Erweiterter Schutz vor Phishing und Malware

Als Administrator können Sie eingehende E‑Mails vor Phishing und schädlicher Software (Malware) schützen. Sie können auch bestimmte Aktionen je nach Art der erkannten Bedrohung festlegen. Sie können beispielsweise festlegen, dass verdächtige Inhalte in den Spamordner verschoben werden sollen, oder dass sie mit einer Warnung im Posteingang bleiben. Außerdem können Sie alle Sicherheitseinstellungen mithilfe von Organisationseinheiten für verschiedene Nutzer und Teams anpassen.

In Gmail werden standardmäßig Warnungen angezeigt und nicht vertrauenswürdige E‑Mails in den Spamordner verschoben. In diesem Artikel stellen wir einige Einstellungen vor, mit denen Sie zusätzliche unerwünschte oder schädliche E‑Mails erkennen.

Hinweis:Wenn Sie diese erweiterten Einstellungen für Phishing und Malware sowie dynamische E-Mails für Ihre Organisation verwenden, finden Sie hier weitere Informationen zu Sicherheits- und Complianceregeln bei dynamischen E-Mails.

Erweiterte Sicherheitseinstellungen

  • Anhänge: Schutz vor verdächtigen Anhängen und Skripts von nicht vertrauenswürdigen Absendern. Schutz vor Anhangstypen, die für Ihre Domain ungewöhnlich sind und zur Verbreitung von Malware verwendet werden können.
  • Links und externe Bilder: Links hinter kurzen URLs werden erkannt, verknüpfte Bilder werden auf schädliche Inhalte gescannt und eine Warnung wird angezeigt, wenn Sie auf Links zu nicht vertrauenswürdigen Domains klicken.
  • Spoofing und Authentifizierung: Schutz vor Spoofing eines Domainnamens, von Mitarbeiternamen, von E-Mails, die den Anschein erwecken, aus Ihrer Domain zu stammen, und von nicht authentifizierten E-Mails aus einer beliebigen Domain. Bei nicht authentifizierten E‑Mails wird neben dem Namen des Absenders ein Fragezeichen angezeigt. Der Schutz vor Identitätsdiebstahl kann für private Gruppen oder für alle Gruppen aktiviert werden.

Mit den erweiterten Einstellungen können Sie:

  • festlegen, dass zukünftige empfohlene Einstellungen automatisch aktiviert und angewendet werden. So wird ein maximaler Schutz für E‑Mails und Anhänge für Ihre Domain gewährleistet.
  • Sie können den bestmöglichen Schutz für eine Domain oder Organisationseinheit bieten, indem Sie alle Sicherheitsoptionen aktivieren.
  • Passen Sie die Sicherheitseinstellungen an, indem Sie nur die Optionen auswählen, die Sie aktivieren möchten. Wenn Sie alle Optionen deaktivieren, werden alle erweiterten Sicherheitseinstellungen für die Domain oder Organisationseinheit deaktiviert.
  • für jede aktivierte Sicherheitsoption eine Aktion festlegen. Wenn Sie keine Aktion auswählen, wird die Standardaktion auf die Sicherheitsoption angewendet.

Hinweise:

  • Andere Spameinstellungen: Diese erweiterten Sicherheitsfunktionen sind in der Regel unabhängig von anderen Spameinstellungen, die Sie möglicherweise zuvor aktiviert haben. Wenn Sie zum Beispiel eine Domain in den Spameinstellungen als sicher markiert haben, werden die erweiterten Sicherheitsfunktionen trotzdem angewendet.
  • Warnbanner: Bestimmte Optionen für Spameinstellungen verhindern, dass Warnbanner für potenziell schädliche Nachrichten angezeigt werden. Wenn Sie eine der folgenden Spameinstellungen auswählen, werden in Gmail nie Warnungsbanner angezeigt: Spamfilter umgehen und Warnungen für Nachrichten von Absendern oder Domains in ausgewählten Listen ausblenden und Spamfilter umgehen und Warnungen für alle Nachrichten von internen und externen Absendern ausblenden. Warnbanner (gelbes Feld) werden nur in der Webversion von Gmail angezeigt. In Drittanbieter-Apps erscheint kein Banner.
  • Quarantäneaktion: Wenn Sie für eine der erweiterten Sicherheitseinstellungen die Option Quarantäne auswählen, gilt die jeweils ausgewählte Quarantäne ausschließlich für eingehende Nachrichten. selbst wenn sie auch Aktionen für ausgehende Nachrichten einschließt. Die Einstellungen in der Zulassungsliste überschreiben die Option Quarantäne nicht.

