent Supply Chain Attacks
Supply chain attacks are hard to detect and devastating when they land. Here's how to identify your exposure and build defences that actually hold.
Read moreEmail SecurityCloud Integrations for Attack Surface Management
Red Sift's new cloud integrations bring AWS, Azure, and GCP visibility into your attack surface. Here's what's available and how to connect.
Read moreEmail SecurityWhat’s the difference between SMTP, IMAP, and POP3 email protocols?
Emails are an inevitable part of today’s corporate and personal life. But do you know what mechanisms a standard mail exchange process follows? Well, multiple elements are included, like email protocols, email service providers, mail user agents (MUAs), message submission agents (MSAs), mail delivery agents (MDAs), etc. …Continue Reading: What’s the difference between SMTP, IMAP, and POP3 email protocols?
Read moreEmail SecurityWhat Are Digital Assets and How Do You Protect Them?
Your digital asset footprint is bigger than you think. Here's how to map it, find exploitable exposures, and build a plan to address them.
Read moreEmail SecurityWhat Is CTEM and Why Should Your Security Team Care?
Continuous Threat Exposure Management shifts security from reactive to proactive. Here's what CTEM means in practice and how to get started.
Read moreEmail SecurityWhat is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring
Attack Surface Management or ASM is an emerging priority for IT-driven businesses aiming to complement their existing security testing and monitoring. It’s the process of continuous asset discovery, inventory, classification, and monitoring of a company’s technical architecture…Continue Reading: What is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring
Read moreEmail SecurityThe Data Must Flow, Part 2: Lessons from the Field
The second instalment in Red Sift's data security series goes deeper on real-world lessons from protecting data at scale. Here's what we found.
Read moreEmail Security7 Reasons Healthcare Is a Prime Cyberattack Target
Healthcare faces unique cyber risks: legacy systems, high-value data, under-resourced teams. Here's what makes the sector so vulnerable.
Read moreEmail SecurityDon't Get Hooked: Avoiding Phishing Emails This Halloween
Phishing campaigns spike around Halloween. Here's how attackers use seasonal themes to trick users — and how to keep your organisation safe.
Read moreEmail SecurityMastering the Art of Email Deliverability, by Yanna-Torry Aspraki
This week’s blog comes from Yanna-Torry Aspraki, Business Development & Deliverability Specialist at EmailConsul. In this blog, she gives expert insight into the world of email deliverability and covers the ins and outs of how you can improve yours…Continue Reading: Mastering the Art of Email Deliverability, by Yanna-Torry Aspraki
Read moreEmail Security5 grundlegende E-Mail-Sicherheitsmaßnahmen für jede Art von Unternehmen
Welche wesentlichen Bausteine sollten die Grundlage Ihrer E-Mail-Sicherheitsstrategie bilden? In diesem Blog behandeln wir die 5 E-Mail-Sicherheitsmaßnahmen, die jedes Unternehmen implementiert haben sollte…Continue Reading: 5 email security basics for every type of business
Read moreEmail SecurityHoliday Phishing: How Attackers Target Festive Shoppers
Christmas is peak season for phishing. Here's how attackers exploit the gift-buying rush to steal credentials, card data, and identities.
Read moreEmail SecurityEmail Security in an SEC-Regulated Environment: What to Know
SEC cyber disclosure rules raise the stakes for email security. Here's what regulated firms need to know about compliance and breach reporting.
Read moreEmail SecurityHow FCrDNS affects email deliverability & security
The objective of FCrDNS is to reduce the amount of incoming spam that is processed by a mail server. This check happens as soon as a connection is made to your SMTP server, prior to any other header information being received…Continue Reading: How FCrDNS affects email deliverability & security
Read moreEmail SecurityThe Resurgence of Email Marketing – How to Run Impactful and Secure Campaigns in Light of COVID-19
One element of the marketing mix that’s increased in light of COVID-19 is email marketing, but the security is often overlooked in periods of rapid change…Continue Reading: The Resurgence of Email Marketing – How to Run Impactful and Secure Campaigns in Light of COVID-19
Read moreEmail SecurityDetecting COVID-19 Phishing Emails Using Machine Learning
Pandemic-themed phishing surged in 2020. Here's how Red Sift used machine learning to detect and classify COVID-19 phishing campaigns in real time.
Read moreEmail SecurityHow Phishing Attacks Exploit Global Crises and Breaking News
Attackers use global events to craft convincing phishing lures. Here's how these campaigns work and what to watch out for during major news cycles.
Read moreEmail SecurityBEC Attacks Cost Businesses $1.8B in 2019
The improved effectiveness of BEC attacks stems from hackers creating elaborate campaigns that cover tracks and evade signs of detection. …Continue Reading: BEC Attacks Cost Businesses $1.8B in 2019
Read moreEmail SecurityWriting BPF Code in Rust: A Practical Guide
Rust brings memory safety and performance to BPF development. Here's a hands-on walkthrough of writing BPF code in Rust from the ground up.
Read moreEmail SecurityUK Political Parties Are Dangerously Exposed to Phishing
Red Sift research found major UK political parties lack basic DMARC protection. Here's what was found and what it takes to fix it.
Read moreEmail SecurityWhy We Invested in Red Sift: The Email Security Opportunity
Red Sift's investors explain what drew them to the company — the evolution of email, the scale of the problem, and what sets the platform apart.
Read moreEmail SecurityA Comedy of Email Errors — With Serious Consequences
Email mistakes happen every day — but some have serious security consequences. Here's a look at common errors and what they teach us about risk.
Read moreEmail SecurityWhat the Hack? A Plain-English Guide to How Breaches Happen
Hacks don't require elite skills — most follow predictable patterns. Here's a clear-eyed look at how attackers actually get in and what stops them.
Read moreEmail Security4 in 10 Banks Are Failing on Email Fraud Protection
Red Sift research found 40% of leading banks lack email fraud protection. Here's the methodology, the findings, and what banks need to do.
Read moreEmail SecurityWhy Short-Term Thinking Is Losing the Cyber War
Patching one vulnerability at a time won't beat sophisticated attackers. Here's why organisations need a structural approach to cyber resilience.
Read moreEmail SecurityCybersecurity Concepts Explained in GIFs
Security jargon can be impenetrable. Here are five core cybersecurity concepts broken down visually — because sometimes a GIF explains it best.
Read moreEmail SecurityRetro or renegade? Remembering the technology of yore
Switch on the lava lamp and settle down with a sherbet Dip Dab. Today, we’re talking about why we love retro – and why it doesn’t always love us…Continue Reading: Retro or renegade? Remembering the technology of yore
Read moreEmail SecurityMaking the Most of Google's Anti-Phishing and Malware Tools
Google has expanded its anti-phishing and malware capabilities. Here's a practical guide to getting the most out of them for your organisation.
Read moreEmail Security12 Begriffe zur E-Mail-Sicherheit, die jeder kennen sollte
Wir haben einen kurzen, verständlichen und unkomplizierten Überblick über die Bedeutung dieser E-Mail-Sicherheitsbegriffe zusammengestellt, der Sie vom Anfänger zum Experten macht…Weiterlesen: 12 Begriffe zur E-Mail-Sicherheit, die jeder kennen sollte
Read moreEmail SecurityThe internet is 50 years old but email scams are still rife
While email turned 50 years old in November 2021, it wasn’t until the commercialization of the internet in the mid-90s that it truly took off as one of the world’s preeminent communications tools. Unfortunately, its rise also spawned meteoric misuse as unscrupulous scammers began peddling unwanted products, bogus deals, and even computer viruses to the masses…Continue Reading: The internet is 50 years old but email scams are still rife
Read more



