Angriffsvorlagen
Eine Angriffsvorlage hinzufügen
Wählen Sie + Neues Szenario um die Vorlagengalerie anzuzeigen.


Suchen Sie nach einer Angriffsvorlage, wählen Sie Vorlage verwenden, und geben Sie die Standardsprache an.

Grundeinstellungen
Die Grundeinstellungen der Angriffsvorlage bieten die Möglichkeit, wichtige Parameter zum Verhalten der Vorlage festzulegen.

Vorlage
Sie können die Angriffsvorlage jederzeit ändern, indem Sie auf die Bearbeiten-Schaltfläche rechts klicken.
Name
Geben Sie der Angriffssimulation einen Namen. Dieser wird im Kampagnenbericht angezeigt.
Domain
Konfigurieren Sie eine Domain (und optional eine Subdomain) für die Angriffssimulation.
Vermeiden Sie die Verwendung Ihrer Systemdomain für Phishing-Simulationen, um mögliche Probleme mit der Sperrliste zu verhindern. - Siehe unseren Referenzartikel zu Domains für weitere Informationen.
Sie können im Dropdown-Menü einen URL-Verkürzungsdienst auswählen. Diese Funktion ist nur für Domainnamen verfügbar, nicht für IPs.
URL-Verkürzungsdienste können die Links scannen, was zu ungenauen Statistiken führen kann. Um dies zu vermeiden, verwenden Sie die Systemfilter Einstellungen, um die IP zu ignorieren.
Die Statistik für Empfänger, die die E-Mail öffnen, basiert auf einem Tracking-Bild, das in die E-Mail eingebettet ist. Viele E-Mail-Clients blockieren jedoch das automatische Herunterladen von Bildern, wodurch diese Zahl ungenauer werden kann.
Lucy bietet eine Reihe von Funktionen, die darauf ausgelegt sind, Ihr Verständnis des Benutzerverhaltens und der Systemsicherheit bei der Interaktion mit simulierten Phishing-Tests zu verbessern. Jede Option beleuchtet unterschiedliche Aspekte der Umgebung des Empfängers, von Browserkonfigurationen bis hin zu Netzwerkverbindungen, und liefert wertvolle Erkenntnisse für Cybersecurity-Awareness und Schulungen.
Browserdetails: Dies erfasst spezifische Details über den vom Empfänger verwendeten Browser, wie Browsertyp, Version und etwaige zugehörige Browser-Erweiterungen. Das Verständnis der Browserdetails kann helfen, potenzielle Sicherheitslücken zu identifizieren oder zu bestätigen, ob der Browser aktuell ist und nach bewährten Sicherheitspraktiken konfiguriert wurde.
Firebug-Informationen: Firebug ist ein beliebtes Webentwicklungswerkzeug. Wenn ein Benutzer Firebug installiert hat, könnte es potenziell zum Debuggen oder Ändern von Webseiten verwendet werden. Das Verfolgen, ob Firebug oder ähnliche Werkzeuge vorhanden sind, kann auf ein erhöhtes Risiko von webbasierten Bedrohungen oder Angriffen hinweisen.
Popup-Blocker: Dies prüft, ob der Browser des Benutzers so konfiguriert ist, dass Popup-Fenster blockiert werden. Pop-ups werden häufig in Phishing-Angriffen verwendet, um bösartige Inhalte bereitzustellen. Zu wissen, ob Popup-Blocker aktiv sind, kann auf den Verwundbarkeitsgrad des Benutzers hindeuten.
Geostandort: Durch die Bestimmung des geografischen Standorts des Benutzers kann die Organisation beurteilen, ob Zugriffsmuster aus ungewöhnlichen Standorten vorliegen, die auf kompromittierte Zugangsdaten oder andere Sicherheitsprobleme hinweisen könnten.
Soziales Netzwerk: Diese Funktion prüft über den Browser des Benutzers auf aktive Verbindungen zu sozialen Netzwerken. Da soziale Netzwerke Plattformen für Phishing und die Verbreitung von Malware sein können, ist das Bewusstsein für solche Aktivitäten entscheidend, um die Risikolandschaft sozialer Medien zu verstehen.
Proxy: Die Identifizierung, ob der Benutzer über einen Proxy mit dem Internet verbunden ist, kann aus Sicherheitsgründen wichtig sein. Die Nutzung eines Proxys kann die tatsächliche IP-Adresse verschleiern, was entweder eine legitime Maßnahme zum Schutz der Privatsphäre oder eine Methode sein kann, um bösartige Aktivitäten zu verbergen.
