{"id":5821,"date":"2019-07-04T11:03:24","date_gmt":"2019-07-04T11:03:24","guid":{"rendered":"https:\/\/certified-senders.org\/?post_type=fti_news&#038;p=5821"},"modified":"2020-11-17T09:11:46","modified_gmt":"2020-11-17T09:11:46","slug":"anhaenge-in-e-mails-ballast-oder-nuetzlich","status":"publish","type":"fti_news","link":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/","title":{"rendered":"Anh\u00e4nge in E-Mails &#8211; Ballast oder n\u00fctzlich?"},"content":{"rendered":"<p>Seit ihrer Entstehung hat sich die E-Mail als schnelles und unkompliziertes Kommunikationsmedium etabliert. Neben reinem Text eignet sich die E-Mail auch, um schnell kleinere Dateien wie Textdokumente oder Bilder auszutauschen. Obwohl mittlerweile diverse cloudbasierte Dienste f\u00fcr den Dateiaustausch angeboten werden, ist die E-Mail h\u00e4ufig noch die erste Wahl, wenn schnell Dateien wie Textdokumente oder Bilder an einen oder mehrere Empf\u00e4nger verschickt werden sollen.<\/p>\n<p>Was im privaten Umfeld vielleicht n\u00fctzlich erscheint, kann sich im E-Mail-Marketing oder allgemein in der Kommunikation mit Kunden \u00fcber E-Mail jedoch als problematisch erweisen. Besonders bei Transaktionsmails, die h\u00e4ufig dringend vom Kunden erwartet werden und zum Teil sensible Daten enthalten, kann dies zu Problemen f\u00fchren.<\/p>\n<p>&nbsp;<\/p>\n<p>Verbundene Herausforderungen und m\u00f6gliche Konsequenzen werden im Folgenden erl\u00e4utert:<\/p>\n<p>&nbsp;<\/p>\n<h3>Anh\u00e4nge als Einfallstor f\u00fcr Malware<\/h3>\n<p>Anh\u00e4nge sind ein beliebtes und h\u00e4ufiges Einfallstor f\u00fcr Malware. Sollte ein Krimineller daran interessiert sein, Phishing zu versenden, so wird er bewusst den Eindruck erwecken wollen, als w\u00fcrde der Versand von einer vertrauensw\u00fcrdigen Quelle stammen. Je nach Art des Phishings k\u00f6nnte dies z.B. der Vorgesetzte, ein Finanzdienstleister oder Versicherungsunternehmen sein. Dies erh\u00f6ht die Wahrscheinlichkeit und Gefahr, dass diese Anh\u00e4nge auch ge\u00f6ffnet werden.<\/p>\n<p>Meist sind die Anh\u00e4nge zudem so manipuliert, dass sie Sicherheitsl\u00fccken der Anwendung (z.B.: PDF Betrachter), des E-Mail Clients oder Betriebssystems ausnutzen, um den Computer des E-Mail Empf\u00e4ngers zu infizieren. Einmal unter der Kontrolle des Kriminellen, kann der Rechner unbemerkt Teil eines Bot-Netzwerkes werden und so Spam verschicken oder sich an DDoS Angriffen beteiligen. Ebenso kann sich ein Krimineller auf diese Weise Zugriff auf s\u00e4mtliche Daten auf dem Rechner des E-Mail Empf\u00e4ngers verschaffen. Wegen dieser gravierenden Risiken pr\u00fcfen Mailboxprovider und Spamfilter die Anh\u00e4nge sehr gr\u00fcndlich. Als Konsequenz kann die Zustellbarkeit dieser E-Mails negativ beeintr\u00e4chtigt werden. E-Mail Clients warnen oder verhindern zudem teilweise das Laden und Ausf\u00fchren von Anh\u00e4ngen. Die Konsequenz w\u00e4re entsprechend, dass Empf\u00e4nger diese E-Mails gar nicht erst erhalten w\u00fcrden oder Anh\u00e4nge nicht lesen k\u00f6nnen.<\/p>\n<p>&nbsp;<\/p>\n<h3>Fehlende Verschl\u00fcsselung bedeutet fehlender Datenschutz<\/h3>\n<p>Nicht jeder E-Mail Server im Internet unterst\u00fctzt STARTTLS als Transportverschl\u00fcsselung. Dieses Verfahren zum Einleiten der Verschl\u00fcsselung einer Kommunikation mittels Transport Layer Security dient dazu, E-Mails sicher verschl\u00fcsselt zu versenden, weiterzuleiten oder zu empfangen. Ohne STARTTLS k\u00f6nnen sowohl der Inhalt der E-Mail als auch entsprechende Anh\u00e4nge von dritten gelesen werden.