SecuMail-Blog

Archives

Auszeichnungssprache

ML (Markup Language eng. für Auszeichnungssprache) In dieser Sprache werden Texte als solche beschrieben und mit Information über Layout und Schrifteigenschaften angereichert.  …

Mehr lesenAuszeichnungssprache

BCC

Wie kann es sein, dass ich eine Mail erhalte, obwohl ich nicht als Empfänger aufgeführt bin? Wie funktioniert BCC technisch? Das erfahren …

Mehr lesenBCC

Betrugsmaschen

Betrügerische E-Mails können es auf Deinen Computer aber insbesondere auf den Menschen vor dem Computer abgesehen haben. Angriffs-Ziel: Computer Viren Trojaner Keylogger …

Mehr lesenBetrugsmaschen

Bezahlverfahren

Für E-Mail-Betrugsmaschen und Erpressungsversuche sind die Betrüger auf einen sicheren Geldtransfer angewiesen. Sicher für die Betrüger heißt schnell, unumkehrbar und nicht nachverfolgbar. …

Mehr lesenBezahlverfahren

Blacklist

Eine Blacklist dient der Spam-Abwehr. Auf dieser Liste stehen unerwünschte: IP-Adressen E-Mail-Adressen Domains Web-Adressen (URL) Wenn eine E-Mail eine Übereinstimmung auf einer …

Mehr lesenBlacklist

CEO Fraud

Betrugsmasche, CEO=“Chief Executive Officer“, deutsch Vorstand oder Geschäftsführer, Fraud=Betrug Die Angreifer recherchieren zunächst die Geschäftsführer und Buchhaltungsmitarbeiter. Per E-Mail mit gefälschter Absenderadresse …

Mehr lesenCEO Fraud

DANE

DANE steht für „DNS-based Authentification of Name Entries“ und ist ein auf DNSSEC basierendes Protokoll. Wofür braucht man DANE? TLS verwendet Zertifikate, …

Mehr lesenDANE

DKIM

DomainKeys Identified Mail (kurz: DKIM) dient dazu, den Nachrichtenkopf und den Text einer Mail abzusichern. Zusätzlich zum Absender im Nachrichtenkopf können auch …

Mehr lesenDKIM

DMARC

Domain-based Message Authentication, Reporting & Conformance, kurz DMARC, ist eine Erweiterung für bestehende SPF- und DKIM-Einträge. Mit dem DMARC-Eintrag im DNS kann …

Mehr lesenDMARC

DNS

Was ist der Domain Name Service (DNS) und welche Aufgabe übernimmt er bei E-Mail-Diensten. Der DNS ist ein fundamentaler Internet-Dienst, der menschenlesbare …

Mehr lesenDNS

DNSSEC

DNSSEC steht für „Domain Name System Security Extensions“ und ist eine Erweiterung vom DNS. Der Standard ist in mehreren RFCs festgelegt (u.a. …

Mehr lesenDNSSEC

Google Safe Browsing

Datenbank mit Merkmalen betrügerischer Webseiten. Von Google betrieben. Lesen Sie dazu unseren Blog-Beitrag: https://www.secumail.de/2019/02/18/besserer-schutz-vor-phishing-angriffen-mit-google-safe-browsing/

JSON

JavaScript Object Notation ist ein sprachunabhängiges, für Menschen und Maschinen lesbares und sehr kompaktes Format zum serialisierten Datenaustausch über ASCII. JSON umfasst …

Mehr lesenJSON

Malware

Was ist Malware? Wie kann ich mich schützen und was hilft wenn mein Computer befallen ist? Unter dem Begriff Malware werden verschiedene …

Mehr lesenMalware

MIME

MIME: (Multipurpose Internet Mail Extension) MIME ist ein Standard der in den RFC 1341 und 1342 festgelegt ist. Es handelt sich dabei …

Mehr lesenMIME

MTA-STS

Was ist MTA-STS? MTA-STS steht für “Mail Transfer Agent – Strict Transport Security” und ist ein Protokoll, das dafür sorgen soll, dass …

Mehr lesenMTA-STS

MX

Der MX-Eintrag steuert die Zustellung der Mail an Ihren Mailserver. Stellen Sie sich vor, Sie schicken eine Mail an jemanden außerhalb Ihrer …

Mehr lesenMX

Phishing

Phishing steht für „Passwort Fishing“ und ist eine Methode des Social Engineerings. Durch eine erfundene Geschichte wie z.B. „Dein Konto wurde Gesperrt“ …

Mehr lesenPhishing

Ransomware

Ransomware ist eine per Spam verteilte Malware zum Zwecke der Erpressung („ransom“ englisch für Lösegeld) des Empfängers. Diese erfolgt meist durch Verschlüsselung …

Mehr lesenRansomware

S/MIME

S/MIME (Secure/ Multipurpose Internet Mail Extensions) ist ein Standard zur Verschlüsselung und Signatur von E-Mails, der in RFC 8551 festgelegt ist.  Man …

Mehr lesenS/MIME

Scareware

in betrügerischer Absicht versandte Spam-E-Mail, die versucht Druck auf den Empfänger auszuüben und ihn zu einer Handlung zu bewegen. Für diese Masche …

Mehr lesenScareware

Signierung

Hintergrund der Signierung ist zum einen die Überprüfbarkeit des Absenders. Zum anderen dient sie als Manipulations-Schutz. Das bedeutet, der Empfänger kann nachvollziehen, …

Mehr lesenSignierung

SMTP

SMTP Simple Mail Transfer Protocol. Standard-Protokoll für die E-Mail-Übertragung zwischen Client und Mailserver sowie zwischen Mailservern. Das Protokoll hat seit der ersten …

Mehr lesenSMTP

Spam

Unerwünscht und massenhaft versandte eMail. Diese machen mehr als 85% des gesamten Mail-Aufkommens aus und behindern die produktive Kommunikation per eMail. Je …

Mehr lesenSpam

SPF

Der SPF-Record ist ein Eintrag im DNS der Mail-Domain, der festlegt, welche Mailserver E-Mails mit Absendern von dieser Mail-Domain versenden dürfen. Der …

Mehr lesenSPF

Spoofing

Spoofing ist englisch für „Täuschung, Schwindel“ und bedeutet eine gefälschte Nachricht echt wirken zu lassen. Spoofing wird in betrügerischen E-Mails verwendet, um …

Mehr lesenSpoofing

SSL

Secure Socket Layer Bei SSL handelt es sich um ein Protokoll das die Kommunikation zwischen ihrem Computer zu einem Server verschlüsselt. Häufige …

Mehr lesenSSL

TLS

Was ist TLS? TLS steht für „Transport Layer Security“. Es ist ein Protokoll welches für die verschlüsselte Kommunikation zwischen einem Client und …

Mehr lesenTLS

VBA

VBA (Visual Basic for Applications) ist eine Skriptsprache und wurde ursprünglich für Microsoft Office integriert. Sie ist dafür gedacht Abläufe zu steuern …

Mehr lesenVBA

Verschlüsselung

Umwalndlung eines Klartextes in einen Geheimtext mittels eines Schlüssels. Verschlüsselung kann zur Signierung oder Geheimhaltung von Nachrichten eingesetzt werden. Bei E-Mail kommen …

Mehr lesenVerschlüsselung

XML

XML steht für Extensible Markup Language und ist eine Auszeichnungssprache. XML dient als ‚Regelwerk‘ für die Kodierung von Dokumenten in einem serialisierten …

Mehr lesenXML

DSGVO Cookie-Einwilligung mit Real Cookie Banner