Link zur Awareness-Website automatisch per E-Mail senden:
Diese Funktion sendet einem Benutzer unmittelbar nach dem Auflaufen auf einen simulierten Angriff einen Link zur Awareness-Website. Damit diese Funktion korrekt arbeitet, muss die Awareness-Website aktiv und veröffentlicht sein.
Awareness anhand der Klickrate senden
Diese Funktion ermöglicht es Ihnen, einen Schwellenwert für die historische Klickrate festzulegen, der das Senden einer Awareness-E-Mail auslöst. Beispielsweise bedeutet ein Wert von 50 %, dass ein Benutzer nur dann eine Awareness-E-Mail erhält, wenn er mindestens die Hälfte der in früheren Phishing-Simulationen präsentierten Links angeklickt hat.
Awareness anhand der Erfolgsrate senden
Ebenso bestimmt die Erfolgsrate die Ausspielung des Awareness-Trainings, basiert jedoch auf anderen erfolgreichen Interaktionen und nicht nur auf Link-Klicks, um den E-Learning-Prozess zu starten.
Awareness-Verzögerung
In LUCY haben Sie die Möglichkeit, eine Verzögerung für das Senden der automatisierten Awareness-E-Mail festzulegen. Diese Verzögerung stellt sicher, dass Personen im selben Büro nicht gleichzeitig über das Stattfinden einer Phishing-Simulation informiert werden, was direkten Austausch verhindern und die Integrität der Testumgebung erhalten kann.
Diese Einstellung in LUCY bestimmt, was als erfolgreicher Angriff gilt und folglich den Start des E-Learnings auslöst.
Es stehen vier Optionen zur Definition von Erfolgsaktionen zur Verfügung. Jede Option legt die Bedingung fest, unter der das E-Learning gestartet wird. Wenn Sie beispielsweise "data submit" als Erfolgsaktion auswählen, beginnt das E-Learning erst, wenn der Benutzer Daten eingibt und diese auf einer Landingpage absendet.
Es ist wichtig zu beachten, dass das E-Learning für den Benutzer nie gestartet wird, wenn Sie "data submit" als Erfolgsaktion bei einer dateibasierten Vorlage verwenden, die keinen Anmeldemechanismus enthält.
Klick: ausgelöst, wenn der Benutzer auf den Link in der E-Mail klickt.
Datenübermittlung: ausgelöst, wenn der Benutzer Daten eingibt und diese auf einer Landingpage des Angriffs absendet.
Dateidownload: ausgelöst, wenn der Benutzer auf der Landingpage auf die Schaltfläche zum Herunterladen der Datei klickt.
Dateidaten empfangen: ausgelöst, wenn der Benutzer die Datei ausführt und Lucy die Dummy-Daten erhalten hat.
Zu den erfassten Daten gehören Informationen, die aus webbasierten Phishing-Simulationen gewonnen werden, darunter Zugangsdaten, die auf einer gefälschten Anmeldeseite eingegeben wurden, oder Daten, die durch simulierte Dokumentmakros an LUCY übermittelt wurden, die von Benutzern aktiviert wurden.
Lucy erfasst nur "Partial"- oder "No"-Daten, um den Datenschutzbestimmungen zu entsprechen, und gibt die ersten drei Zeichen von Benutzernamen und Passwörtern preis.
Beim Einsatz des Double-Barrel-Angriffs versendet das System zunächst eine "Lure"-E-Mail mit Teasertext. Anschließend pausiert das System für eine festgelegte Dauer, bevor die eigentliche Phishing-E-Mail gesendet wird. Diese fortschrittliche Strategie umfasst, dass das "Lure" möglicherweise eine bekannte Autoritätsperson innerhalb Ihrer Organisation imitiert, die dann die nachfolgende Angriffssimulation als Köder unterstützt.
Die Verzögerung für das "Lure" definiert in Sekunden das Intervall zwischen der "Lure"- und der Angriff-E-Mail bei einem Double-Barrel-Angriff.
Eine weitere Option besteht darin, Login-Filter zu definieren, um ausschließlich gültige Anmeldungen zu erfassen. Sie könnten beispielsweise den Domainnamen im Feld Benutzername angeben oder festlegen, dass Passwörter mindestens 8 Zeichen lang sein müssen, um von LUCY akzeptiert zu werden.
