For the complete documentation index, see llms.txt. This page is also available as Markdown.

Gesperrte Domains verwalten

Domänen, die in Phishing-Simulationen verwendet werden, werden mit denselben Sicherheitsmechanismen und Algorithmen wie jede andere Domain bewertet, um ihre Legitimität festzustellen. Daher gibt es nicht einen einzigen Grund, warum eine Domain auf die Blacklist gesetzt werden könnte. Die Einhaltung bewährter Verfahren kann jedoch das Risiko, dass eine Domain auf die Blacklist gesetzt wird, erheblich verringern.

Warum wurde meine Domain auf die Blacklist gesetzt?

Im Zusammenhang mit Phishing-Simulationen mit Lucy können Domains aufgrund mehrerer Faktoren auf die Blacklist gesetzt werden. Jeder Sicherheitsanbieter verwendet unterschiedliche Erkennungsmechanismen, um bösartige Domains zu identifizieren. Hier sind einige wichtige Faktoren:

  1. Gefälschte Marken:

    • Domains, die bekannte Marken nachahmen (z. B. Google, Facebook, Microsoft), können markiert werden. Googles Algorithmen erkennen beispielsweise visuelle und strukturelle Ähnlichkeiten mit bekannten Marken, um Phishing zu verhindern.

  2. Phishing-Indikatoren:

    • Wenn die Domain Landingpages hostet, die Anmeldeinformationen, persönliche Daten oder Zahlungsdaten abfragen, kann sie als Phishing-Seite markiert werden.

  3. Neue oder nicht vertrauenswürdige Domains:

    • Neu registrierte Domains verfügen oft über keinen Ruf. Wenn diese Domains für Phishing-Simulationen verwendet werden, werden sie eher auf die Blacklist gesetzt.

  4. Domain-Konfiguration:

    • Die Konfiguration von SPF-, MX- und A-Records, die auf den Lucy-Server verweisen, wird geprüft. Fehlkonfigurationen oder Anomalien in diesen Einträgen können eine Blacklistung auslösen. Es wird überprüft, ob sie mit typischen Nutzungsmustern und legitimen E-Mail-Konfigurationen übereinstimmen.

  5. SSL-Zertifikate:

    • Selbst bei gültigen SSL-Zertifikaten kann die Domain markiert werden, wenn sie Anzeichen von Missbrauch zeigt oder wenn die Zertifikate nicht von bekannten Zertifizierungsstellen stammen.

  6. Verteilung von Malware:

    • Wenn die Domain versehentlich Schadsoftware hostet oder verbreitet (z. B. über Anhänge oder verlinkte Downloads), wird sie auf die Blacklist gesetzt. Landingpages können auf schädliche Software und Skripte geprüft werden.

  7. Täuschende Inhalte:

    • Prüfung von Inhalten, die absichtlich täuschend oder irreführend sind und darauf ausgelegt sind, Benutzer zu unsicheren Handlungen zu verleiten. Dazu gehören gefälschte Warnungen, Hinweise und Anweisungen.

  8. Verdächtige Verhaltensmuster:

    • Hohe Mengen an E-Mails, die von der Domain gesendet werden, insbesondere solche, die Phishing-E-Mails ähneln, können Warnsignale auslösen. Das Sendeverhalten und der E-Mail-Inhalt werden auf verdächtige Aktivitäten überwacht.

  9. Nutzerberichte:

    • Wenn Benutzer die Domain als verdächtig oder schädlich melden, berücksichtigen Google/Microsoft diese Meldungen. Viele Benutzerbeschwerden können dazu führen, dass eine Domain auf die Blacklist gesetzt wird.

  10. Eingebettete Links und Weiterleitungen:

    • Es werden Prüfungen auf verdächtige Links und Weiterleitungen innerhalb der Domain implementiert. Wenn die Website auf bekannte bösartige oder Phishing-Websites weiterleitet, kann sie markiert werden.

Was kann ich tun, um eine Sperrung zu verhindern?

Um das Risiko zu minimieren, dass Ihre neu gefälschten Domains bei Phishing-Simulationen mit Inhalten zu bekannten Marken wie Google, Facebook und Microsoft auf die Blacklist gesetzt werden, befolgen Sie diese bewährten Verfahren:

Wählen Sie seriöse Domain-Anbieter:

  • Registrieren Sie Ihre Domains bei bekannten und seriösen Domain-Anbietern. Dies hilft, anfängliches Vertrauen aufzubauen. Sie können den integrierten Domain-Assistenten für die Registrierung bei GoDaddy verwenden.

