Was ist der Unterschied zwischen CMC- und VMC-Zertifikat?
28. August 2025
Phishing stellt nach wie vor eine wachsende Bedrohung dar. Die Anti-Phishing Working Group (APWG) verzeichnete im Jahr 2025 3,8 Millionen einzelne Angriffe, was zeigt, wie weit verbreitet diese Betrugsmaschen mittlerweile sind. Der Monat der Cybersicherheitsaufklärung unterstreicht, wie wichtig es ist, Phishing zu erkennen und zu melden, wobei auch Unternehmen eine wichtige Rolle dabei spielen, die Authentifizierung und das Erkennen legitimer Kommunikation zu erleichtern.
Phishing ist überzeugender geworden, wodurch traditionelle Warnsignale an Zuverlässigkeit verloren haben. Schulungen und Sensibilisierung bleiben unerlässlich, doch technische Schutzmaßnahmen und Vertrauenssignale können den Empfängern zusätzliche Hilfsmittel an die Hand geben, um legitime Markenmitteilungen von Spoofing-Versuchen zu unterscheiden.
E-Mails sind nach wie vor eines der wichtigsten Kommunikationsmittel und ein hervorragendes Instrument, um Marken den Verbrauchern näherzubringen. Durch die Kombination von Authentifizierung mit sichtbaren Markenzeichen können Unternehmen dazu beitragen, die Empfänger zu schützen, die Erkennung legitimer Nachrichten zu erleichtern und das Vertrauen in die Marke zu stärken.
Phishing besteht aus betrügerischen Nachrichten, die darauf abzielen, Informationen oder Zugangsdaten zu stehlen oder den Empfänger zu schädlichen Handlungen zu verleiten. Diese Angriffe basieren in der Regel auf Identitätsdiebstahl, um den Anschein zu erwecken, dass die Nachrichten von einer vertrauenswürdigen Quelle stammen.
Früher waren Phishing-E-Mails oft schwer zu erkennen, wiesen jedoch dennoch einige entscheidende Anzeichen auf:
Erfahrene Nutzer erkannten diese Betrugsanzeichen und reagierten entsprechend, doch heute sind Phishing-E-Mails weitaus ausgefeilter und daher überzeugender. Der Inhalt ist überzeugender, da die Angreifer auf ein professionelles Layout, persönliche Informationen, ähnliche Domains, gefälschte Benutzernamen oder verschiedene Kanäle (z. B. E-Mail und SMS) zurückgreifen können, um legitime Marken und Kontakte nachzuahmen. Künstliche Intelligenz kann zudem die Erstellung betrügerischer Nachrichten in großem Maßstab erleichtern und deren Erkennung allein anhand der Schreibqualität erschweren.
Die traditionellen Warnzeichen für Phishing bleiben zwar wichtig, reichen aber nicht mehr aus, um gefährliche E-Mails von legitimen zu unterscheiden.
Der Monat der Cybersicherheitsaufklärung unterstreicht die anhaltende Notwendigkeit, Phishing proaktiv zu erkennen und zu bekämpfen. Sowohl Absender als auch Empfänger können Maßnahmen ergreifen. Unternehmen können das Bewusstsein der Nutzer durch technische Schutzmaßnahmen und Vertrauensindikatoren fördern, die den Empfängern helfen, legitime Mitteilungen zu erkennen und verdächtige Nachrichten zu identifizieren.
Die Verantwortung, Phishing-Angriffe von authentischen Nachrichten zu unterscheiden, sollte nicht ausschließlich beim Empfänger einer E-Mail liegen. Marken und E-Mail-Dienstleister können einen Großteil dieser Aufgabe übernehmen, indem sie Strukturen und Protokolle implementieren, die dazu beitragen, Phishing bereits an der Quelle zu bekämpfen . Verschiedene Protokolle wirken synergetisch zusammen, um E-Mail-Sicherheitsrisiken zu bekämpfen und visuelle Indikatoren für die Vertrauenswürdigkeit zu etablieren. Zu den wichtigsten zählen:
BIMI ermöglicht es Marken, ihre Logos in den Posteingängen anzuzeigen, während Marken-Zertifikate die von zahlreichen E-Mail-Anbietern für die Anzeige geforderte Validierung der Organisation und des Logos durch eine dritte Stelle gewährleisten. Dies fügt authentifizierten E-Mails ein visuelles Signal für eine unabhängig validierte Marke hinzu.