Wenn Sie Anmeldungen und Passwörter mithilfe regulärer Ausdrücke validieren möchten (über die Felder "Login Regexp" und "Password Regexp" in den Szenarioeinstellungen), stellen Sie bitte sicher, dass das Login-Feld "Login" und das Passwort-Feld "Password" heißt.
E-Mail-Einstellungen
Administratoren haben zwei Möglichkeiten, die E-Mail-Zustellung einzurichten: global oder auf Kampagnenebene. Globale Einstellungen wirken sich auf alle Kampagnen aus, können jedoch durch kampagnenspezifische Einstellungen überschrieben werden, die nur für die ausgewählte Kampagne gelten. Diese Flexibilität ermöglicht angepasste E-Mail-Zustellungspräferenzen pro Kampagne:
Navigieren Sie zu -> Einstellungen -> Allgemeine Systemeinstellungen -> E-Mail-Einstellungen Hier können Sie Ihre Standardmethode für den Versand von E-Mails auswählen. Diese Einstellung gilt für alle Kampagnen.
Lucy integriert einen eingebauten internen Mailserver (Postfix) als Standardmethode für die E-Mail-Zustellung. Dieser Ansatz ist unkompliziert und wird häufig aufgrund der direkten Integration in Lucy verwendet. Um die Zustellungsrate zu verbessern, ist es ratsam, den Namen des Servers an Lucys Fully Qualified Domain Name (FQDN) anzupassen, möglicherweise unter Verwendung einer für Mailzwecke vorgesehenen Subdomain.
Lucy ermöglicht die Konfiguration eines externen SMTP-Servers über die allgemeinen Einstellungen. Dies ist besonders nützlich, wenn Spamfilter umgangen werden sollen, die E-Mails von neuen oder nicht vertrauenswürdigen IP-Adressen blockieren könnten. Die Einrichtung umfasst das Hinzufügen Ihrer Mailserver-Details unter "Einstellungen -> Allgemeine Systemeinstellungen -> SMTP-Server"; gefolgt von einem Verbindungstest, um die korrekte Einrichtung sicherzustellen.
SSL-Einstellungen
Aktivieren Sie das Kontrollkästchen, um ein SSL-Zertifikat einzuschließen:

Wählen Sie diese Option, wenn Sie bereits ein SSL-Zertifikat auf Ihrem Lucy-Server erstellt haben. Mit dieser Option können Sie das vorhandene Zertifikat wiederverwenden.
Diese Option ist ideal, wenn Sie bereits eine SSL-Zertifikatskette von einer vertrauenswürdigen Zertifizierungsstelle haben oder ein selbstsigniertes Zertifikat erstellen möchten.
Beachten Sie, dass selbstsignierte Zertifikate nicht von vertrauenswürdigen Zertifizierungsstellen ausgestellt werden. Daher werden Browser Ihre Domain bei der Verwendung dieser Zertifikate als nicht sicher markieren.
Option 1: Ein selbstsigniertes Zertifikat erstellen

Domain: Geben Sie den Domainnamen ein, für den Sie das SSL-Zertifikat erstellen möchten (z. B. thrivedx.help).
E-Mail: Geben Sie eine gültige E-Mail-Adresse an. An diese wird Let's Encrypt Benachrichtigungen zu Ihrem Zertifikat senden, z. B. Erinnerungen zur Verlängerung.
Details: Geben Sie Land, Bundesland/Region, Stadt, Organisationsname und organisatorische Einheit ein. Diese Angaben werden häufig im Betreff des Zertifikats verwendet und können für organisationsbezogene Zertifikate wichtig sein.
Erstellen: Klicken Sie auf die Schaltfläche "Zertifikat erstellen", um Ihr selbstsigniertes Zertifikat zu erzeugen.
Option 2: Ein vorhandenes Zertifikat hochladen
SSL-Zertifikat: Klicken Sie auf "Datei auswählen", um Ihre vorhandene Zertifikatsdatei zu durchsuchen und auszuwählen (normalerweise eine
.crtoder.pemDatei).SSL-Schlüssel: Klicken Sie auf "Datei auswählen", um die private Schlüsseldatei hochzuladen, die mit Ihrem SSL-Zertifikat verknüpft ist (dies ist eine
.keyDatei und muss sicher aufbewahrt werden).Passwort für den SSL-Schlüssel: Wenn Ihr privater Schlüssel passwortgeschützt ist, geben Sie hier das Passwort ein.