Richten Sie die richtigen DNS-Einträge ein:

  • Stellen Sie sicher, dass Ihre SPF-, DKIM- und DMARC-Einträge korrekt konfiguriert sind, um Ihre E-Mails zu authentifizieren.

  • Beispiel für einen SPF-Eintrag:

    v=spf1 ip4:{your_lucy_ip_address} ~all
  • Beispiel für einen DKIM-Eintrag:

    default._domainkey IN TXT "v=DKIM1; k=rsa; p=<public_key>"
  • Beispiel für einen DMARC-Eintrag:

    _dmarc IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com"

Siehe unseren Plattform-Referenzartikel zu DNS-Einträge

HTTPS implementieren:

  • Verwenden Sie SSL/TLS-Zertifikate von seriösen Zertifizierungsstellen (CAs), um Ihre Domains abzusichern. Verwenden Sie den integrierten Let's Encrypt-Zertifikatsgenerator für Ihre Domains.

Aktualisieren Sie Ihre DNS-Einträge regelmäßig:

  • Halten Sie Ihre DNS-Einträge auf dem neuesten Stand und stellen Sie sicher, dass keine Fehlkonfigurationen vorliegen.

Inhalte und E-Mail-Praktiken:

Vermeiden Sie die exakte Nachahmung von Marken:

  • Vermeiden Sie es, das genaue Erscheinungsbild bekannter Marken wie Google, Facebook oder Microsoft zu kopieren. Nehmen Sie subtile Änderungen an den E-Mails und Landingpages vor, um eine Erkennung durch Algorithmen zu verhindern.

Verwenden Sie klare Hinweise:

  • Fügen Sie in Ihre E-Mails und Landingpages Hinweise ein, die besagen, dass sie Teil eines Security-Awareness-Programms sind.

E-Mail-Volumen begrenzen:

  • Senden Sie Ihre Phishing-Simulations-E-Mails in kleinen Chargen, um Spam-Filter nicht auszulösen. Verwenden Sie den integrierten Zeitplaner um dies zu erreichen.

E-Mail-Inhalte überwachen:

  • Stellen Sie sicher, dass Ihre E-Mails keine Elemente enthalten, die häufig mit Spam oder Phishing in Verbindung gebracht werden, wie z. B. übermäßige Links oder verdächtige Anhänge.

Inhalte mit Spam-Prüfern testen:

  • Verwenden Sie Tools wie Mail-Tester oder Litmus, um Ihre E-Mails vor dem Versand auf spamartige Elemente zu prüfen.

Domain-Verwaltung und -Überwachung:

Wärmen Sie Ihre Domain auf:

  • Erhöhen Sie Ihr E-Mail-Versandvolumen schrittweise, um einen guten Versandruf aufzubauen. Verwenden Sie den integrierten Zeitplaner um dies zu erreichen.

Domain-Gesundheit überwachen:

  • Verwenden Sie Tools wie Google Search Console um den Zustand Ihrer Domain zu überwachen und Probleme umgehend zu beheben.

Regelmäßige Bereinigung durchführen:

  • Überprüfen und bereinigen Sie regelmäßig Ihre E-Mail-Listen, um sicherzustellen, dass Sie an gültige Adressen senden. Verwenden Sie die integrierte Automatisierung von Lucy um Ihre Benutzer automatisch mit dem Verzeichnis Ihrer Organisation aktuell zu halten.

Google Safe Browsing und Nutzerberichte:

Regelmäßig auf Sperrungen prüfen:

  • Prüfen Sie Ihre Domains regelmäßig mit Tools wie Google Safe Browsing, um sicherzustellen, dass sie nicht auf die schwarze Liste gesetzt wurden.

Nutzerberichte umgehend bearbeiten:

  • Reagieren Sie schnell auf alle Nutzerberichte über verdächtige Aktivitäten im Zusammenhang mit Ihren Domains.

Ihre Domain verifizieren und auf die Whitelist setzen:

  • Bestätigen Sie die Domaininhaberschaft in der Google Search Console und beantragen Sie eine Überprüfung, falls eine Sperrung erfolgt.