So wirken sich die ausgewählten Aktionen auf Nutzer aus

In dieser Tabelle sind die Aktionen aufgeführt, die Sie als Administrator für jede erweiterte Sicherheitseinstellung auswählen können, sowie die Auswirkungen der einzelnen Aktionen auf die Nutzer.

Aktion Auswirkungen auf den Nutzer
Warnung

Nachrichten werden an den Posteingang des Nutzers gesendet. Der Nutzer sieht ein Warnungsbanner über der Nachricht. Nutzer können die Nachricht öffnen und lesen.

Weitere Informationen:

E-Mail in den Spamordner verschieben Nachrichten werden an den Spamordner des Nutzers gesendet. Nutzer können Nachrichten im Spamordner öffnen und ansehen. Nachrichten lassen sich dort auch als „Kein Spam“ markieren. Bei dieser Aktion sehen Nutzer keine Banner.
Quarantäne

Wenn diese Aktion ausgewählt ist, sehen die Nutzer nichts. Nachrichten werden in die Administratorquarantäne verschoben. Der Administrator prüft, ob die Nachrichten sicher sind, und kann dann zulassen, dass die E‑Mails an die Posteingänge der Nutzer gesendet werden. Bei dieser Aktion sehen Nutzer keine Banner.

Weitere Informationen finden Sie unter E-Mail-Quarantänen einrichten und verwalten.

Erweiterte Sicherheitseinstellungen anwenden

Schutz vor Anhängen aktivieren

Google prüft alle Nachrichten auf Malware, egal ob die Sicherheitseinstellungen für Anhänge aktiviert sind oder nicht. Mit den Einstellungen in diesem Abschnitt können Sie zusätzliche, spezifische Aktionen für bestimmte Dateitypen erzwingen. Diese Einstellungen schützen vor Absendern ohne Gmail-Verlauf oder mit einer geringen Absenderzuverlässigkeit.

  1. Öffnen Sie in der Admin-Konsole das Menü  und dann Apps und dann Google Workspace und dann Gmail und dann Sicherheit.

    Hierfür ist die Administratorberechtigung für die Gmail-Einstellungen erforderlich.

  2. Scrollen Sie im Bereich Sicherheit zu Anhänge.
  3. Wählen Sie die Einstellung und Aktion aus, die Sie auf eingehende E‑Mails anwenden möchten. Details dazu finden Sie unten.
Einstellungen für Anhänge Aktionen

Vor verschlüsselten Anhängen von nicht vertrauenswürdigen Absendern schützen

Schutz vor Angreifern, die verschlüsselte Anhänge verwenden, die nicht auf Malware überprüft werden können.

  • E-Mail im Posteingang lassen und Warnmeldung anzeigen (Standard)

  • E-Mail in den Spamordner verschieben

  • Quarantäne

Vor Anhängen mit Scripts von nicht vertrauenswürdigen Absendern schützen

Schutz vor Dokumenten mit Skripts, die Ihre Geräte beschädigen können.

  • E-Mail im Posteingang lassen und Warnmeldung anzeigen (Standard)

  • E-Mail in den Spamordner verschieben

  • Quarantäne

Vor ungewöhnlichen Anhangstypen in E‑Mails schützen

Vor Anhangsdateitypen schützen, die für Ihre Domain ungewöhnlich sind: Mit ungewöhnlichen oder veralteten Dateitypen kann Malware verbreitet werden.

Falls bestimmte ungewöhnliche Dateitypen regelmäßig an Ihre Domain gesendet werden, haben Sie die Möglichkeit, sie zuzulassen und auf die Zulassungsliste zu setzen. Nachrichten mit Dateianhängen, die auf der Zulassungsliste stehen, werden dem Posteingang des Empfängers zugestellt.

Geben Sie die entsprechenden Dateiendungen einfach ohne vorangestellten Punkt und durch Kommas getrennt in das Feld Folgende ungewöhnliche Dateitypen auf die Zulassungsliste setzen ein. Beispiel: arj, iqy, par

  • E-Mail im Posteingang lassen und Warnmeldung anzeigen (Standard)

  • E-Mail in den Spamordner verschieben

  • Quarantäne

Zukünftige empfohlene Einstellungen automatisch anwenden

Wenn wir neue, empfohlene Sicherheitseinstellungen für Anhänge veröffentlichen, werden sie automatisch aktiviert.

Wenn Nutzer in Ihrer Organisation E-Mails mit unterstützten IMAP-E-Mail-Clients von Drittanbietern senden und empfangen, empfehlen wir, den Linkschutz für IMAP-Clients zu aktivieren.

Wenn der Linkschutz für IMAP-Clients aktiviert ist, wird durch Klicken auf einen Link in einer aktuellen Nachricht eine Prüfung auf schädliche Links gestartet. Wenn keine schädlichen Links erkannt werden, wird der Empfänger zum Ziel weitergeleitet. Bei älteren Nachrichten wird möglicherweise ein Fenster angezeigt, in dem Sie den Link durch Antippen oder Anklicken öffnen können.

