IT-Security

E-Mails von Evonik erkennen

Für IT-Anwender

 Woran Sie unsere Nachrichten erkennen und worauf Sie achten müssen.

E-Mails sind grundsätzlich kein sicheres Kommunikationsmittel. Der Aufbau einer E-Mail entspricht einem gängigen Brief, das heißt, dass der Absender beliebig eingetragen/gefälscht werden kann. Der Empfänger kann daher den korrekten Absender einer E-Mail nicht ohne weiteres Zutun überprüfen.

Evonik verwendet als Absender immer die Domäne (hinterer Abschnitt einer E-Mail-Adresse nach dem @-Zeichen) evonik.com oder <xyz>.evonik.com (z.B. info@newsletter.evonik.com). E-Mails mit diesen Absendern sind aber nicht per se sicher, da es sich dabei auch um eine gute Fälschung handeln kann. Umgekehrt gilt jedoch, dass eine Evonik-E-Mail mit einem anderen Absender ein sehr guter Indikator für eine schlechte Fälschung ist. Dies gilt insbesondere für ähnlich aussehende Domänen wie evoniik.com, euonik.com oder evomik.com.

Trauen Sie also grundsätzlich nicht dem Absender und prüfen Sie die E-Mail inhaltlich auf Konsistenz und Legitimität. Kontaktieren Sie im Zweifel immer Ihre interne IT-Abteilung und/oder melden Sie verdächtige E-Mails an Ihr IT-Sicherheitsteam. Falls Sie einen Ansprechpartner bei Evonik haben, können Sie auch diesen ansprechen. Nutzen Sie dazu aber bitte auf keinen Fall Kontaktdaten aus der verdächten E-Mail, sondern eine bereits bekannte Telefonnummer; nur im Notfall sollten Sie über eine neue E-Mail an eine bekannte @evonik.com Adresse Kontakt aufnehmen.
 

Erst durch zusätzliche technische Methoden lässt sich überprüfen, ob der Absender einer E-Mail echt ist. Daher empfehlen wir zur Erhöhung der Sicherheit diese Schritte:

1. Bei Mailprogrammen, die das so genannte “BIMI” (Brand Indicators for Message Identification) unterstützen, wird nach erfolgreicher Überprüfung das Evonik-Logo neben der E-Mail angezeigt:

 

2. Wenn Ihr E-Mail-Programm “BIMI” nicht unterstützt (z.B. Outlook), wenden Sie sich mit den  Informationen für IT-Experten an Ihre IT-Abteilung oder Ihr IT-Sicherheitsteam.