Emails als Nur Text

Mitglied: Jessica98

Jessica98 (Level 1) - Jetzt verbinden

23.02.2021 um 07:44 Uhr, 577 Aufrufe, 4 Kommentare, 2 Danke

Hallo zusammen,

macht es Sinn E-Mails als nur Text einzustellen, um sich vor schädlichen HTML-Code zu schützen?
Meines Erachtens wird ein Benutzer diese Email sowieso auf HTML manuell umstellen, um diese zu lesen...
(Haben auf unserem Server eingestellt, dass alle Emails die ankommen auf nur Text gestellt werden.)

Gruß
Mitglied: Doskias
23.02.2021 um 08:17 Uhr
Morgen Jessica,

als reine (alleinige) Sicherheitsmaßnahme meiner Meinung nach keine Option. Wichtiger ist es, den User durch Schulungen zu vermitteln, dass sie nicht blind jeden Link anklicken sollen. In nur-Text-Nachrichten sieht man dann den Unterschied eher ob der Titel des links auch dem link entspricht. Ich denke nicht, dass sich die Benutzer jedes mal die Mühe machen es umzustellen. Sicher bei einigen Usern und Mails bestimmt, aber auch die werden es irgendwann aufgeben und nicht mehr bei jeder Mail machen.

Wichtiger ist allerdings meines Erachtens eine vernünftige Konfiguration der Firewall. Unsere Firewall zum Beispiel scannt die E-Mails und erkennt hinterlegte Links, prüft dann ob der Name im Link dem Ziel im Link entspricht und handelt entsprechend. Wenn es passt ok, wenn nicht wird es erstmal als Spam deklariert. Das funktioniert in der Praxis recht gut, allerdings ist auch hier das "Problem", dass die Software nicht schlau ist. Wenn zum Beispiel der link auf google.com geht, aber als Text google.de steht, dann ist das der Firewall suspekt und wird als Sam markiert. Ebenso bei Firmen und Websiten die logisch zusammen gehören. Wenn mydhl.express.dhl zum Beispiel Mails via www.dhl.de verschickt, dann muss man die Firewall auch erstmal überreden ;) Das sind aber einmalige Ausnahmen die man konfigurieren muss und irgendwann ist dann da auch Ruhe :) face-smile

Und zuletzt, ich kann es nicht oft genug sagen, arbeite mit Whitelists. Blockiere alles was nicht manuell geprüft und separat freigegeben wurde. Wenn euch dann jemand eine URL unterjubeln will, dann ist die erstmal geblacklisted und wenn der User dann doch da drauf klickt, blockiert die Firewall den Zugriff auf die Seite und es passiert nichts.

Gruß
Doskias
Bitte warten ..
Mitglied: David21
23.02.2021 um 09:22 Uhr
I send plain text emails as welcome emails all the time. I create a new automation campaign, triggered when somebody joins your list.

For the template, you choose the 'code your own' option and build it using very simple HTML.
Bitte warten ..
Mitglied: Lochkartenstanzer
23.02.2021 um 11:18 Uhr
Zitat von @Jessica98:

Hallo zusammen,

macht es Sinn E-Mails als nur Text einzustellen, um sich vor schädlichen HTML-Code zu schützen?
Meines Erachtens wird ein Benutzer diese Email sowieso auf HTML manuell umstellen, um diese zu lesen...

Ich persönlich bevorzuge auch text-only-Mails und empfehle meine Kunden das auch. Allerdings nicht nur wegen der Sicherheit, sonder vor allem wegen der Lesbarkeit!

Allerdings stehen die Leute heutzutage auf Blink, Leucht und Wackel statt konzentrierter Information.

Sicherheitstechnisch wäre es allerdings wichtiger, jedes Nachladen von Inhalten (Tracking-Pixel, Bilder, Skripte, etc.) zu unterbinden und auch aktive Inhalte einzuschränken.

Dazu gehört natürlich auch eine Schulung der Mitarbeiter.

lks
Bitte warten ..
Mitglied: Jessica98
23.02.2021 um 17:14 Uhr
Super vielen Dank für die Antwort!
Schulung ist definitiv ein Thema welches ich jz auf die Liste aufgenommen habe.
Genauso wie Whitelists werde ich jz definitiv einrichten. 👍🏻
Bitte warten ..
Heiß diskutierte Inhalte
Windows 10
Windows 7 pro Lizenz nutzen für Windows 10
lukas0209Vor 1 TagFrageWindows 1016 Kommentare

Hallo Community, ich versuche seit einigen Wochen unser Netzwerk von Windows Server 2008 R2 Standard auf Windows Server 2016 Essentials um, welches eine städtische ...

Windows Netzwerk
Telefone im Netzwerk bekannt machen
jannik0205Vor 1 TagFrageWindows Netzwerk13 Kommentare

Hallo Zusammen, In unserem Unternehmen gibt es eine Telefonanlage mit eigenem Telefonienetz (192.168.5.X). Schließe ich ein Telefon an eine Netzwerkdose, bekommt es vom DHCP- ...

Microsoft
Staatsanwaltschaften verschicken Vorladungen in Sachen Windows 10 Lizenzkeys
kgbornVor 1 TagInformationMicrosoft4 Kommentare

Nur zu Info für die Käufer der eBay-Schnäppchen - neuer Fall Staatsanwaltschaften verschicken Vorladungen in Sachen Windows 10 Lizenzkeys

Windows Netzwerk
WTS-Anmeldung per RDP am Wochenende verbieten?
MuM2810Vor 1 TagFrageWindows Netzwerk9 Kommentare

Hallo zusammen, wir haben bei uns Windows Server 2016 mit 2 Terminal Servern im Einsatz. Wie aus dem Titel schon ersichtlich ist, ist bei ...

Microsoft
Microsoft Teams - "bitte wenden Sie sich an (. . .) um Teams für "domäne" zu aktivieren" nur bei einem Benutzer
eastfrisianVor 1 TagFrageMicrosoft6 Kommentare

Hallo zusammen! Wir haben bei uns Teams als Hybridversion eingeführt (Exchange on premise, AD-Sync in die Cloud) und nutzen Teams über das basic-Abonnement. Während ...

Netzwerke
Keine Versand von Mails von der Firmen zur Privaten E-Mailadresse möglich
blaub33r3Vor 1 TagFrageNetzwerke6 Kommentare

Hallo zusammen, wieso kommt der User keine Mails mehr? Der Sender wird als Spamer betrachtet? 1. Mailing an andere Privaten Adressen / Firmen Adressen ...

Netzwerke
Netzwerklaufwerk - Nur Lesen (Streamen)
CryexXVor 1 TagFrageNetzwerke8 Kommentare

Hallo, ich hab mal ne Frage und hoffe auf Lösung. Mir schießt aktuell keine in den Kopf :( Ich möchte ein Netzlaufwerk freigeben. Auf ...

Router & Routing
Vodafone Kabel: Eigenen Router an den Kabelanschluss oder einen WLAN-Router ohne Modem hinter die Vodafone Station?
DyingWordsVor 1 TagFrageRouter & Routing6 Kommentare

Hallo zusammen, da wir demnächst in eine Wohnung mit Kabelanschluss von Vodafone einziehen werden, frage ich mich, ob es sinnvoller ist einen eigenen Router ...