SSL-Kette: Klicken Sie auf "Datei auswählen", um die Kettendatei hochzuladen (auch bekannt als CA-Bundle oder Zwischenzertifikat), falls erforderlich. Dies ist notwendig, damit Browser Ihrem Zertifikat vertrauen, indem eine Vertrauenskette zu einem Stammzertifikat aufgebaut wird.
Wildcard: Wenn Sie ein Wildcard-Zertifikat hochladen, aktivieren Sie das Kontrollkästchen "Wildcard". Wildcard-Zertifikate sichern eine Domain und alle ihre Subdomains (z. B.
*.example.com).
Unsere Standardmethode, die auf maximale Benutzerfreundlichkeit ausgelegt ist, ermöglicht Ihrem Lucy-Server, automatisch über die integrierte Let's Encrypt-API eine Certificate Signing Request (CSR) zu erstellen. Anschließend übermittelt er diese Anfrage an Let's Encrypt und installiert die vollständige Zertifikatskette automatisch auf Ihrem Lucy-Server.
Dieser Vorgang kann bis zu 5 Minuten dauern. Bitte warten Sie auf die Benachrichtigung "Zertifikat erfolgreich erstellt", bevor Sie fortfahren.
Bitte beachten Sie, dass Let's Encrypt, ein SSL-Anbieter eines Drittanbieters, bestimmte Einschränkungen vorgibt. Eine bemerkenswerte Beschränkung ist das Ausstellungslimit von nicht mehr als 5 Zertifikaten pro Woche für denselben Domainnamen. Weitere Details zu diesen Einschränkungen finden Sie unter: Rate-Limits von Let's Encrypt.
Siehe unseren Plattform-Referenzartikel SSL-Einstellungen für weitere Informationen.
Gebundene Awareness-Szenarien
Lucy verbessert die Wirksamkeit von Schulungskampagnen, indem ein gezielter Ansatz ermöglicht wird, der sich auf die Leistung einzelner Benutzer in verschiedenen simulierten Angriffsszenarien konzentriert. Diese personalisierte Methode macht das Training nicht nur relevanter, sondern auch ansprechender für Benutzer.
Szenariobasierte Trainingsanpassung:
Spezifische Angriffserkennung: Betrachten Sie eine Kampagne, die verschiedene Arten von Phishing-Angriffen wie Dateneingabe-, Hyperlink- und Dateidownload-Angriffe umfasst. Lucy ermöglicht es Ihnen zu überwachen, wie jeder Benutzer auf diese unterschiedlichen Szenarien reagiert.
Personalisierte Lernerfahrungen: Wenn ein Benutzer in einem Szenario scheitert, aber in anderen gut abschneidet, können Sie mit Lucy das Training gezielt auf seine Bedürfnisse zuschneiden. Beispielsweise benötigt ein Benutzer, der irrtümlich Malware herunterlädt, weil er sie für ein legitimes Dokument hält, nicht unbedingt einen umfassenden Phishing-Kurs. Stattdessen kann er von einer fokussierten Sitzung zum Erkennen und Vermeiden dateibasierter Bedrohungen profitieren.
Effizientes und effektives Training: Indem Lucy ein auf die Schwachstellen des Benutzers zugeschnittenes Training bereitstellt, stellt es sicher, dass das Lernen sowohl effizient als auch unmittelbar anwendbar ist. Dieser gezielte Bildungsansatz hilft, die richtigen Verhaltensweisen zu festigen, ohne den Benutzer mit unnötigen Informationen zu überlasten.
Konfiguration
Gebundene Awareness-Szenarien können nur direkt im Awareness-Szenario. Navigieren Sie in Ihrer aktuellen Kampagne zu Konfiguration -> Awareness-Einstellungen -> Wählen Sie Ihr Awareness-Szenario, dann navigieren Sie zum Tab "Gebundene Angriffsszenarien":

Hier können Sie jedes Awareness-Szenario gezielt mit der entsprechenden Angriffssimulation verknüpfen, die zum Schulungsmaterial passt.
Diese Funktion ermöglicht es Ihnen, ein gezieltes und effizientes Awareness-Training bereitzustellen, das auf die spezifischen Bedürfnisse der Benutzer auf Grundlage ihrer Leistung in verschiedenen Angriffsszenarien eingeht.
Landingpage-Vorlage
Der Tab "Landing Page Template" in Lucy ist ein leistungsstarkes Werkzeug zum Erstellen und Verwalten von Landingpages für Phishing-Simulationen.
