<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=E-Mail-Spoofing</id>
	<title>E-Mail-Spoofing - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=E-Mail-Spoofing"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=E-Mail-Spoofing&amp;action=history"/>
	<updated>2026-06-08T05:54:27Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=E-Mail-Spoofing&amp;diff=421348&amp;oldid=prev</id>
		<title>imported&gt;Matthäus Wander: Bild entfernt, siehe Diskussionsseite</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=E-Mail-Spoofing&amp;diff=421348&amp;oldid=prev"/>
		<updated>2025-09-19T20:24:15Z</updated>

		<summary type="html">&lt;p&gt;Bild entfernt, siehe Diskussionsseite&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;E-Mail-Spoofing&amp;#039;&amp;#039;&amp;#039; bezeichnet das Vortäuschen ([[Spoofing]]) einer fremden Identität bei [[E-Mail]]. Es handelt sich um einen [[Informationssicherheit|informationstechnischen]] Angriff auf die [[Authentizität]] einer E-Mail. Spoofing wird für Angriffe wie [[Phishing]] oder zum Versand von [[Spam]] verwendet.&lt;br /&gt;
&lt;br /&gt;
== Überblick ==&lt;br /&gt;
In dem 1982 spezifizierten [[Simple Mail Transfer Protocol]] (SMTP) war keine Authentizitätsprüfung der Absenderadresse vorgesehen. Jeder Teilnehmer im [[Internet]] konnte E-Mails an einen [[Mail Transfer Agent]] mit einer beliebigen Absenderadresse einliefern. Der Absender kann auf einfachem Weg eine E-Mail-Adresse angeben, die entweder nicht ihm gehört oder nicht existiert. Die Fälschung ist für den Empfänger augenscheinlich nicht erkennbar.&amp;lt;ref name=&amp;quot;RFC5321-7.1&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ein Spoofing der E-Mail-Adresse ist beispielsweise über [[SMTP-Relay-Server|offene Mail-Relays]] möglich, die jegliche E-Mails weiterleiten ohne dabei den Absender zu [[Authentifizierung|authentifizieren]].&lt;br /&gt;
&lt;br /&gt;
Ein Indiz auf eine Fälschung stellen die [[IP-Adresse]]n und zugehörigen [[Hostname]]n der am Transport beteiligten [[Mailserver]] dar. Diese kann man aus den &amp;#039;&amp;#039;Received&amp;#039;&amp;#039; [[Header (E-Mail)|Header-Zeilen]] ablesen, sofern sie nicht ebenfalls gefälscht sind. Enthält eine E-Mail zum Beispiel die Absenderadresse Vorname.Nachname@example.com, wurde aber nicht über einen Mailserver von example.com, sondern über einen unbekannten Mailserver eingeliefert, so könnte die Absenderadresse möglicherweise gefälscht sein.&lt;br /&gt;
&lt;br /&gt;
Dies ist allerdings kein definitives Spoofing-Kriterium, da es auch legitime Gründe geben kann, eine E-Mail über einen anderen Mailserver zu verschicken. Der Absender könnte sich beispielsweise in einem [[Rechnernetz|Netz]] befinden, in dem der Anbieter dem Kunden verbietet, Verbindungen zu Mailservern im Internet aufzubauen und stattdessen den E-Mail-Versand über den eigenen Mailserver verlangt. Dabei handelt es sich um eine Schutzmaßnahme gegen offene Mail-Relays im eigenen Netz. Es hängt von der Konfiguration des Mailservers ab, ob dieser nach erfolgreicher Authentifizierung des Absenders die erlaubten Absenderadressen einschränkt.&lt;br /&gt;
&lt;br /&gt;
== Spoofing-Methoden ==&lt;br /&gt;
E-Mail-Spoofing ist generell über unterschiedliche Wege möglich. Der Vorgang kann mit [[Skriptsprache|Skript-]] oder [[Programmiersprache]]n, die SMTP unterstützen, das Spoofing auf einfache Weise automatisieren. In der Skriptsprache [[PHP]] ist das zum Beispiel durch den Aufruf der Funktion &amp;lt;code&amp;gt;mail()&amp;lt;/code&amp;gt; und Übergabe eines From-Headers möglich:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;php&amp;quot;&amp;gt;&lt;br /&gt;
mail(&amp;quot;ziel@provider.tld&amp;quot;, &amp;quot;Grüße&amp;quot;, &amp;quot;Grüße von Carla!&amp;quot;, &amp;quot;From: carla@example.com&amp;quot;, &amp;quot;-f carla@example.com&amp;quot;);&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Absenderadresse kann beliebig gewählt werden, sofern das zum Versand verwendete Mailsystem die Absenderadresse nicht einschränkt.&lt;br /&gt;
&lt;br /&gt;
== Schutzmaßnahmen ==&lt;br /&gt;
Eine einfache Schutzmaßnahme besteht darin zu überprüfen, ob der in der Absenderadresse angegebene [[Domain (Internet)|Domainname]] überhaupt existiert. Damit werden zumindest gefälschte Adressen von nicht existenten Absendern verhindert.&lt;br /&gt;
&lt;br /&gt;
Eine gängige Schutzmaßnahme ist die Abfrage der einliefernden IP-Adressen von Mailservern gegen eine oder mehrere [[DNS-based Blackhole List|DNS-basierte schwarze Listen]]. In den schwarzen Listen werden beispielsweise offene Relays, [[IP-Adresse#Dynamische Adressierung|dynamische IP-Adressbereiche]] oder bekannte [[Spam]]versender gelistet.&lt;br /&gt;
&lt;br /&gt;
Weitere Schutzmaßnahmen sind [[Sender Policy Framework]] (SPF), [[DomainKeys Identified Mail]] (DKIM) und [[DMARC]]. Diese richtet der [[Domaininhaber]] für seinen ausgehenden E-Mail-Verkehr ein und ermöglicht damit dem Empfänger, die Authentizität des E-Mail-Transports zu prüfen.&lt;br /&gt;
&lt;br /&gt;
Eine Ende-zu-Ende-Authentizität zwischen Absender und Empfänger, optional mit [[Ende-zu-Ende-Verschlüsselung]], bieten die Verfahren [[OpenPGP]] und [[S/MIME]].&amp;lt;ref name=&amp;quot;RFC5321-7.1&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;RFC5321-7.1&amp;quot;&amp;gt;&lt;br /&gt;
{{RFC-Internet |RFC=5321 |Titel=Simple Mail Transfer Protocol |Datum=2008-10 |Abschnitt=}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:E-Mail]]&lt;br /&gt;
[[Kategorie:Sicherheitslücke]]&lt;br /&gt;
[[Kategorie:Phishing]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Matthäus Wander</name></author>
	</entry>
</feed>