<\/p>\n<p>Selbst mit STARTTLS besteht noch die Gefahr eines \u201eMan-in-the-Middle\u201c-Angriffs, (MITM- Angriff) durch den E-Mails abgefangen werden k\u00f6nnen. Einen h\u00f6heren Grad an Sicherheit kann man nur durch zus\u00e4tzliche Protokolle wie <em>DANE und DNSSEC<\/em> erreichen. Diese sind jedoch noch nicht im Markt etabliert. Zus\u00e4tzlich besteht die Gefahr, dass der Empf\u00e4nger unwissentlich seine E-Mails unverschl\u00fcsselt vom Postfach in einem unsicheren Netzwerk abruft.<\/p>\n<p>&nbsp;<\/p>\n<p>Nicht selten enthalten E-Mails oder Anh\u00e4nge sensible Inhalte wie Zahlungsinformationen oder Versicherungs- oder Gesundheitsdaten, die nicht von unbefugten Personen gelesen werden sollen. Als Versender sollte man sich somit \u00fcberlegen, welche Informationen man via E-Mail verschickt und welcher Schaden entstehen kann, wenn diese Informationen in falsche H\u00e4nde geraten sollten.<\/p>\n<p>Der Versender wird zur Verantwortung gezogen, wenn personenbezogene Daten \u00f6ffentlich verbreitet werden. In diesem Fall greifen die Vorschriften der Artikel 32 ff. DS- GVO. \u00dcber das Sicherheitsleck m\u00fcssen die Aufsichtsbeh\u00f6rden sowie der Betroffene informiert werden. Die Beh\u00f6rden k\u00f6nnen dann gegen den Versender Sanktionen verh\u00e4ngen, s. Artikel 58 DS-GVO.<\/p>\n<p>&nbsp;<\/p>\n<p>E-Mail Anh\u00e4nge sollten aus diesen Gr\u00fcnden im kommerziellen Umfeld vermieden werden. Eine empfehlenswerte Alternative f\u00fcr E-Mail Anh\u00e4nge ist ein (Deep)Link zum Download im eigenen Kundenportal. Dort kann sich der Kunde mittels TLS-gesicherter Verbindung seine ihm zugeordneten Dokumente ansehen oder runterladen. So hat der Benutzer zudem die M\u00f6glichkeit, seine Dokumente zentral zu verwalten ohne einzelne Anh\u00e4nge in seinem \u00fcberf\u00fcllen E-Mail Client suchen zu m\u00fcssen. Ein regelm\u00e4\u00dfiger Login im Portal schafft auch zus\u00e4tzliche Kundenbindung und die M\u00f6glichkeit zur Bewerbung weiterer Angebote.<\/p>\n<p>Autoren: Technical Team<br \/>\nder Certified Senders Alliance<\/p>\n","protected":false},"author":17,"featured_media":3620,"template":"","categories":[131],"tags":[85,86,87],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.0 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Anh\u00e4nge in E-Mails - Ballast oder n\u00fctzlich? - Certified Senders Alliance<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Anh\u00e4nge in E-Mails - Ballast oder n\u00fctzlich? - Certified Senders Alliance\" \/>\n<meta property=\"og:description\" content=\"Seit ihrer Entstehung hat sich die E-Mail als schnelles und unkompliziertes Kommunikationsmedium etabliert. Neben reinem Text eignet sich die E-Mail auch, um schnell kleinere Dateien [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/\" \/>\n<meta property=\"og:site_name\" content=\"Certified Senders Alliance\" \/>\n<meta property=\"article:modified_time\" content=\"2020-11-17T09:11:46+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/certified-senders.org\/wp-content\/uploads\/2019\/07\/Email_anhang.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1170\" \/>\n\t<meta property=\"og:image:height\" content=\"658\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/\",\"url\":\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/\",\"name\":\"Anh\u00e4nge in E-Mails - Ballast oder n\u00fctzlich? - Certified Senders Alliance\",\"isPartOf\":{\"@id\":\"https:\/\/certified-senders.org\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/certified-senders.org\/wp-content\/uploads\/2019\/07\/Email_anhang.jpg\",\"datePublished\":\"2019-07-04T11:03:24+00:00\",\"dateModified\":\"2020-11-17T09:11:46+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#primaryimage\",\"url\":\"https:\/\/certified-senders.org\/wp-content\/uploads\/2019\/07\/Email_anhang.jpg\",\"contentUrl\":\"https:\/\/certified-senders.org\/wp-content\/uploads\/2019\/07\/Email_anhang.jpg\",\"width\":1170,\"height\":658},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/certified-senders.org\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Anh\u00e4nge in E-Mails &#8211; Ballast oder n\u00fctzlich?