Köln, den 15. Mai 2024. Cyberangriffe beginnen oft mit E-Mails. Daher stellen die beiden großen E-Mail-Anbieter Google und Yahoo ab 01. Juni 2024 neue Anforderungen an den E-Mail-Versand, der zukünftig mit dem Standard DMARC authentifiziert sein muss. Wir erklären, was das bedeutet und wie Sie Ihre Domains bestmöglich schützen – gemeinsam mit unserem Partner DMARC Advisor.
Anzahl und Komplexität von Cyberangriffen nehmen stetig zu. Das Einfallstor bilden dabei in 91% der Fälle E-Mails. Daher ist es wichtig, nicht nur die Sensibilität für den richtigen Umgang mit Phishing-Mails zu erhöhen, sondern auch die eigenen E-Mail-Domains zu schützen, damit Cyberkriminelle diese nicht für Spoofing-Kampagnen missbrauchen können.
Auch die E-Mail-Anbieter Google und Yahoo möchten aktiv zu mehr Cybersicherheit beitragen. Deshalb stellen sie neue, strengere Anforderungen an den (Massen-)Versand von E-Mails, der vor allem Marketing- und Kommunikationsabteilungen betrifft: Ab 01. Juni 2024 werden alle Mails zurückgewiesen, die nicht mit den Standards SPF/DKIM/DMARC versehen sind – diese werden dann entweder als Spam gekennzeichnet oder sogar ganz blockiert. Ziel ist es, das Gleichgewicht zwischen legitimen E-Mails und Spam zu verbessern und transparenter unterscheiden zu können. Die drei Hauptanforderungen von Google und Yahoo an eingehende E-Mails sind dabei:
E-Mail-Authentifizierung
Einfache Abmeldung
Nur erwünschte Mails senden
Die Richtlinien betreffen dabei vor allem folgende zwei Kategorien von E-Mail-Absender:innen:
- Alle individuellen Nutzer:innen und Unternehmen, die E-Mails mit Gmail-Absender versenden (unabhängig von der Anzahl der Mails oder den Empfänger-Domains)
- Nutzer:innen oder Unternehmen, die täglich über 5.000 E-Mails an Gmail- oder Yahoo-Adressen senden
Insgesamt gibt es also technische Änderungen für jede Person, die E-Mails versendet. Mehr dazu finden Sie in dieser Übersicht.
Was sind SPF, DKIM und DMARC?
SPF, DKIM und DMARC sind E-Mail-Authentifizierungsprotokolle, die die Domain-Sicherheit erhöhen. Diese Methoden funktionieren dabei wie folgt:
SPF
DKIM
DMARC
Unsere Leistungen für Ihre Domain-Sicherheit
Unabhängig davon, ob Sie kleine oder große Mengen an E-Mails versenden: Wir empfehlen Ihnen immer, das höchste Maß an Sicherheit für Ihre Domains einzurichten. Wir beraten und unterstützen Sie gerne dabei, die Anforderungen schnell und effizient zu erfüllen, damit Ihre E-Mails weiterhin zugestellt werden und Ihre Domains auch allgemein gegen Spoofing- und Phishing-Angriffe geschützt sind.
Um Ihnen den bestmöglichen Service zu bieten, arbeiten wir als einer von nur drei Partnern in Deutschland mit DMARC Advisor zusammen, dem ersten DMARC-Anbieter in Europa und Vorreiter für die Einführung von DMARC als verbindlicher Standard. Das Leistungsportfolio beinhaltet folgende Dienste:
DMARC Manager
- Sender Manager
- DMARC Management
- SPF Management
- DNS Changesets + vollständige Protokollierung
- Zugriffskontrollen
DMARC Reporting Platform
- Domain-Übersicht
- Detail Viewer
- Source Viewer
- Alert Central
- DNS Timeline
- User Access Control
- automatische Erkennung von Unterdomänen
- Single Sign-On
Welche Vorteile bietet die DMARC-Implementierung?
DMARC ist nicht nur als externe Anforderung zu verstehen, sondern bietet Ihnen auch bei proaktiver Implementierung eine Reihe von Vorteilen:
Online-Markenschutz
Verbesserte E-Mail-Zustellbarkeit
Senkung der Betriebskosten
Steigerung der Reputation
Doppelte Expertise

novaCapta wurde von Microsoft mit den Spezialisierungen Cloud Security, Threat Protection, Identity & Access Management und Information Protection & Governance ausgezeichnet. Damit hält novaCapta alle möglichen Designations in der Microsoft Solution Area Security und ist einer von nur 13 Dienstleistern in der DACH-Region, die dies erreicht haben.