Siehe unseren Leitfaden zur Anpassung von Angriffsvorlagen hier.
Lucys Angriffsvorlagen enthalten immer zwei Dateien, index.html und account.html:

Index.html
Zweck: Dient als erste Landingpage für den simulierten Angriff. Wenn Benutzer auf einen Link in der Angriff-E-Mail klicken, werden sie auf diese Seite weitergeleitet.
Funktion: Hauptsächlich für das Sammeln von Zugangsdaten verwendet, fordert diese Seite Benutzer normalerweise auf, Anmeldedaten oder andere persönliche Informationen einzugeben.
Account.html
Weiterleitung nach dem Angriff: Nachdem Daten auf index.html übermittelt wurden, werden Benutzer zu account.html weitergeleitet.
Funktion: Diese Seite unterstützt den Abschluss des Angriffs. Sie kann:
Benutzer automatisch zur zugehörigen Awareness-Schulung in der Kampagne weiterleiten.
Eine gefälschte Benachrichtigung anzeigen, etwa "Ihr VPN wurde erfolgreich authentifiziert."
Eine leere Seite anzeigen, die nach der Datenexploitation auf index.html ohne Verzögerung sofort zur Awareness-Schulung weiterleitet.
Die erste Seite, auf die der Benutzer zugreift, sollte genannt werden index.html.
Landingpage in der Vorschau anzeigen
Wählen Sie die Vorschau Schaltfläche, um in Echtzeit zu sehen, wie die Landingpage aussieht, und vor der Bereitstellung Anpassungen vorzunehmen.

Nachrichtenvorlage
E-Mail einrichten
Einstellungen werden nicht automatisch zwischen den Sprachen geteilt; alle Anpassungen müssen für jede ausgewählte Sprache vorgenommen werden. Übersetzte Inhalte müssen separat angewendet werden.

Betreff
Die Betreffzeile der E-Mail.
Absendername
Der Name des Absenders. Dies kann beliebig sein.
Absender-E-Mail
Die E-Mail-Adresse des Absenders. Diese muss nicht keine existierende E-Mail-Adresse sein, aber die Domain muss auf Ihren Lucy-Server verweisen.
Inhalt
Wählen Sie "Editor Type" aus dem Dropdown-Menü, um Ihren bevorzugten E-Mail-Editor auszuwählen.
Der Visual Editor ist eine WYSIWYG-Oberfläche, die Benutzern eine einfache Möglichkeit bietet, Inhalte so zu erstellen, wie sie in ihrer endgültigen Form erscheinen. Mit einer übersichtlichen Symbolleiste können Benutzer Text formatieren und Multimedia-Inhalte ohne Programmierkenntnisse hinzufügen.
Der Code-Mirror-Editor richtet sich an Benutzer mit Programmierkenntnissen. Er bietet einen Texteditor mit Code-Hervorhebung für direkte HTML- und CSS-Anpassungen und ermöglicht eine detaillierte Kontrolle über das Aussehen und die Struktur des Inhalts.
Fügen Sie Ihre eigenen Anhänge hinzu. Beachten Sie, dass die meisten gängigen E-Mail-Clients bestimmte Arten von Anhängen, wie ausführbare Dateien, filtern, um Malware-Risiken zu verhindern.
Legen Sie benutzerdefinierte SMTP-Header fest, um spezifische Anforderungen zu erfüllen. Sie können beispielsweise einen benutzerdefinierten E-Mail-Header hinzufügen, damit Ihr SPAM-Gateway zwischen tatsächlichem SPAM und von LUCY gesendeten E-Mails unterscheiden kann.
E-Mails als reinen Text senden.
Zufällige E-Mail:
LUCY generiert ein zufälliges E-Mail-Konto mit einem zufälligen Absender. Das E-Mail-Konto wird nach Ende der Kampagne gelöscht.
Wenn Sie E-Mail-Antworten auf Ihre Awareness-E-Mail erfassen möchten, bietet LUCY zwei Optionen:
Einen Reply-to-Header definieren:
Die Reply-to-Adresse ist die Adresse, an die E-Mail-Antworten gesendet werden, statt an die 'From'-Adresse. Dies ist nützlich, wenn die 'From'-Adresse keine Antworten empfangen kann, zum Beispiel wenn Sie die Domain nicht kontrollieren oder keine Mailserver-Einrichtung dafür haben. Wenn die E-Mail beispielsweise von "mitchel@guysfromrolla.com" gesendet wurde und der Empfänger auf Antworten klickt, wird die E-Mail an die im Header festgelegte Reply-to-Adresse gesendet, etwa "billg@microsoft.com". Wählen Sie eine Reply-to-Adresse, auf die Sie Zugriff haben.
