Electronic Mail, oder 'E-Mail', ist eine Methode der digitalen Kommunikation, die elektronische Geräte verwendet, um Nachrichten zu übermitteln.
Nach Lektüre dieses Artikels können Sie Folgendes:
Ähnliche Inhalte
Was ist E-Mail-Sicherheit?
Was ist SMTP?
E-Mail-Spoofing
Wie Sie Spam-E-Mails stoppen können
So schützen Sie sich vor Phishing
Abonnieren Sie theNET, Cloudflares monatliche Zusammenfassung der beliebtesten Einblicke in das Internet!
Link zum Artikel kopieren
Elektronische Post, allgemein abgekürzt als „E-Mail“, ist eine Kommunikationsmethode, die elektronische Geräte verwendet, um Nachrichten über Computernetzwerke zu übermitteln. Der Begriff „E-Mail“ bezieht sich sowohl auf das Übermittlungssystem als auch auf einzelne Nachrichten, die gesendet und empfangen werden.
E-Mail gibt es in der einen oder anderen Form bereits seit den 1970er Jahren. Damals schuf der Programmierer Ray Tomlinson eine Möglichkeit, Nachrichten zwischen Computersystemen im Advanced Research Projects Agency Network (ARPANET) zu übertragen. Moderne Formen der E-Mail wurden mit der Entwicklung von E-Mail-Clients (z.B. Outlook) und Webbrowsern für die breite Öffentlichkeit verfügbar. Letztere ermöglichen es den Benutzern, Nachrichten über das Internet mit webbasierten E-Mail-Clients (z.B. Gmail).
Heute ist die E-Mail eine der beliebtesten Methoden der digitalen Kommunikation.Seine weite Verbreitung und seine Sicherheitslücken machen es auch zu einem attraktiven Instrument für Cyberangriffe wie Phishing, Domain-Spoofing und die Kompromittierung von Geschäftsmails (BEC)
E-Mail-Nachrichten werden von Softwareprogrammen und Webbrowsern versendet, die zusammen als E-Mail-Clients bezeichnet werden. Einzelne Nachrichten werden über mehrere Server geleitet, bevor sie den E-Mail-Server des Empfängers erreichen. Dies ist vergleichbar mit der Art und Weise, wie ein herkömmlicher Brief mehrere Postämter durchläuft, bevor er den Briefkasten des Empfängers erreicht.
Sobald eine E-Mail-Nachricht versendet wurde, durchläuft sie mehrere Schritte bis zu ihrem endgültigen Ziel:
Um die Analogie zum Postsystem fortzusetzen, stellen Sie sich vor, Alice schreibt einen Dankesbrief an Bob. Sie übergibt den Brief dem Briefträger (MTA), der ihn zum Postamt bringt, wo er sortiert wird. Im Postamt prüft ein Sachbearbeiter (SMTP) die auf dem Umschlag angegebene Adresse. Wenn die Adresse korrekt geschrieben zu sein scheint und mit einem Ort übereinstimmt, der Post empfangen kann (MX-Server), stellt ein anderer Postbote den Brief in Bobs Briefkasten zu. Nachdem er die Post abgeholt hat, könnte Bob die Notiz in seiner Schreibtischschublade aufbewahren, wo er nur an diesem Ort darauf zugreifen kann (POP), oder sie in seine Tasche stecken, um sie an einem beliebigen Ort zu lesen (IMAP).
*Die aktuelle Version des POP-Protokolls heißt POP3.
Eine einzelne E-Mail besteht aus drei Hauptkomponenten: dem SMTP-Umschlag, dem Header und dem Textkörper.
Der SMTP-„Umschlag“ sind die Daten, die während des E-Mail-Versands zwischen den Servern ausgetauscht werden. Er besteht aus der E-Mail-Adresse des Absenders und der E-Mail-Adresse des Empfängers. Diese Umschlagdaten teilen dem Mailserver mit, wohin die Nachricht zu senden ist, so wie ein Postbote die Adresse auf einem Umschlag referenziert, um einen Brief an die richtige Stelle zuzustellen. Während der E-Mail-Zustellung wird dieser Umschlag jedes Mal verworfen und ersetzt, wenn die E-Mail an einen anderen Server übertragen wird.
