Absenderverifizierung fehlgeschlagen
- Lesen
- 3 Min.
- Kategorie
- E-Mail-Verschlüsselung
Proton Mail setzt verschiedene Methoden ein, um deine Privatsphäre und deine Sicherheit zu schützen. Eine Methode, um Nachrichten vor dem Mitlesen durch Außenstehende zu schützen, ist Verschlüsselung. Allerdings schützt Verschlüsselung allein dich nicht vor allen Sicherheitslücken.
Wenn dir zum Beispiel john@example.com eine E-Mail sendet, woher weißt du dann, ob John dir die Nachricht tatsächlich gesendet hat und nicht ein böswilliger Außenstehender? Verschlüsselung schützt die Vertraulichkeit von Nachrichten nach dem Senden, bietet jedoch keine Gewähr dafür, wer die E-Mail gesendet hat.
Um die Identität des Absenders zu verifizieren, nutzt Proton Mail digitale Signaturen, die wie handschriftliche Unterschriften auf einer bestimmten Nachricht sind und sicherstellen, dass die Nachricht nach dem Signieren nicht mehr geändert oder manipuliert werden kann.
Wenn du die Funktion Adressverifizierung mit vertrauenswürdigen Schlüsseln verwendest, benachrichtigt dich Proton Mail über die Fehlermeldung “Absenderverifizierung fehlgeschlagen”, falls eine Prüfung der digitalen Signatur fehlschlägt. Dieser Artikel enthält weitere Details darüber, was diese Nachricht bedeutet.
Signaturverifizierung bei Nachrichten
Wenn vertrauenswürdige Schlüssel für die E-Mail-Adresse eines Kontakts verfügbar sind, werden Signaturen in Nachrichten automatisch von Proton Mail verifiziert, wenn eine E-Mail oder ein Anhang dieses Absenders geöffnet wird. Um zu sehen, ob die Nachricht, die du erhalten hast, eine gültige Signatur hat, kannst du dir die Adresse des Absenders oder die Nachrichtendetails ansehen und die Bedeutung des Verschlüsselungsschlosses überprüfen.
Wir erklären später in diesem Artikel, was das bedeutet.
Signaturverifizierung bei Anhängen
Anhänge können ebenfalls signiert sein. Wenn für die E-Mail eines Kontakts die Adressverifizierung mit vertrauenswürdigen Schlüsseln aktiviert ist, kannst du sicher sein, dass der erhaltene Anhang tatsächlich von diesem Kontakt stammt und auf dem Übertragungsweg nicht manipuliert wurde. Im Gegensatz zu Nachrichten kann der Signaturstatus nicht immer sofort nach dem Öffnen der Nachricht angezeigt werden. Es ist notwendig, den Anhang zuerst herunterzuladen, bevor wir ihn verifizieren können. Während einige Anhänge (wie eingebettete Bilder) automatisch heruntergeladen werden, musst du die Anhänge normalerweise manuell herunterladen, bevor die Signaturverifizierung erfolgen kann.
Sobald der Anhang zum ersten Mal heruntergeladen wurde, wird ein Statussymbol angezeigt, wenn eine Signatur vorhanden ist. Bei Anhängen, bei denen die Signaturverifizierung fehlgeschlagen ist, siehst du ein Warnsymbol.
Bedeutet eine ungültige Signatur immer, dass jemand meine Daten manipuliert hat?
Es gibt eine Reihe von möglichen Erklärungen. Die häufigsten Gründe sind:
1) Der Absender hat sein Passwort zurückgesetzt, wodurch immer neue Verschlüsselungsschlüssel für diese Adresse erzeugt werden. Da der neue Verschlüsselungsschlüssel nicht vertrauenswürdig ist, wird “Absenderverifizierung fehlgeschlagen” angezeigt. Sobald du dem neuen Schlüssel des Kontakts vertraust, ist die Absenderverifizierung erfolgreich. Natürlich solltest du beim Absender verifizieren, dass er sein Passwort tatsächlich zurückgesetzt hat, bevor du dem neuen Schlüssel vertraust.
2) Der Absender hat einen neuen Verschlüsselungsschlüssel erzeugt. Wenn der Absender einen neuen Verschlüsselungsschlüssel erzeugt hat und Nachrichten mit diesem neuen Schlüssel sendet, schlägt die Absenderverifizierung fehl, da dieser Schlüssel nicht vertrauenswürdig ist. In diesem Fall solltest du beim Absender verifizieren, dass er seinen Verschlüsselungsschlüssel tatsächlich geändert hat, bevor du dem neuen Schlüssel vertraust.
Wenn du die Fehlermeldung “Absenderverifizierung fehlgeschlagen” erhältst, der Absender jedoch weder sein Passwort zurückgesetzt noch einen neuen Verschlüsselungsschlüssel erzeugt hat, könnte dies bedeuten, dass das Konto des Absenders kompromittiert wurde oder die an dich gesendete E-Mail manipuliert wurde. In diesem Fall solltest du der E-Mail nicht vertrauen, bis du den Inhalt der E-Mail mit dem Absender über einen anderen Kanal bestätigt hast. Wenn du Fragen hast, kannst du unser Sicherheitsteam unter security@proton.me erreichen.