Entwickelt & gehostet in Deutschland · DSGVO-konform
PartnerDokumentationKarriere
CONBOOL
  • Blog
  • Über uns
Anmelden
Dokumentation
  • Erste Schritte
    • Anmeldung
    • Mandant anlegen
    • Domain verbinden
    • Nutzer & Rollen
    • Module im Überblick
  • MailGuard
    • Spam & Phishing
    • Anhangsfilter
    • IP & Absender
    • DLP-Regeln
    • Quarantäne
    • Audit & Enforce
    • SIEM-Export
  • SecureMail
    • Eingehend
    • Ausgehend
    • Zertifikate
    • Nachrichtenportal
    • Microsoft 365
  • SecureFiles
    • Dateien versenden
    • Posteingang und Empfang
    • Empfänger-Authentifizierung
    • Speicher und Kontingent
    • Outlook-Add-in
  • Disclaimer
    • Signatur erstellen
    • Regeln & Zuweisung
    • Pflichtangaben
    • Add-in ausrollen
  • DMARC Reports
    • Record erstellen
    • Reports auswerten
    • Policy-Migration
    • SPF und DKIM
  • Archiv
    • Einrichtung
    • Speicher & Kapazität
    • Aufbewahrung und WORM
    • Suche und Zugriff
    • Löschkonzepte
  • Lizenzierung & Abrechnung
    • Lizenzen & Nutzer
    • Lizenzmodell
    • Rechnungen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.Mitglied beiBSI Allianz für Cyber-Sicherheit – MitgliedBitkom Mitglied – Digitalverband

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Über uns
  • Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • DMARC
  • Archive
  • SIEM-Export
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum

Spam- und Phishing-Schutz in MailGuard

Mehrstufiger Spamfilter und Phishing-Schutz mit Scoring, Bayes, RBL-Checks, SPF, DKIM, DMARC sowie Link-Schutz und URL-Rewriting am Gateway.

Der Spam- und Phishing-Schutz bewertet jede eingehende Nachricht mit mehreren Prüfschichten und fasst das Ergebnis zu einem Score zusammen. Verdächtige Mails werden markiert oder blockiert, ohne dass legitime Post verloren geht.

Mehrstufige Erkennung

Mehrere Verfahren ergänzen sich, damit einzelne Schwächen nicht durchschlagen. Aktivierbar ist jeweils nur, was benötigt wird.

  • Bayes-Filter für die statistische Inhaltsbewertung.
  • Heuristik für auffällige Muster in Aufbau und Kopfzeilen.
  • RBL-Checks gegen bekannte Versandquellen.
  • Link-Reputation gegen bekannte Schadseiten.
  • Absender-Authentifizierung mit SPF, DKIM, DMARC und ARC.

MailGuard Konfiguration mit Schwellenwerten für den Spamfilter

Schwellenwerte und Aktionen des Spamfilters je Richtlinie.

Schwellenwerte und Scoring

Zwei Schwellen steuern die Reaktion. Ab dem Mark-Score gilt eine E-Mail als verdächtig und wird gekennzeichnet, etwa über ein Betreff-Präfix, einen Header oder eine Umleitung. Ab dem Block-Score wird sie blockiert. Erreicht der Mark-Score die Quarantäne-Schwelle, landet die Nachricht im Zwischenlager statt im Postfach. Details dazu auf der Seite Quarantäne.

MailGuard Richtlinien für Spam- und Phishing-Schutz

Richtlinien steuern Bewertung und Aktion je Mailfluss.

Eigene Regeln und Wörterbücher

Neben den Standard-Checks lassen sich eigene Wortlisten und Regex-Regeln hinterlegen. Wörterbücher bündeln Begriffe für Inhaltsregeln und stehen anschließend in jeder Richtlinie zur Verfügung. Der Geltungsbereich einer Regel umfasst wahlweise Betreff, Text und Anhänge.

MailGuard Analyse mit Zusatz-Checks, Wortlisten und Regex-Regeln

Zusatz-Checks mit eigenen Wortlisten und Regex-Regeln.

Phishing und Link-Schutz

Gegen Phishing prüft der Link-Schutz alle URLs einer Nachricht. Drei Modi stehen bereit: Monitor markiert nur, Rewrite schreibt jede URL über eine Safe-Link-Adresse um, Block sperrt die E-Mail bei bösartigen Links. Bei aktiver Prüfung beim Klick werden Ziel, Weiterleitungen und Reputation erneut ausgewertet, auch wenn ein Link erst nach der Zustellung auf eine Schadseite umgeleitet wird. Verdächtige Links lassen sich entschärfen, Tracking-Parameter entfernen.

Der Header-Schutz erkennt Reply-To-Abweichungen, nicht passende From- und Reply-To-Domains, Display-Name-Spoofing und Homograph-Domains. Für die Authentifizierung stehen die Voreinstellungen Spec-konform, Ausgewogen und Nachsichtig bereit.

Weiterführend

Absenderseitige Fälschung wird über DMARC, SPF und DKIM zusätzlich eingedämmt. Ergänzend hilft der IP- und Absenderfilter, der Überblick unter MailGuard sowie die Lösungsseiten Spam-Filter für Unternehmen und Phishing-Schutz.

Auf dieser Seite

  1. Mehrstufige Erkennung
    1. Schwellenwerte und Scoring
    2. Eigene Regeln und Wörterbücher
    3. Phishing und Link-Schutz
    4. Weiterführend