Wie der SMTP-Umschlag enthält auch der E-Mail-Header wichtige Informationen über den Absender und den Empfänger. In den meisten Fällen stimmt der Header mit den Informationen im SMTP-Umschlag überein, aber das ist nicht immer der Fall. Ein Betrüger kann zum Beispiel die Quelle einer Nachricht verschleiern, indem er eine legitime E-Mail-Adresse im Header einer E-Mail verwendet. Da der Empfänger nur den Header und den Text einer E-Mail sieht, nicht aber die Daten im Umschlag, weiß er möglicherweise nicht, dass die Nachricht bösartig ist.
Der Header kann auch eine Reihe von optionalen Feldern enthalten, die es dem Empfänger ermöglichen, die E-Mail zu beantworten, weiterzuleiten, zu kategorisieren, zu archivieren oder zu löschen. Weitere Felder im Header sind die folgenden:
Der Hauptteil (Body) einer E-Mail enthält alle Informationen, die der Absender senden möchte: Text, Bilder, Links, Videos und/oder andere Dateianhänge, sofern sie die Größenbeschränkungen des E-Mail-Clients nicht überschreiten. Alternativ kann eine E-Mail auch ohne Informationen im Textfeld gesendet werden.
Je nach den vom E-Mail-Client bereitgestellten Optionen kann der Hauptteil (Body) einer E-Mail als reiner Text oder als HTML formatiert werden. Einfache Text-E-Mails enthalten keine speziellen Formatierungen (wie nicht-schwarze Schriftfarben) oder Multimedia (wie Bilder). Sie sind mit allen Geräten und E-Mail-Clients kompatibel. HTML-E-Mails ermöglichen Formatierungen und Multimedia innerhalb des Body-Feldes. Allerdings können einige HTML-Elemente von E-Mail-Filtersystemen als Spam markiert oder auf inkompatiblen Geräten oder Clients nicht richtig angezeigt werden.
Ein E-Mail-Client ist ein Softwareprogramm oder eine Webanwendung*, mit dem Benutzer E-Mails senden, empfangen und speichern können. Beliebte E-Mail-Programme sind Outlook, Gmail und Apple Mail.
Software- und webbasierte E-Mail-Programme haben jeweils Vor- und Nachteile. Desktop-E-Mail-Clients verfügen oft über robustere Sicherheitsfunktionen, vereinfachen die E-Mail-Verwaltung über mehrere Konten hinweg, bieten Offline-Zugriff und ermöglichen es den Benutzern, ihre E-Mails auf ihrem Computer zu sichern. Im Gegensatz dazu sind webbasierte Clients in der Regel billiger und leichter zugänglich – da sich die Benutzer über einen beliebigen Webbrowser in ihr Konto einloggen können. Allerdings ist eine Internetverbindung erforderlich, zudem sind sie anfälliger für Cyberangriffe.
*Ursprünglich bezog sich der Begriff 'E-Mail' auf Desktop-E-Mail-Clients und 'Webmail' auf webbasierte E-Mail-Clients. Heute umfasst der Begriff 'E-Mail' beide Systeme.
Eine E-Mail-Adresse ist eine eindeutige Zeichenfolge, die ein E-Mail-Konto oder ein „Postfach“ identifiziert, über das Nachrichten gesendet und empfangen werden können. E-Mail-Adressen bestehen aus drei verschiedenen Teilen: einem Lokalteil (Local Part), einem „@“-Symbol und einer Domain.
In der E-Mail-Adresse employee@example.com zum Beispiel steht „employee“ für den Lokalteil und „example.com“ für die Domain.
Stellen Sie sich vor, Sie adressieren einen Brief: Der Domainteil gibt die Stadt an, in der der Empfänger wohnt, während der Lokalteil die Straße und die Hausnummer angibt, unter der der Brief empfangen werden kann.
