{"id":7266,"date":"2019-11-12T16:27:31","date_gmt":"2019-11-12T15:27:31","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7266"},"modified":"2025-11-27T11:45:41","modified_gmt":"2025-11-27T10:45:41","slug":"e-mail-sicherheit-abgefangene-e-mails-sind-eine-gefahr","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/e-mail-sicherheit-abgefangene-e-mails-sind-eine-gefahr\/","title":{"rendered":"E-Mail-Sicherheit: Abgefangene E-Mails sind eine Gefahr"},"content":{"rendered":"<p>Die E-Mail: Privat wie beruflich ist sie zum Kommunikationsmittel Nr. 1 geworden. Doch gerade Unternehmen sind in der Pflicht, sich mit der E-Mail-Sicherheit zu besch\u00e4ftigen, kommunizieren sie doch sowohl intern als auch extern. Einfache, unverschl\u00fcsselte E-Mails stellen grunds\u00e4tzlich eine Gefahr dar: Sie \u00e4hneln einer Postkarte, deren Inhalt jeder lesen kann.<\/p>\n<h2>E-Mail-Verschl\u00fcsselung als optimaler Schutz<\/h2>\n<p>Nahezu t\u00e4glich k\u00f6nnen Sie in ganz allt\u00e4glichen Medien von Datenpannen und Datendiebst\u00e4hlen lesen. Fremde verschaffen sich \u2013 zum Teil leider kinderleicht \u2013 Zugang zum internen Unternehmenssystem. Hier k\u00f6nnen Daten abgegriffen oder auch manipuliert werden. Um innerhalb der Wirtschaft Informationen \u00fcber Hacker austauschen zu k\u00f6nnen, haben verschiedene DAX-Konzerne im Jahr 2016 die Deutsche Cybersicherheitsorganisation GmbH (<a href=\"https:\/\/dcso.de\/\" target=\"_blank\" rel=\"noopener\">DCSO<\/a>) gegr\u00fcndet. Man erfasst Unregelm\u00e4\u00dfigkeiten in den Verhaltensweisen der Server sowie User und geht jedem Verdachtsmoment nach.<\/p>\n<p>Was aber ist mit Ihrer Organisation? Und wie sollen Unternehmensdaten gesch\u00fctzt werden, die au\u00dferhalb des eigenen Firmennetzes existieren? Industriespionage und Big Data-Auswertungen sind allgegenw\u00e4rtig \u2013 machen Sie sich das bitte in Bezug auf Ihre E-Mail-Kommunikation immer wieder deutlich!<\/p>\n<p>Denn gehen Ihre E-Mails weder digital signiert noch verschl\u00fcsselt auf die Reise, k\u00f6nnen die Inhalte nicht nur ausspioniert, sondern sogar manipuliert werden. Da Angriffe dieser Art in aller Regel nicht sicht- und nachweisbar sind, wird die E-Mail-Sicherheit leider nach wie vor oft stiefm\u00fctterlich behandelt. Wie oft und von wem Ihre E-Mails gelesen werden, k\u00f6nnen Sie ihr nicht ansehen.<\/p>\n<p>Dabei geht es Cyberkriminellen gar nicht darum, brisante E-Mail-Inhalte aufzusp\u00fcren. Sie fangen einfach den kompletten E-Mail-Verkehr von Unternehmen ab, kopieren diese und werten sie aus \u2013 Big Data l\u00e4sst gr\u00fc\u00dfen. Aus solchen Big Data-Analysen k\u00f6nnen die Cyberkriminellen Themen, die sie interessieren, herausfiltern und entsprechende Nutzerprofile erstellen. Daten dieser Art lassen sich prima verkaufen. Weiter ist es m\u00f6glich, so eine aufw\u00e4ndige Attacke auf die internen Unternehmensinfrastrukturen zu starten.<\/p>\n<p>E-Mail-Sicherheit bedeutet nicht nur, Daten und Systeme zu sch\u00fctzen, sondern auch, die Gefahren zu kennen, die per E-Mail auf Unternehmen zukommen k\u00f6nnen. Das aktuellste und eines der gef\u00e4hrlichsten Beispiele ist der Trojaner Emotet: <a href=\"https:\/\/www.tagesspiegel.de\/berlin\/emotet-in-berlin-computervirus-befaellt-auch-humboldt-uni\/25209242.html?fbclid=IwAR0OHmuG_5syErR4XHiRucPkNTzdXr3e6n2j3ZH3JxemvVWNyPoZtzWtRrM\" target=\"_blank\" rel=\"noopener\">J\u00fcngst befiel er<\/a> das Berliner Kammergericht, zwei Berliner Schulen und sogar die renommierte Humboldt Universit\u00e4t. Wie Sie mit Gefahren dieser Art umgehen k\u00f6nnen, haben wir Ihnen in unserem Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/update-zu-emotet-trojaner-in-spam-e-mails-gefaehrlicher-denn-je\">&#8222;Update zu Emotet: Trojaner in Spam-E-Mails gef\u00e4hrlicher denn je&#8220;<\/a> verraten.<\/p>\n<h3>Vorteile von Zertifikaten f\u00fcr die E-Mail-Sicherheit<\/h3>\n<p>Das m\u00f6gliche Abfangen und Manipulieren Ihrer E-Mails k\u00f6nnen Sie durch eine einfache Ma\u00dfnahme verhindern: Verschl\u00fcsseln Sie Ihre E-Mails. Diese Vorteile bringt die E-Mail-Verschl\u00fcsselung mit sich:<\/p>\n<ul>\n<li>Vertraulichkeit: E-Mail-Zertifikate verhindern, dass unbefugte Dritte den Inhalt der E-Mail lesen k\u00f6nnen \u2013 Sie schaffen Vertraulichkeit.<\/li>\n<li>Integrit\u00e4t: Der Inhalt Ihrer E-Mail bleibt vollst\u00e4ndig und unver\u00e4ndert; es ist nicht m\u00f6glich, ihn zu manipulieren. Damit schaffen Sie Integrit\u00e4t.