Über dieses Tool

DMARC wird zusammen mit SPF gelesen, da es die Richtlinie ist, die die sichtbare Absenderadresse mit Authentifizierungsergebnissen verknüpft; dessen Überprüfung ist ein Standardschritt bei der Untersuchung, ob eine Domain für Phishing oder Business E-Mail Compromise (BEC) gefälscht werden könnte oder bereits gefälscht wird.

Beispieleingaben: example.comdigitpol.coma-supplier-domain.com

Was das Ergebnis zeigt

Richtlinie (p=)
Die gewünschte Behandlung für fehlgeschlagene E-Mails: none nur zur Überwachung, quarantine oder reject.
Subdomain-Richtlinie (sp=)
Eine optionale separate Richtlinie, die auf Subdomains der Domain angewendet wird.
Berichtsadressen (rua/ruf)
Ziele, an die der Domaininhaber aggregierte oder forensische DMARC-Berichte gesendet haben möchte; dies sind nicht notwendigerweise die Betreiber der Domain.
Anwesenheit erfassen
Ob überhaupt ein DMARC-Eintrag existiert, da kein Eintrag keine festgelegte Richtlinie bedeutet.

Anwendungsfälle für Untersuchungen

  • Überprüfung, ob eine in einer mutmaßlichen Phishing-E-Mail verwendete Domain eine Reject- oder Quarantine-Richtlinie erzwingt
  • Beurteilung der eigenen E-Mail-Authentifizierungsposition eines Unternehmens vor einem Sicherheitsaudit
  • Vergleich der DMARC-Implementierung zwischen einer echten Markendomain und einem Nachahmer
  • Unterstützung einer Untersuchung zum Business Email Compromise durch Dokumentation der Richtlinien der Absenderdomain

Einschränkungen

Dieses Tool meldet nur den veröffentlichten Richtlinientext, es bewertet keine spezifische Nachricht gegen DMARC, und eine strenge Richtlinie für eine Domain verhindert nicht, dass eine ähnlich aussehende Domain anstelle der echten verwendet wird.

Häufig gestellte Fragen

Bedeutet p=none, dass die Domain ungeschützt ist?

Es bedeutet, dass DMARC sich nur im Überwachungsmodus befindet; fehlerhafte Nachrichten werden aufgrund dieses Eintrags weder blockiert noch unter Quarantäne gestellt, obwohl Berichte weiterhin gesammelt werden können.

Kann DMARC verhindern, dass eine Lookalike-Domain Phishing-E-Mails versendet?

Nein, DMARC regelt nur E-Mails, die vorgeben, von der genauen Domain zu stammen, auf der sie veröffentlicht sind, nicht von ähnlich benannten Domains.

Warum existiert für einige Domains überhaupt kein DMARC-Eintrag?

Viele Domains, insbesondere kleinere oder ältere, haben DMARC einfach nie konfiguriert; dies ist üblich und selbst kein Anzeichen für eine Kompromittierung.

Gibt es eine kostenlose Stufe?

Die Prüfung ist innerhalb der Tageslimits kostenfrei; ein versiegelter Bericht ist eine kostenpflichtige Funktion oder ein Kontenmerkmal.

Benötigen Sie Beweismittel, die Sie aufbewahren können?

Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.