Kann Ihre Domain für Betrug missbraucht werden?

Prüfen Sie kostenlos, ob Betrüger E-Mails in Ihrem Namen verschicken könnten. Das Ergebnis kommt in wenigen Sekunden, verständlich erklärt und ohne Anmeldung.

Wir prüfen nur öffentliche Einträge. Ihre Eingabe wird nicht gespeichert.

Noch kein Ergebnis – bitte zuerst eine Domain prüfen.

Was wir prüfen

Diese Einstellungen entscheiden, ob sich Ihre Domain für gefälschte E-Mails missbrauchen lässt. Alle sind öffentlich einsehbar – jeder Mailserver liest sie genauso.

  • DMARC

    Schutz vor gefälschten Absendern

    Legt fest, was Empfänger mit E-Mails tun, die nur so aussehen, als kämen sie von Ihnen.

  • SPF

    Erlaubte Absender-Server

    Die Liste der Server, die E-Mails für Ihre Domain verschicken dürfen.

  • DKIM

    Digitale Signatur

    Eine digitale Unterschrift, mit der Empfänger prüfen, dass eine E-Mail echt und unverändert ist.

  • MX

    E-Mail-Empfang

    Wohin E-Mails an Ihre Domain zugestellt werden.

  • Null-MX

    Domain ohne E-Mail

    Domains ohne E-Mail sollten das ausdrücklich eintragen, sonst lassen sie sich leicht als Absender missbrauchen.

  • DNSSEC

    Schutz Ihrer Domain-Einstellungen

    Eine digitale Versiegelung, die die Einstellungen Ihrer Domain vor Verfälschung schützt.

  • MTA-STS

    Verschlüsselte Zustellung

    Sorgt dafür, dass E-Mails an Sie nur verschlüsselt übertragen werden, und meldet Zustellprobleme.

  • CAA

    Zertifikats-Freigabe

    Legt fest, welche Stellen Sicherheits-Zertifikate für Ihre Domain ausstellen dürfen.

Häufige Fragen

Was genau wird geprüft?

Wir lesen die öffentlichen DNS-Einträge Ihrer Domain, die für E-Mail-Sicherheit zuständig sind: DMARC, SPF, DKIM, MX, DNSSEC, MTA-STS mit TLS-RPT und CAA. Falls vorhanden, rufen wir außerdem die öffentliche MTA-STS-Richtlinie ab. In Postfächer, Server oder E-Mails schauen wir nicht.

Wird meine Domain gespeichert?

Nein. Die Domain wird nur für die Prüfung verwendet und danach verworfen. Wir führen keine Liste geprüfter Domains, setzen keine Cookies und zählen nur anonym, wie oft geprüft wird. Mehr dazu in der Datenschutzerklärung.

Worauf beruht die Bewertung?

Auf den Internet-Standards hinter den Einträgen, unter anderem RFC 7489 (DMARC), RFC 7208 (SPF), RFC 6376 und RFC 8301 (DKIM) sowie RFC 8461 (MTA-STS), und auf den Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur E-Mail-Sicherheit. In den Details jeder Zeile stehen die gefundenen Einträge, damit Ihr IT-Dienstleister das Ergebnis nachprüfen kann.

Was mache ich mit einem roten Ergebnis?

Rot heißt: Eine wichtige Einstellung fehlt oder ist fehlerhaft. Das ist bei kleinen Firmen häufig und meist mit wenigen Einstellungen bei Ihrem Domain-Anbieter behoben. Geben Sie das Ergebnis über „Ergebnis teilen“ oder „Drucken“ an Ihren IT-Dienstleister oder Domain-Anbieter weiter. Ein Bericht mit Schritt-für-Schritt-Anleitung ist in Vorbereitung.

Heißt Grün, dass nichts passieren kann?

Grün heißt: Die geprüften Einstellungen sind gut gesetzt. Das ist die wichtigste Grundlage gegen gefälschte E-Mails in Ihrem Namen. Vor anderen Maschen, etwa ähnlich geschriebenen Domains oder übernommenen Postfächern, schützt es allein nicht.

Wer steht hinter Nopebyte?

Nopebyte wird von Eren Özgenel in Düsseldorf betrieben, der beruflich aus der IT-Sicherheit kommt. Wir entwickeln Werkzeuge gegen Betrug für Privatleute und Firmen. Alle Angaben zum Anbieter stehen im Impressum.

Was kostet der Check?

Nichts. Der Check ist kostenlos und ohne Anmeldung. Geplant ist zusätzlich ein bezahlter Bericht mit Anleitung zum Beheben; bis dahin helfen wir gern per E-Mail an hello@nopebyte.app.