Rechtliche und ethische Aspekte:

Bleiben Sie innerhalb der gesetzlichen Grenzen:

  • Stellen Sie sicher, dass Ihre Simulationen den lokalen Gesetzen und Vorschriften bezüglich E-Mail-Kommunikation und Datenschutz entsprechen.

Mit Stakeholdern kommunizieren:

  • Informieren Sie relevante Stakeholder in Ihrer Organisation über die Phishing-Simulationen, um Missverständnisse und falsche Meldungen an Google zu vermeiden.


Anbieter identifizieren, die Ihre Domain auf die Blacklist gesetzt haben

Sie können gängige Tools verwenden wie:

MXToolbox -> https://mxtoolbox.com/blacklists.aspx

Google SafeBrowsing -> https://www.google.com/webmasters/tools/security-issues

VirusTotal -> https://www.virustotal.com/gui/home/url

  • Geben Sie Ihre auf die Blacklist gesetzte Domain ein

  • Machen Sie sich alle Anbieter notieren, die die Domain auf die Blacklist gesetzt haben

Wenn auf Ihrer Domain in Chrome „Täuschende Website voraus“ angezeigt wird, sehen Sie sich unseren Leitfaden an zu Google SafeBrowsing


Entfernen einer Domain von der Blacklist

Die meisten Anbieter erlauben es, einen Fehlalarm zu melden, um eine auf die Blacklist gesetzte Domain entfernen zu lassen. Jeder Anbieter hat dafür spezifische Verfahren. Nachfolgend finden Sie eine Liste der Anbieter und ihrer jeweiligen Prozesse zur Aufnahme in die Whitelist:

Anbieter
Kontakt-E-Mail
Meldung von Fehlalarmen

360

kefu@360.cn

k. A.

Abusix

support@abusix.com

Acronis

virustotal-falsepositive@acronis.com

k. A.

ADMINUSLabs

info@adminuslabs.net, samples@adminus.net, falsepositive@adminuslabs.net

k. A.

AegisLab

support@aegislab.com

k. A.

Ahnlab

e-support@ahnlab.com, samples@ahnlab.com

k. A.

AILabs (Monitorapp)

aicc@monitorapp.com

k. A.

Alibaba

virustotal@list.alibaba-inc.com

k. A.

AliCloud

antivirus@alibabacloud.comm

k. A.

AlienVault

otx-support@alienvault.com

k. A.

AlphaMountain

support@alphamountain.freshdesk.com

k. A.

AlphaSOC

virustotal@alphasoc.com

k. A.

Alyac (Estsoft)

esrc@estsecurity.com

k. A.

Antivir (Avira)

k. A.

Antiy

avlsdk_support@antiy.cn

k. A.

Arcabit

vt.fp@arcabit.pl

k. A.

ArcSight Threat Intelligence

arcsight-virustotal@microfocus.com

k. A.

AutoShun

info@autoshun.org

k. A.

Avast

DL-Virus@gendigital.com

k. A.

Baidu

bav@baidu.com, gaoyingchun@baidu.com

k. A.

BitDefender

virus_submission@bitdefender.com

k. A.

BforeAi

k. A.

Bkav

fpreport@bkav.com, bkav@bkav.com

k. A.

Certego

k. A.

Chong Lua Dao

info@chongluadao.vn

k. A.

CINS Army (Sentinel IPS)

cins@sentinelips.com

ClamAV

k. A.

Clean-MX

abuse@clean-mx.de

k. A.

Cluster25

threatintel@cluster25.io

k. A.

CMC

PSIRT@cmccybersecurity.com

k. A.

Criminal IP (AI Spera)

support@aispera.com

k. A.

CrowdStrike

VTscanner@crowdstrike.com

k. A.

CSIS Security Group

abuse-reporting@csis.com

k. A.

CyanSecurity

virustotal@cyansecurity.com

k. A.

Cybereason

vt-feedback@cybereason.com

k. A.

Cyble

cyblevt_patnership@cyble.com

k. A.

Cylance

cylancefilesubmit@cylance.com

k. A.

Cynet

soc@cynet.com

k. A.

CyRadar

virustotal@cyradar.com

k. A.

Deep Instinct

vt-fps-requests@deepinstinct.com

k. A.

DNS8

dns8@layer8.pt

k. A.

DrWeb

vms@drweb.com

k. A.

eGambit (Tehtris)

virus@tehtris.com

Elastic

fp_reports@elastic.co

Emsisoft

submit@emsisoft.com, fp@emsisoft.com

ESET

k. A.

