Jemand verschickt gerade Fake-Rechnungen in eurem Namen.
Eure Kunden fallen darauf rein. Euer Support explodiert. Und eure echten Mails landen plötzlich im Spam. Das DMARC Schutzschild stoppt das und bringt eure Zustellung wieder unter Kontrolle.
Deine Domain bleibt offen für Missbrauch. Phishing in deinem Namen beschädigt Vertrauen und Sichtbarkeit, während legitime Mails öfter im Spam landen.
Warum ein Newsletter-Tool allein nicht reicht
Mailchimp, Brevo & Co. können gut sein, aber sie schützen nur ihren eigenen Versand. In der Praxis senden oft noch andere Systeme in eurem Namen, ohne dass es jemand sauber dokumentiert hat.
Typische „unsichtbare“ Versender
Shop-Systeme (Bestellbestätigungen), CRM-Tools (Follow-ups), Ticketsysteme (Support-Antworten), Kontaktformulare (WordPress, Webflow), Buchhaltung, HR-Tools. DMARC bringt Ordnung über alle Quellen hinweg, inklusive Subdomains.
Was sich dadurch für euch ändert
Nicht Features. Ergebnisse, die du im Alltag spürst.
Schutz vor Spoofing
Fake-Rechnungen und „Chef-Mails“ in eurem Namen werden blockiert, statt beim Empfänger Vertrauen zu erben.
Mehr Zustellbarkeit
Wenn Authentifizierung und Alignment stimmen, landen legitime Mails seltener im Spam und kommen sauberer an.
Transparenz über alle Tools
Du siehst, welche Systeme sauber senden und welche als Schattenversender auffallen, inklusive Subdomains.
Pakete
Quickcheck als Einstieg. Danach fix kalkulierbar, ohne Überraschungen.
DMARC Start
Für Einzelunternehmer und kleine Teams mit 1–2 Tools
- 1 Domain
- Bis 3 Versandquellen
- Subdomains bis 5 im Blick
- Policy Start als Monitoring (p=none)
- Übergabe + Pflege-1-Seiter
DMARC Safe
Für Online-Shops, Agenturen, Marketing-Teams mit mehreren Systemen
- 1 Domain
- Bis 6 Versandquellen
- Subdomains bis 10
- Alignment + Third-Party sauber integriert
- 2 Wochen Nachbetreuung
- Ramp Richtung quarantine, optional reject
DMARC Managed
Für wachsende Teams, die Tools häufiger wechseln oder erweitern
- 1 Domain
- Bis 8 Versandquellen betreut
- Subdomains bis 15 im Blick
- Alerts bei neuen Sendern & Auffälligkeiten
- Monatsstatus mit Handlungsempfehlung
Alternative: kurz sprechen
Wenn du lieber live klärst, ob Safe oder Start passt, geht das natürlich auch.
Ablauf mit Zeitgefühl
Es ist kein „Overnight-Fix“. Dafür bekommst du einen sauberen Zustand, der hält.
| Schritt | Was passiert | Dauer |
|---|---|---|
1. Intake |
Du füllst ein Formular aus: Domain, Tools, DNS-Zugriff. | ⏱10 Min |
2. Analyse |
Ich prüfe SPF/DKIM/DMARC, finde Shadow-Sender, checke Subdomains. | ⏱1–2 Tage |
3. Umsetzung |
DNS wird sauber gesetzt, Reporting aktiviert, Start im Monitoring. | ⏱2–3 Tage |
4. Monitoring |
Policy startet p=none, wir sammeln Daten und räumen legitime Sender auf. | ⏱1–2 Wochen |
5. Verschärfung |
Schrittweise Ramp zu quarantine und später reject, nach Datenlage. | ⏱variabel |
6. Übergabe |
Dokumentation + Notfallplan auf 1 Seite, damit ihr es intern halten könnt. | ⏱1 Tag |
FAQ
Kurz und ehrlich, damit du schneller entscheiden kannst.
Was passiert, wenn wir nichts tun?
Deine Domain bleibt offen für Missbrauch. Phishing-Mails in deinem Namen schädigen Vertrauen. Gleichzeitig landen deine eigenen Mails häufiger im Spam.
Macht das Sinn, wenn wir nur 50 Mails am Tag verschicken?
Ja. Spoofing hängt nicht an der Menge, sondern an der Glaubwürdigkeit deiner Domain. Ein einziger Betrugsversuch kann mehr Schaden anrichten als 1.000 legitime Mails Nutzen bringen.
Kann man alles remote machen?
Ja. DNS-Änderungen und Tests lassen sich vollständig remote durchführen. Du brauchst nur Zugriff auf DNS oder eine Person, die Änderungen umsetzt.
Geht ihr direkt auf reject?
Nur wenn die Datenlage sauber ist. Sonst riskierst du legitime Mails. Wir rampen schrittweise, datenbasiert.
Was ist mit Subdomains?
Subdomains werden oft vergessen, sind aber genauso angreifbar. Wir checken relevante Subdomains und setzen entweder eine sp=-Policy oder eigene DMARC-Records.
BIMI: zeigt euer Logo im Postfach. Brauchen wir das?
BIMI ist optional. Sinnvoll ab quarantine oder reject. Kosten: 290 € einmalig. Wir sprechen darüber erst, wenn DMARC stabil läuft.
Wir nutzen ein Newsletter-Tool. Reicht das nicht?
Das Tool schützt nur seinen eigenen Versand. Shop, CRM, Ticketsystem, Formularmails und Subdomains sind oft die echte Lücke. DMARC bringt Ordnung über alle Quellen.
Was, wenn ein Versandtool kein DKIM für unsere Domain kann?
Dann gibt es meist zwei Wege: Versand über einen sauberen Relay/Outbound-Dienst oder eine eigene Subdomain nur für dieses Tool.
Lass uns checken, ob deine Domain gerade offen ist
Schick mir deine Domain und du bekommst innerhalb von 24h drei konkrete Hinweise. Kein Verkaufsgespräch. Nur Klarheit.