Eine Weiterleitungs-E-Mail definieren:
LUCY kann eingehende Antworten an eine angegebene E-Mail-Adresse weiterleiten. Dazu muss ein DNS-Eintrag (MX-Record) für die Domain des Absenders eingerichtet werden, der auf LUCY verweist. Wenn Sie beispielsweise E-Mails von "attacker@phishing-test.com" senden und die IP von LUCY 201.35.77.12 ist, benötigen Sie einen MX-Record wie "phishing-test.com MX 10 201.35.77.12". Geben Sie Ihre eigene benutzerdefinierte E-Mail-Adresse im Feld für die Weiterleitungs-Mail ein (z. B. "user@example.com"). Wenn jemand auf "attacker@phishing-test.com" antwortet, empfängt LUCY die E-Mail und leitet sie an "user@example.com" weiter. Beachten Sie, dass viele Registrierungsdienste kostenlose Mail-/DNS-Pakete anbieten, mit denen Sie einen E-Mail-Weiterleiter direkt auf Domain-Ebene einrichten können, wodurch die Weiterleitungsfunktion von LUCY überflüssig wird.
DKIM-Überblick:
DomainKeys Identified Mail (DKIM) erhöht die E-Mail-Sicherheit, indem es einer Nachricht einen Domainnamen-Identifikator hinzufügt und kryptografische Verfahren verwendet, um die Autorisierung zu validieren. Dieser Identifikator ist getrennt von anderen Nachrichtenkennungen wie dem "From"-Feld des Autors. DKIM "signiert" E-Mails effektiv, um ihre Herkunft zu verifizieren, und hilft so, gefälschte E-Mails zu identifizieren und zu verhindern. Der Prozess umfasst, dass der sendende Mailserver die E-Mail mit einem privaten Schlüssel signiert, während der empfangende Server einen im DNS der Domain aufgeführten öffentlichen Schlüssel verwendet, um die Signatur zu überprüfen. Jede Domain kann mehrere DKIM-Schlüssel in ihrem DNS aufführen, aber jeder private Schlüssel ist eindeutig einem einzigen Mailserver zugeordnet.
DKIM in LUCY einrichten:
DKIM aktivieren:
Navigieren Sie zu "Advanced Email Settings" in der Nachrichtenvorlage Ihres Angriffsszenarios. Aktivieren Sie die DKIM-Unterstützung und speichern Sie die Änderungen. Anschließend erscheint ein DKIM-Informationsfeld.
DNS-Konfiguration:
Kopieren Sie den bereitgestellten Schlüssel und erstellen Sie den entsprechenden DNS-Eintrag. Hier ist ein Beispiel, wie man es mit namecheap.com einrichtet:
DKIM-Einrichtung validieren:
Um zu bestätigen, dass Ihr DKIM funktioniert, fügen Sie eine E-Mail von einem Dienst wie dkimvalidator.com zu Ihrer DKIM-Testempfängergruppe hinzu. Starten Sie die Kampagne mit dieser Zielgruppe und prüfen Sie dann die Ergebnisse auf dkimvalidator.com. Bei korrekter Konfiguration sollte Ihre Einrichtung dem erwarteten Status entsprechen.
Details zum DKIM-Header: Die DKIM-Signatur wird E-Mails als RFC2822-Headerfeld hinzugefügt. Hier ist eine Aufschlüsselung der häufigen Felder einer DKIM-Signatur:
b: Digitale Signatur des E-Mail-Inhalts.
bh: Hash des E-Mail-Bodys.
d: Signierende Domain.
s: Für die DKIM-Signatur verwendeter Selektor.
a: Signieralgorithmus, typischerweise rsa-sha1.
c: Kanonisierungsalgorithmus für Header und Body.
q: Standard-Abfragemethode, normalerweise DNS.
t: Zeitstempel, wann die E-Mail signiert wurde.
x: Ablaufzeit der Signatur.
h: Liste der signierten Header-Felder.
Diese Einrichtung stellt sicher, dass E-Mails, die über den Mailserver von LUCY gesendet werden, authentifiziert werden, was das Vertrauen und die Sicherheit Ihrer E-Mail-Kampagnen erhöht.
Zuletzt aktualisiert
War das hilfreich?