FireEye

virustotal@fireeye.com

k. A.

F-Prot

viruslab@f-prot.com

k. A.

F-Secure/WithSecure

spyware-samples@f-secure.com, vsamples@f-secure.com

k. A.

Forcepoint ThreatSeeker

reviewmysite@forcepoint.com

k. A.

Google (Datei-Scanner)

google-at-virustotal@google.com

k. A.

Google Safe Browsing (URL-/Netloc-Scanner)

k. A.

GreenSnow

k. A.

Gridinsoft

virus@gridinsoft.com

k. A.

Hacksoft

virus@hacksoft.com.pe

k. A.

Hauri

viruslab@hauri.co.kr

k. A.

Heimdal

report-vt@heimdalsecurity.com

k. A.

Hunt.io Intelligence

k.lo@hunt.io

k. A.

Hoplite Industries

vt-info@hopliteindustries.com

k. A.

Ikarus

fp@ikarus.at

k. A.

IPsum

k. A.

Jiangmin

support@jiangmin.com, shaojia@jiangmin.com

k. A.

K7

reportfp@labs.k7computing.com, k7viruslab@labs.k7computing.com

k. A.

Kaspersky

newvirus@kaspersky.com

k. A.

Kingsoft

ti@mingting.cn

k. A.

Lionic

support@lionic.com

Lumu

vt@lumu.io

k. A.

Malbeacon

vtreport@malbeacon.com

k. A.

Malwarebytes

k. A.

Malwares.com (Saint Security)

kog@stsc.com

k. A.

MalwareURL

team@malwareurl.com

k. A.

MAX (SaintSecurity)

root@malwares.com

k. A.

MaxSecure

tech@maxpcsecure.com

k. A.

McAfee

virus_research@mcafee.com

k. A.

Skyhigh

virus_research_gateway@avertlabs.com

k. A.

Microsoft

k. A.

Microworld

samples@escanav.com

k. A.

NANO

false@nanoav.ru

k. A.

Inca (früher nProtect)

virus_info@inca.co.kr

k. A.

Palo Alto

vt-pan-false-positive@paloaltonetworks.com

k. A.

Panda

falsepositives@pandasecurity.com, virussamples@pandasecurity.com

k. A.

Phishing-Datenbank

k. A.

PhishLabs

info@phishlabs.com

k. A.

Qihoo360

support@360safe.com

k. A.

QuickHeal

viruslab@quickheal.com

k. A.

Quttera

support@quttera.com

k. A.

Sansec eComscan

support@sansec.io

k. A.

Sangfor

virustotal@sangfor.com.cn

k. A.

Scumware.org

k. A.

Seclookup

info@seclookup.com

k. A.

Segasec

support@segasec.com

k. A.

Sentinel One

report@sentinelone.com

k. A.

SOCRadar

vt@socradar.io

k. A.

Sophos

samples@sophos.com

Sucuri

soc@sucuri.net

k. A.

Tencent

TAVfp@tencent.com

k. A.

TheHacker

virus@hacksoft.com.pe, falsopositivo@hacksoft.com.pe

k. A.

Trapmine

fp@trapmine.com

k. A.

TrendMicro

virus@trendmicro.com, virus_doctor@trendmicro.com

Trustlook

bd@trustlook.com

k. A.

Underworld

post@helsecert.no

k. A.

URLQuery

contact@urlquery.net

k. A.

Varist

support@varist.com, virus@avsubmit.com

k. A.

VBA32

feedback@anti-virus.by

k. A.

Viettel Threat Intelligence

cyberthreat@viettel.com.vn

k. A.

Vipre

productsupport@vipre.com

k. A.

VirIT

virustotal@viritpro.com

k. A.

VirusDie

partners@virusdie.com

k. A.

WithSecure/F-Secure

spyware-samples@f-secure.com, vsamples@f-secure.com

k. A.

Xcitium Verdict Cloud (Comodo)

support@xcitium.com

k. A.

Yomi

yomi-false-positives@yoroi.company

k. A.

Yandex

yandex-antivir@support.yandex.ru

k. A.

Yandex Safebrowsing

sbapi@support.yandex.ru

k. A.

Zillya

virus@zillya.com

k. A.

ZoneAlarm

zonealarm_VT_reports@checkpoint.com

k. A.

Zoner

false@zonerantivirus.com

k. A.

Zuletzt aktualisiert

War das hilfreich?