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/certified-senders.org\/de\/#website\",\"url\":\"https:\/\/certified-senders.org\/de\/\",\"name\":\"Certified Senders Alliance\",\"description\":\"Certified Senders Alliance\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/certified-senders.org\/de\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Anh\u00e4nge in E-Mails - Ballast oder n\u00fctzlich? - Certified Senders Alliance","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/","og_locale":"de_DE","og_type":"article","og_title":"Anh\u00e4nge in E-Mails - Ballast oder n\u00fctzlich? - Certified Senders Alliance","og_description":"Seit ihrer Entstehung hat sich die E-Mail als schnelles und unkompliziertes Kommunikationsmedium etabliert. Neben reinem Text eignet sich die E-Mail auch, um schnell kleinere Dateien [&hellip;]","og_url":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/","og_site_name":"Certified Senders Alliance","article_modified_time":"2020-11-17T09:11:46+00:00","og_image":[{"width":1170,"height":658,"url":"https:\/\/certified-senders.org\/wp-content\/uploads\/2019\/07\/Email_anhang.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/","url":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/","name":"Anh\u00e4nge in E-Mails - Ballast oder n\u00fctzlich? - Certified Senders Alliance","isPartOf":{"@id":"https:\/\/certified-senders.org\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#primaryimage"},"image":{"@id":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#primaryimage"},"thumbnailUrl":"https:\/\/certified-senders.org\/wp-content\/uploads\/2019\/07\/Email_anhang.jpg","datePublished":"2019-07-04T11:03:24+00:00","dateModified":"2020-11-17T09:11:46+00:00","breadcrumb":{"@id":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#primaryimage","url":"https:\/\/certified-senders.org\/wp-content\/uploads\/2019\/07\/Email_anhang.jpg","contentUrl":"https:\/\/certified-senders.org\/wp-content\/uploads\/2019\/07\/Email_anhang.jpg","width":1170,"height":658},{"@type":"BreadcrumbList","@id":"https:\/\/certified-senders.org\/de\/blog\/anhaenge-in-e-mails-ballast-oder-nuetzlich\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/certified-senders.org\/de\/"},{"@type":"ListItem","position":2,"name":"Anh\u00e4nge in E-Mails &#8211; Ballast oder n\u00fctzlich?"}]},{"@type":"WebSite","@id":"https:\/\/certified-senders.org\/de\/#website","url":"https:\/\/certified-senders.org\/de\/","name":"Certified Senders Alliance","description":"Certified Senders Alliance","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/certified-senders.org\/de\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"}]}},"_links":{"self":[{"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/news\/5821"}],"collection":[{"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/news"}],"about":[{"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/types\/fti_news"}],"author":[{"embeddable":true,"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/users\/17"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/media\/3620"}],"wp:attachment":[{"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/media?parent=5821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/categories?post=5821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/tags?post=5821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}