Der Lokalteil teilt dem Server den endgültigen Speicherort einer E-Mail-Nachricht mit. Er kann eine Kombination aus Buchstaben, Zahlen und bestimmten Satzzeichen (wie Unterstrichen) enthalten. Die maximale Anzahl von Zeichen für eine E-Mail-Adresse (einschließlich des Lokalteils und der Domain) beträgt 320, obwohl die empfohlene Länge auf 254 Zeichen begrenzt ist.
Die Domain kann ein Domainname sein, wie z.B. example.com, oder eine IP-Adresse, wie 192.0.2.0. Im ersten Fall verwendet das SMTP-Protokoll DNS, um einen Domainnamen in seine IP-Adresse zu übersetzen, bevor die Nachricht an den nächsten Server zugestellt wird.
Wie der Lokalteil muss auch die Domain bestimmte Formatierungsanforderungen erfüllen, die von der Internet Engineering Task Force (IETF) festgelegt wurden. Zugelassene Domainnamen können eine Kombination aus Groß- und Kleinbuchstaben, Zahlen und Bindestrichen enthalten. Eine E-Mail-Adresse kann auch mit einer IP-Adresse in Klammern anstelle eines Domainnamens formatiert werden, obwohl dies selten ist. Ein Domainname kann maximal 63 Zeichen lang sein.
Obwohl E-Mails häufig zum Austausch vertraulicher Informationen verwendet werden, sind sie von Haus aus kein sicheres System. Das macht sie zu einem attraktiven Ziel für Angreifer, die unverschlüsselte Nachrichten abfangen, Malware verbreiten oder sich als legitime Organisationen ausgeben können. Weitere Bedrohungen der E-Mail-Sicherheit sind Social Engineering, Domain-Spoofing, Ransomware, Spam und mehr.
Eine der größten Schwachstellen von E-Mails ist das Fehlen einer integrierten Verschlüsselung. Dadurch ist der Inhalt einer E-Mail für jeden Unbefugten sichtbar, der die Nachricht abfangen oder sich anderweitig Zugang zu ihr verschaffen könnte.
In dem Bestreben, E-Mails sicherer zu machen, bieten viele E-Mail-Clients eine von zwei grundlegenden Verschlüsselungsfunktionen an: Transport Layer Security-Verschlüsselung (oder „TLS-Verschlüsselung“) und End-to-End-Verschlüsselung (oder „E2EE“). Bei der TLS-Verschlüsselung werden die Nachrichten während der Übertragung (vom Benutzer zum Server oder vom Server zum Benutzer) verschlüsselt. Der E-Mail-Dienstanbieter bleibt im Besitz des privaten Schlüssels, der zur Einrichtung dieser Verschlüsselung verwendet wird. Der E-Mail-Dienstanbieter kann also den unverschlüsselten Inhalt der E-Mail sehen. Bei der Ende-zu-Ende-Verschlüsselung (von Benutzer zu Benutzer) können die Nachrichten nur vom Absender und Empfänger der E-Mail entschlüsselt werden.
Eine vollständige Übersicht über die besten Praktiken für die E-Mail-Sicherheit finden Sie unter Was ist E-Mail-Sicherheit?
Cloudflare Area 1 Email Security ist eine Cloud-basierte E-Mail-Sicherheitslösung, die eine Reihe von E-Mail-Bedrohungen abwehrt, darunter Phishing, Schadsoftware, Kompromittierung von Geschäfts-E-Mails (Business Email Compromise – BEC) und Angriffe auf die E-Mail-Supply-Chain. Es verwendet robuste Machine Learning-Modelle, um Risiken zu erkennen, bevor sie den Posteingang des Benutzers erreichen, und lässt sich in gängige Cloud-E-Mail-Anbieter integrieren, um die vorhandenen Erkennungs- und Abwehrfunktionen zu verbessern.
Erfahren Sie, wie Cloudflare Area 1 zur Verbesserung der E-Mail-Sicherheit beiträgt.