Es gibt zwei Arten von Marken-Zertifikaten, die dazu beitragen, die Vorteile der Markensichtbarkeit und des visuellen Vertrauens in den Posteingängen der Kunden zu gewährleisten. Verifizierte Marken-Zertifikate (VMC) ermöglichen es Marken, markenrechtlich geschützte Logos anzuzeigen und das blaue Häkchen von Gmail zu erhalten.
Gemeinsame Marken-Zertifikate (CMC) bieten eine Alternative für Organisationen, die die Anforderungen erfüllen, aber keine eingetragene Marke besitzen. Die Logos, die den Anforderungen entsprechen, müssen seit mindestens 12 Monaten öffentlich verwendet worden sein.
Der Standard „Secure/Multipurpose Internet Mail Extensions“ (S/MIME) ermöglicht den Schutz von E-Mails durch Verschlüsselung und digitale Signaturen. Diese Zertifikate, die in der Regel über Zertifizierungsstellen (CA) erworben und auf E-Mail-Clients installiert werden, nutzen die Public-Key-Verschlüsselung, um den Inhalt von E-Mails, einschließlich der Anhänge, zu schützen.
Dank des S/MIME-Protokolls helfen digitale Signaturen den Empfängern, die Identität des Absenders zu bestätigen, und garantieren ihnen, dass die Nachrichten aus vertrauenswürdigen Quellen stammen. Darüber hinaus weist das S/MIME-Protokoll nach, dass die Nachrichten während der Übertragung nicht verändert wurden. Bei Verwendung der Verschlüsselung kann der Inhalt von Nachrichten und Anhängen so geschützt werden, dass nur der vorgesehene Empfänger sie entschlüsseln kann.
Diese Funktionen können den Schutz vor Phishing verstärken, indem sie den Empfängern ein zusätzliches Mittel zur Überprüfung der Identität des Absenders und der Integrität der Nachricht bieten und es Angreifern somit erschweren, sich als legitimer und signierter Absender auszugeben.
Das Erkennen und Melden von Phishing-Versuchen ist ein Schlüsselelement der Sensibilisierung für Cybersicherheit, doch da Betrugsversuche immer raffinierter werden, reicht es nicht mehr aus, sich auf das Erkennen klassischer Warnzeichen zu beschränken. Die Sensibilisierung der Nutzer muss durch technische Schutzmaßnahmen verstärkt werden. Standards wie SPF, DKIM und DMARC bilden eine Grundlage für die E-Mail-Authentifizierung. Sie helfen Unternehmen dabei, ihre Absenderdomänen zu schützen, und ermöglichen es den empfangenden Systemen, nicht autorisierte Nachrichten leichter zu identifizieren.
BIMI und Marken-Zertifikate (VMC oder CMC) stärken diese Glaubwürdigkeit durch visuelle Indikatoren, die diese technische Grundlage ergänzen. Dank BIMI und VMC (oder CMC) können validierte Markenlogos in kompatiblen Posteingängen angezeigt werden.
Bei diesem Ansatz spielen sowohl Absender als auch Empfänger eine wichtige Rolle. Unternehmen schaffen die Grundlage für eine sichere E-Mail-Kommunikation, indem sie die Protokolle SPF, DKIM, DMARC und BIMI implementieren und S/MIME hinzufügen, wenn eine Überprüfung der Absenderidentität, eine digitale Signatur oder eine Verschlüsselung erforderlich ist.
Die Empfänger tragen dazu bei, indem sie die Domains der Absender sorgfältig prüfen und auf validierte Markenlogos achten (sowie gegebenenfalls auf die blauen Häkchen von Gmail). Sie sollten es vermeiden, auf unerwartete oder verdächtig wirkende Links zu klicken. Die gleiche Vorsicht ist bei unerwarteten Anhängen geboten. Unerwartete oder heikle Anfragen sollten über andere Kanäle überprüft werden. Jeder festgestellte Phishing-Versuch muss umgehend gemeldet werden.
Sectigo stärkt das Vertrauen in E-Mails durch Lösungen, die auf verschiedene Aspekte der Identität und Sicherheit von E-Mails zugeschnitten sind. Mark-Zertifikate bestätigen die Identität der Marke und die Logos in kompatiblen E-Mail-Postfächern, während S/MIME-Zertifikate die Überprüfung des Absenders, die digitale Signatur, die Integrität der Nachrichten und die Verschlüsselung ermöglichen.