
Phishing ist die häufigste Ursache für Cyberangriffe auf Unternehmen. Erfahren Sie, welche Schutzmaßnahmen wirklich wirken und warum ein E-Mail Security Gateway die wichtigste Verteidigungslinie ist.
The latest posts from our blog.

An Email Security Gateway is the central line of defense for business email communication. This guide explains how it works, what threats it blocks, and why it is essential for NIS2 and GDPR…

Choosing the right Email Security Gateway is critical for business communication security. This comparison shows the most important criteria and typical pitfalls.
TL;DR: 90% aller erfolgreichen Cyberangriffe beginnen mit einer Phishing-E-Mail. Trainings allein reichen nicht – Unternehmen brauchen technische Schutzmaßnahmen auf Gateway-Ebene. Conbool MailGuard erkennt Spear-Phishing, BEC und CEO-Fraud durch KI-basierte Analyse, Deep-Link-Prüfung und Absenderverifikation, bevor die E-Mail den Posteingang erreicht.
Phishing ist keine neue Bedrohung – aber sie wird immer raffinierter. Während klassischer Spam leicht zu erkennen ist, setzen Angreifer heute auf hochpersonalisierte E-Mails, die selbst erfahrene Mitarbeiter täuschen. Laut dem BSI Lagebericht 2024 ist Phishing nach wie vor die häufigste Ursache für erfolgreiche Cyberangriffe auf deutsche Unternehmen.
Die einfachste Form: Tausende identische E-Mails mit generischen Betreffzeilen wie „Ihr Konto wurde gesperrt". Diese Angriffe setzen auf Volumen und werden von modernen Spamfiltern meist erkannt.
Gezielte Angriffe auf bestimmte Personen oder Abteilungen. Der Angreifer recherchiert das Unternehmen, verwendet interne Begriffe und imitiert bekannte Geschäftspartner. Diese E-Mails sind für Content-Filter kaum von legitimer Geschäftskorrespondenz zu unterscheiden.
Der Angreifer gibt sich als Vorgesetzter, CEO oder Finanzabteilung aus und fordert eine Überweisung oder die Herausgabe sensibler Daten. BEC-E-Mails enthalten weder Malware noch verdächtige Links – sie sind rein textbasiert und setzen auf soziale Manipulation.
Eine Unterform von BEC: Der Angreifer imitiert den Geschäftsführer und weist die Buchhaltung an, eine dringende Zahlung auszuführen. Laut BKA Bundeslagebild Cybercrime verursacht CEO Fraud in Deutschland jährlich Schäden in dreistelliger Millionenhöhe.
Security-Awareness-Trainings sind wichtig, aber sie sind keine zuverlässige Verteidigung:
Die effektivste Strategie ist Defense in Depth: Technische Schutzmaßnahmen als erste Verteidigungslinie, Awareness als zweite.
Statt nur auf bekannte Signaturen zu reagieren, analysiert ein modernes Gateway den Kontext der E-Mail:
Links in Phishing-E-Mails führen oft über Weiterleitungsketten zu einer Credential-Harvesting-Seite. Ein Gateway muss:
Technische Prüfung der Absenderauthentizität:
Verdächtige Anhänge werden in einer isolierten Umgebung geöffnet und auf schädliches Verhalten untersucht – ohne Risiko für das Unternehmensnetzwerk.
Conbool MailGuard kombiniert alle vier Schutzschichten in einem vorgelagerten Gateway:
| Schutzschicht | Funktion | Erkennungsrate |
|---|---|---|
| Reputationsfilter | Bekannte Spam-Absender blockieren | >99% für Massen-Spam |
| KI-Analyse | Kontextuelle Bewertung von Spear-Phishing | Hoch |
| Deep-Link-Analyse | URLs in Echtzeit prüfen und detonieren | Hoch |
| Sandbox | Anhänge isoliert ausführen und beobachten | Hoch für Zero-Day |
| Absenderverifikation | SPF/DKIM/DMARC + Header-Analyse | Zuverlässig für Spoofing |
Die Integration in Microsoft 365 und Exchange Online erfolgt über eine MX-Record-Änderung und ist in weniger als einer Stunde abgeschlossen.
Typische Warnsignale:
Wie schnell erkennt MailGuard neue Phishing-Kampagnen?
MailGuard nutzt KI-basierte Erkennung, die nicht auf Signaturen angewiesen ist. Neue Phishing-Muster werden in Echtzeit erkannt – ohne Wartezeit auf Signaturupdates.
Was passiert mit einer als Phishing erkannten E-Mail?
Die E-Mail wird in Quarantäne gestellt. Administratoren erhalten eine Benachrichtigung und können die E-Mail freigeben, wenn es sich um einen False Positive handelt.
Kann MailGuard auch interne Phishing-Simulationen erkennen?
Ja, aber Sie können Whitelists für interne Simulationstools konfigurieren, damit Ihre Awareness-Trainings nicht beeinträchtigt werden.
Wie unterscheidet sich MailGuard von Microsoft Defender for Office 365?
Microsoft Defender arbeitet innerhalb der Microsoft-Infrastruktur. MailGuard sitzt davor als unabhängige Schutzschicht und filtert Bedrohungen, bevor sie Microsoft erreichen – ein Defense-in-Depth-Ansatz, wie ihn das BSI empfiehlt. Mehr dazu in unserem Vergleichsartikel: Warum der Microsoft 365 Spamfilter allein nicht reicht.
Phishing-Schutz ist keine optionale Zusatzmaßnahme, sondern eine geschäftskritische Investition. Die Kombination aus technischem Gateway-Schutz und Mitarbeiter-Awareness bildet die effektivste Verteidigung.
Conbool MailGuard bietet diese technische Schutzschicht: KI-basiert, vorgelagert, und nahtlos integriert in bestehende E-Mail-Infrastrukturen.
Starten Sie Ihren kostenlosen Test oder kontaktieren Sie uns für eine individuelle Beratung.