{"id":41069,"date":"2026-10-05T11:05:17","date_gmt":"2026-10-05T09:05:17","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/?p=41069"},"modified":"2026-10-05T11:07:51","modified_gmt":"2026-10-05T09:07:51","slug":"deep-content-analysis-erkennt-gefaehrliche-emails-auch-ohne-schaedliche-anhaenge","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/de\/deep-content-analysis-erkennt-gefaehrliche-emails-auch-ohne-schaedliche-anhaenge\/","title":{"rendered":"\u201eDeep Content Analysis\u201c erkennt gef\u00e4hrliche E-Mails auch ohne sch\u00e4dliche Anh\u00e4nge"},"content":{"rendered":"\n
Nicht jede betr\u00fcgerische E-Mail enth\u00e4lt einen sch\u00e4dlichen Anhang oder einen verd\u00e4chtigen Link. Insbesondere bei Business Email Compromise (BEC) beziehungsweise \u201eCxO Fraud\u201c setzen Angreifer lieber auf Sprache als Druckmittel: Sie fordern zu einer \u00dcberweisung auf, geben neue Bankverbindungen durch oder dr\u00e4ngen dazu, etablierte Freigabeprozesse zu umgehen. Mit der Retarus Deep Content Analysis<\/em> haben wir die Erkennung von BEC- und CxO-Fraud um genau diese \u201epayload-losen\u201c oder \u201epayload-armen\u201c E-Mails erweitert.<\/p>\n\n\n\n Das Problem in der Vergangenheit: Derartige Nachrichten sind technisch oft unauff\u00e4llig. Ihr Risiko ergibt sich vielmehr aus dem Inhalt oder sogar nur aus dem Zusammenhang. Die Methode ist mittlerweile bekannt, die Gefahr aber keinesfalls gebannt: Angreifer geben sich als F\u00fchrungskraft, Gesch\u00e4ftspartner oder sonstige vertraute Person aus. Sie setzen Empf\u00e4nger unter Zeitdruck, verlangen Vertraulichkeit oder fordern dazu auf, sich erneut an einem Konto anzumelden und Zugangsdaten einzugeben.<\/p>\n\n\n\n Die Deep Content Analysis<\/em> bewertet deshalb nicht nur einzelne technische Merkmale. Eine regelbasierte, gewichtete Analyse f\u00fchrt Informationen aus Empf\u00e4nger-Kontext, Betreff und Nachrichteninhalt mit Sicherheits- und Authentifizierungssignalen zusammen. Ganz konkret k\u00f6nnen hier Dinge einflie\u00dfen, wie etwa Hinweise auf Login- und Zahlungsdaten oder eine Wortwahl, die auf Dringlichkeit oder Geheimhaltung hindeutet. Auch SPF-, DKIM- und DMARC-Status, Unicode- und Homoglyphen-Merkmale sowie die Reputation des Absenders k\u00f6nnen f\u00fcr die Bewertung eine Rolle spielen.<\/p>\n\n\n\n Entscheidend ist dabei in jedem Fall die Kombination verschiedener Hinweise. Eine Nachricht mit Login ist nicht automatisch gleich ein Betrugsversuch. Treffen jedoch eine Aufforderung zur Anmeldung, Bankdaten und suggerierte Dringlichkeit zusammen, ergibt sich ein deutlich aussagekr\u00e4ftigeres Gesamtbild als aus jedem Merkmal f\u00fcr sich.<\/p>\n\n\n\n Die Bewertung bleibt nachvollziehbar: Einzelne Regeln und Signale lassen sich auf konkrete Ausl\u00f6ser zur\u00fcckf\u00fchren und in den Threat Details<\/a> wiederfinden. So k\u00f6nnen Sicherheitsteams besser nachvollziehen, warum genau eine Nachricht auff\u00e4llig bewertet wurde.<\/p>\n\n\n\n Je nach Wunsch und individuellem Risikoprofil l\u00e4sst sich die Funktion auf Kunden-, Domain- oder User-Ebene anpassen. Bei aller Analysetiefe hat zudem Datenschutz bei Retarus selbstverst\u00e4ndlich weiterhin h\u00f6chste Priorit\u00e4t. Dies wurde schon bei der Konzeption der Deep Content Analysis konsequent mit ber\u00fccksichtigt. Wenn Sie als Kunde die neuen Funktionen in Ihrer Email Security<\/a> nutzen m\u00f6chten, sprechen Sie gerne Ihre zust\u00e4ndigen Retarus-Ansprechpartner<\/a> darauf an.<\/p>\n","protected":false},"excerpt":{"rendered":" Nicht jede betr\u00fcgerische E-Mail enth\u00e4lt einen sch\u00e4dlichen Anhang oder einen verd\u00e4chtigen Link. Insbesondere bei Business Email Compromise (BEC) beziehungsweise \u201eCxO Fraud\u201c setzen Angreifer lieber auf Sprache als Druckmittel: Sie fordern zu einer \u00dcberweisung auf, geben neue Bankverbindungen durch oder dr\u00e4ngen dazu, etablierte Freigabeprozesse zu umgehen. Mit der Retarus Deep Content Analysis haben wir die Erkennung von BEC- und CxO-Fraud um genau diese \u201epayload-losen\u201c oder \u201epayload-armen\u201c E-Mails erweitert.<\/p>\n","protected":false},"author":12,"featured_media":41070,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"ret_read_more_text":"","ret_thumb_border":false,"footnotes":""},"categories":[3056],"tags":[665],"ret_content_type":[3098],"class_list":["post-41069","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-email-security","tag-email-security","ret_content_type-produkt-news"],"acf":[],"yoast_head":"\nBetrugsversuche anhand von Inhalt und Kontext erkennen<\/h2>\n\n\n\n
Intelligentes Zusammenf\u00fchren mehrerer Merkmale<\/h2>\n\n\n\n
Datenschutz und Konfiguration<\/h2>\n\n\n\n