<\/li>\n<li>Authentizit\u00e4t: Durch eine digitale Signatur weisen Sie nach, dass die E-Mail wirklich von Ihnen stammt. Sie Schaffen Authentizit\u00e4t.<\/li>\n<li>Wettbewerbsvorteile: Durch Industriespionage, also dem Diebstahl einer innovativen Idee oder eines Produkts, gehen Wettbewerbsvorteile verloren, die Sie sich mit der Integrit\u00e4t der Daten zur\u00fcckholen \u2013 durch E-Mail-Verschl\u00fcsselung.<\/li>\n<li>Au\u00dfenwirkung: Sie k\u00f6nnen die Verschl\u00fcsselung von E-Mails auch als Marketing-Investition verstehen, denn Sie zeigen in der Au\u00dfendarstellung, wie wichtig Ihnen der Schutz von Daten ist.<\/li>\n<\/ul>\n<p>Die Datenschutz-Grundverordnung legt gr\u00f6\u00dften Wert darauf, die Vertraulichkeit, die Integrit\u00e4t sowie die Authentizit\u00e4t von Daten zu bewahren. Sie n\u00e4hern sich mit der E-Mail-Verschl\u00fcsselung also auch dem Datenschutz nach DSGVO an und erf\u00fcllen wichtige gesetzliche Kriterien, die sich im Falle etwaiger Datenpannen bu\u00dfgeldmindernd f\u00fcr Sie auswirken k\u00f6nnen.<\/p>\n<h3>Lauschangriffe und Manipulation ade<\/h3>\n<p>Sogenannte &#8222;Man-in-the-Middle&#8220;-Angriffe (MitM) waren bis vor einigen Monaten noch ein weit verbreitetes Problem: Ein unbefugter Dritter klinkt sich \u2013 nat\u00fcrlich unbemerkt \u2013 in die Kommunikation ein, kann Daten abgreifen oder sie manipulieren. Mit MTA-STS hat die IETF jedoch einen Standard geschaffen, der die Verbindungen zwischen den einzelnen Mailservern mittels TLS und Zertifikaten absichert und so aktiv vor MitM-Angriffen sch\u00fctzt.<\/p>\n<p>Alle Informationen zu diesem neuen Standard, seine Funktionsweise sowie Unterst\u00fctzung bei der Konfiguration geben wir Ihnen in unserem Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/mta-sts-gestaltet-mail-versand-und-empfang-sicherer\">&#8222;MTA-STS gestaltet Mail-Versand und -Empfang sicherer&#8220;<\/a>.<\/p>\n<h2>Sichergehen mit einem E-Mail-Zertifikat<\/h2>\n<p>Geben Sie Cyberkriminellen keine Chance und sichern Sie Ihre Informationen, Betriebsgeheimnisse und Innovationen richtig ab! Investieren Sie klug in die IT-Sicherheit \u2013 und beziehen Sie Ihre so wichtige Kommunikation per E-Mail unbedingt mit ein. E-Mail-Zertifikate sch\u00fctzen Ihre Organisation effizient und vergleichsweise kosteng\u00fcnstig vor Datendiebstahl, Spionage oder Manipulation. In unserem Portfolio finden Sie <a href=\"https:\/\/www.psw-group.de\/smime\/\">E-Mail-Zertifikate<\/a> von namhaften Anbietern. Haben Sie offene Fragen zum Absichern Ihrer Kommunikation, treten Sie einfach in <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">Kontakt<\/a> mit uns \u2013 wir beraten Sie bedarfsgerecht und fair.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fe-mail-sicherheit-abgefangene-e-mails-sind-eine-gefahr%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fe-mail-sicherheit-abgefangene-e-mails-sind-eine-gefahr%2F&text=E-Mail-Sicherheit%3A%20Abgefangene%20E-Mails%20sind%20eine%20Gefahr\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fe-mail-sicherheit-abgefangene-e-mails-sind-eine-gefahr%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fe-mail-sicherheit-abgefangene-e-mails-sind-eine-gefahr%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die E-Mail: Privat wie beruflich ist sie zum Kommunikationsmittel Nr. 1 geworden. Doch gerade Unternehmen sind in der Pflicht, sich mit der E-Mail-Sicherheit zu besch\u00e4ftigen, kommunizieren sie doch sowohl intern als auch extern. Einfache, unverschl\u00fcsselte E-Mails stellen grunds\u00e4tzlich eine Gefahr dar: Sie \u00e4hneln einer Postkarte, deren Inhalt jeder lesen kann. E-Mail-Verschl\u00fcsselung als optimaler Schutz Nahezu t\u00e4glich k\u00f6nnen Sie in ganz allt\u00e4glichen Medien von Datenpannen und Datendiebst\u00e4hlen lesen. Fremde verschaffen sich [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[65],"class_list":["post-7266","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-e-mail-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7266"}],"version-history":[{"count":4,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7266\/revisions"}],"predecessor-version":[{"id":7270,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7266\/revisions\/7270"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8790"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}