Seit 2013 verfolgt unser Partner DMARC Advisor das Ziel, E-Mails besser und sicherer zu machen. Dabei können sie auf 20 Jahre Erfahrung im Bereich E-Mail-Zustellbarkeit und -Sicherheit und mehr als 10 Jahre Erfahrung in der Unterstützung von Unternehmen bei der Implementierung von DMARC zurückgreifen.
Weitere Leistungen im Bereich Security
Ihr Ansprechpartner
Martin Sende ist seit 2023 bei der novaCapta als Senior Consultant und Team Lead Identity & Communication in der Business Unit Cloud Security & Infrastructure tätig. Er arbeitet vorrangig an Microsoft Projekten in den Bereichen Kommunikation und Kollaboration (Migrationsprojekte, Architektur und Design) – und das sowohl in der Beratung als auch Infrastruktur. Seine Expertise speist sich aus einer Ausbildung zum Fachinformatiker für Systemintegration, einem Studium der Wirtschaftsinformatik und über 15 Jahren Berufserfahrung im IT-Consulting.
Martin SendeSenior Consultant, Team Lead Identity & Communication
martin.sende@novacapta.com
Erfahren Sie mehr

Sicherheitslücken auf Exchange Servern

Cloud Public-Key-Infrastruktur (PKI)

NIS2 Compliance Navigator

IBM Spectrum Protect

novaCapta neuer Partner von Hornetsecurity

BSI: Sicherheitswarnung für 17.000 Exchange-Server

Business Continuity mit CLOUDPILOTS

novaCapta und Ontinue schließen Partnerschaft

NIS2-Richtlinie: Das müssen Sie wissen

Microsoft MVP Auszeichnung für Shady Khorshed

novaCapta mit neuem Team für Cloud Security

Yubico und novaCapta werden Partner

novaCapta neuer Silberpartner von Thales

Neue Microsoft Kompetenzen für novaCapta

Zehnte Microsoft Spezialisierung für novaCapta

Microsoft Spezialisierung für Cloud Security

CIAM als wertvolle Unterstützung im digitalen Vertrieb

Neue Business Unit Managed Modern Endpoint bei novaCapta

TIMETOACT ist ISO 27001 zertifiziert

Cyberangriffe: Das kann passieren und so wappnen Sie sich

Active Directory Domain Services Health Check

Microsoft Threat Protection Engagement

Azure Information Protection

Security Awareness für mehr mehr Schutz vor Cyberangriffen

Microsoft 365 Backup mit der novaCapta

Kissling + Zbinden: Zentrales Arbeiten in «Projektraum 365»

Microsoft Modern SecOps Engagement

Gebündelte Kompetenz im Bereich Cyber-Security

Assessment für Modern Managed Services

Managed SOC

Conditional Access für volle Kontrolle bei Datenzugriffen

Microsoft Data Security Engagement

Azure Virtual Desktop und Windows 365

Microsoft Cyber Security Assessment

NIS2 kommt: So bereiten Sie sich optimal vor

Security & Compliance

IT-Trends 2025 - Teil 1: Cybersecurity

Backup & Recovery: Cloud & On-Prem

IT-Modernisierung und -Strategie

Multi-Faktor-Authentifizierung

Automatisierte Bereitstellung von Endgeräten mit Intune

Identity & Access Management mit Microsoft Entra ID

Mobile Security mit Enterprise Mobility & Security (EMS)

Microsoft Ignite 2024: Das sind unsere Highlights

Identity & Access Management

Data Protection in der Cloud

Endpoint Management mit Microsoft Intune

Microsoft Standards nachgewiesen

Microsoft 365 Tenant Health Check nach CIS-Benchmark

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 2

Die Bedeutung einer Governance

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 3

Microsoft Copilot geht an den Start

novaCapta GmbH Weihnachtsspende 2023

Metasuche über Datenbanken hinweg

IBM Lizenzmanagement zum Festpreis

Edge Computing

IT-Security – Schutz vor Cyberangriffen

Artificial Intelligence & Data Strategy

Onboarding-Lösung von TIMETOACT

Administrationstiefe von IAM-Systemen

Google Cloud und die DSGVO

novaCapta erneut von Kununu als Top Company ausgezeichnet

Änderungen im MS Cloud Solution Provider Lizenzprogramm

Spoofing und Phishing

novaCapta ist wieder Kununu Top Company 2025

Empfehlungen zur Einführung der Microsoft Power Platform

Microsoft Cloud for Sustainability

novaCapta erneut auf dem Kommunikationskongress

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 4

Stadt Zug migriert ins Schweizer Datacenter von Microsoft

Neuer Microsoft Status für novaCapta: MS Solutions Partner

Fünf Advanced Specializations von Microsoft

novaCapta Weihnachtsspende 2024

novaCapta und ConVista schaffen gemeinsam neue Lösungen

AvePoint würdigt novaCapta mit Partner Award

Microsoft Viva: Employee Experience Plattform in Teams