  1. Öffnen Sie in der Admin-Konsole das Menü  und dann Apps und dann Google Workspace und dann Gmail und dann Sicherheit.

    Hierfür ist die Administratorberechtigung für die Gmail-Einstellungen erforderlich.

  2. Scrollen Sie im Bereich Sicherheit zu Links und externe Bilder.
  3. Wählen Sie die gewünschten Sicherheitseinstellungen aus. Details dazu finden Sie unten.
Einstellungen für Links und externe Bilder
Links hinter verkürzten URLs ermitteln Erkennung schädlicher Links zulassen, die sich hinter verkürzten URLs verbergen.

Verlinkte Bilder prüfen

Prüfen von verlinkten Bildern zulassen, um versteckte schädliche Inhalte zu finden.

Warnmeldung beim Klicken auf Links zu nicht vertrauenswürdigen Domains anzeigen
Nicht für IMAP-/POP-E-Mail-Clients verfügbar

In Gmail wird eine Warnung angezeigt, wenn Sie in einer E‑Mail-Nachricht auf einen Link zu nicht vertrauenswürdigen Domains klicken. Wenn diese Funktion nicht aktiviert ist, werden Nutzer nur dann gewarnt, wenn sie in verdächtigen E-Mails auf einen solchen Link klicken.
Zukünftige empfohlene Einstellungen automatisch anwenden Neue, von Google hinzugefügte empfohlene Sicherheitseinstellungen für Links und externe Bilder werden automatisch aktiviert.

Spoofing- und Authentifizierungsschutz aktivieren

  1. Öffnen Sie in der Admin-Konsole das Menü  und dann Apps und dann Google Workspace und dann Gmail und dann Sicherheit.

    Hierfür ist die Administratorberechtigung für die Gmail-Einstellungen erforderlich.

  2. Scrollen Sie im Bereich Sicherheit zu Spoofing und Authentifizierung.
  3. Wählen Sie die Einstellungen und Aktionen aus, die Sie auf eingehende E‑Mails anwenden möchten. Weitere Informationen finden Sie unten.
Spoofing- und Authentifizierungseinstellungen Aktionen

Vor Domain-Spoofing schützen, das auf ähnlichen Domainnamen basiert

Schutz vor eingehenden Nachrichten von Domains, die den Domains oder Domain-Aliassen Ihres Unternehmens ähneln.

  • E-Mail im Posteingang lassen und Warnmeldung anzeigen (Standard)

  • E-Mail in den Spamordner verschieben

  • Quarantäne

Vor Spoofing von Mitarbeiternamen schützen

Schutz vor Nachrichten, bei denen der Name des Absenders ein Name in Ihrem Google Workspace-Verzeichnis ist, die E‑Mail-Adresse aber nicht von Ihrer Unternehmensdomain oder Ihren Domain-Aliassen stammt.

  • E-Mail im Posteingang lassen und Warnmeldung anzeigen (Standard)

  • E-Mail in den Spamordner verschieben

  • Quarantäne

Vor Domain-Spoofing in eingehenden E‑Mails schützen

Schutz vor potenziellen BEC-Nachrichten (Business Email Compromise, Manipulation der E-Mail-Adresse eines Unternehmens), die nicht über SPF oder DKIM authentifiziert sind und vorgeben, aus Ihrer Domain zu stammen.

  • E-Mail im Posteingang lassen und Warnmeldung anzeigen (Standard)

  • E-Mail in den Spamordner verschieben

  • Quarantäne

Vor nicht authentifizierten E-Mails schützen

Schutz vor Nachrichten, die nicht authentifiziert sind. Nachrichten müssen (von einer beliebigen Domain) entweder mit SPF oder DKIM (oder beidem) authentifiziert werden.

  • E-Mail im Posteingang lassen und Warnmeldung anzeigen (Standard)

  • E-Mail in den Spamordner verschieben

  • Quarantäne

Gruppen vor Domain-Spoofing in eingehenden E-Mails schützen

Schutz vor eingehenden E-Mails mit gespooften Domains für Google Groups-Gruppen. Sie können diese Einstellung auf alle oder nur auf private Gruppen anwenden.

  • E-Mail im Posteingang lassen und Warnmeldung anzeigen (Standard)

  • E-Mail in den Spamordner verschieben

  • Quarantäne

Zukünftige empfohlene Einstellungen automatisch anwenden

Neue, von Google hinzugefügte empfohlene Sicherheitseinstellungen für Spoofing und nicht authentifizierte E-Mails werden automatisch aktiviert.