Wieso erhalte ich gefälschte E-Mails, obwohl ein SPF-Record gesetzt ist?
Eine unangenehme Sache: Sie oder andere erhalten E-Mails, bei denen als Absender Ihre eigene E-Mail-Adresse oder eine andere E-Mail-Adresse Ihrer Domain erscheint, die aber in Wirklichkeit von ganz woanders her verschickt wurden. Das kann zu Verwirrung oder sogar zu ernsthaften Problemen führen, wenn Sie zum Beispiel der Meinung sind, dass die E-Mail von einem Kollegen in Ihrer Firma verschickt wurde. Wenn Ihnen ein vermeintlicher Kollege auf diese Weise die Aufforderung schickt, auf einen Link zu klicken, können Sie sich möglichweise einen Virus oder Trojaner einfangen. Auch wenn Dritte E-Mails erhalten, die angeblich von Ihnen stammen, in Wirklichkeit aber von einem Spammer verschickt wurden, kann das unangenehme Folgen haben.
Um diese Gefahr einzudämmen, gibt es den sogenannten SPF-Record, der in die DNS Ihrer Domain eingetragen wird. In dem SPF-Records wird vermerkt, von welchen Mailservern aus E-Mails mit Absenderadressen versendet werden darf.
Aber: Der Eintrag eines SPF-Records allein bewirkt gar nichts!
Entscheidend ist, dass das Mailsystem des Empfängers diesen SPF-Record auswertet und E-Mails ablehnt, bei denen der versendende Mailserver nicht im SPF-Record aufgeführt ist. Der SPF-Record ist nur die Voraussetzung dafür, dass das Mailsystem des Empfängers eine SPF-Prüfung durchführen kann.