Admins können im Microsoft 365 Admin Center zentral Richtlinien für den Spamschutz definieren. Dadurch lassen sich die Mitarbeiter vor Spam und Phishing-Attacken schützen. Die Einrichtung erfolgt über Microsoft 365 Defender.
Spam ist bei Business-E-Mails leider noch immer allgegenwärtig. Umso wichtiger, dass Unternehmen zum Schutz Ihrer Mitarbeiterinnen und Mitarbeiter eigene Antispam-Regeln für den Einsatz mit Microsoft 365 definieren.
(Bild: Production Perig - stock.adobe.com)
Die Richtlinien zum Abwehren von Angriffen erreichen Admins in Microsoft 365 am schnellsten über die Adresse https://security.microsoft.com/threatpolicy. Hier steht bei „Richtlinien“ der Bereich „Antispam“ zur Verfügung. Standardmäßig sind in allen Umgebungen bereits Antispam-Regeln für eingehende und ausgehende E-Mails aktiv sowie eine Richtlinie für sichere Verbindungen. Diese Richtlinien wendet Exchange Online in Microsoft 365 immer dann an, wenn es keine übergeordnete Antispam-Richtlinie mit einer höheren Priorität gibt.
Über die Schaltfläche „Neue Richtlinie“ startet ein Assistent, der bei der Einrichtung einer neuen Antispam-Regel für die Umgebung genutzt wird. Hier kann zunächst festgelegt werden, ob die Regel für eingehende E-Mails (Inbound) oder für ausgehende E-Mails (Outbound) angewendet werden soll. Zunächst erfolgt das Festlegen des Namens und eine Beschreibung der Regel. Im Anschluss kann festgelegt werden für welche Benutzer, Gruppen oder E-Mail-Domänen die Regel gelten soll. Es ist dadurch möglich für verschiedene Objekte eigene Richtlinien mit unterschiedlichen Prioritäten zu erstellen.
Danach erfolgt das Festlegen des Spam-Levels. Je tiefer dieser gesetzt ist, desto empfindlicher filtert Exchange Online die E-Mails. Dadurch kann es passieren, dass versehentlich E-Mails als Spam deklariert werden, die kein Spam sind (false postive). Parallel dazu kann im unteren Bereich eingestellt werden, unter welchen Bedingungen Microsoft 365 eine E-Mail wahrscheinlicher als Spam deklariert. Beispiele dafür sind viele Links zu Bildern, IP-Adressen in der Adressleiste anstatt Domänennamen, Umleitungen oder bestimmte Domänen wie .biz oder .info.
Außerdem kann an dieser Stelle festgelegt werden, dass bestimmte E-Mails automatisch als Spam deklariert werden, unabhängig vom eingestellten Spam-Level. Beispiele sind leere E-Mails, bestimmte Tags, E-Mails mit JavaScript, bestimmte Sprachen oder E-Mails aus verschiedenen Ländern. Nach Aktivierung eines Filters kann genauer festgelegt werden, welche Sprachen oder Länder gefiltert werden sollen. Die verschiedenen Einstellungen lassen sich auch testen, um die Anzahl an False-Positives so gering wie möglich zu halten.
Auf der nächsten Seite des Assistenten wird festgelegt, was Exchange Online mit als Spam deklarierten Nachrichten machen soll. Standardmäßig stellt Exchange diese in den Junk-Mail-Ordner des Postfachs zu. Als Phishing deklarierte E-Mails lassen sich auf diesem Weg zum Beispiel direkt löschen, ohne dass diese in ein Postfach zugestellt werden. Natürlich ist auch das Übertragen in den Quarantäne-Ordner von Exchange Online möglich.
Arbeiten Unternehmen mit Outlook, lassen sich hier auch Features des Mail-Programms nutzen. Exchange Online kann E-Mails zum Beispiel farblich markieren, sodass Empfänger sofort erkennen, wenn eine Mail vermutlich Spam-Merkmale aufweist. Außerdem lassen sich für Empfänger in diesem Fall E-Mail-Tipps anzeigen. Diese funktionieren auch mit Outlook Web App.
Auf der nächsten Seite des Assistenten können Admins einzelne Absender und Domänen eintragen, deren E-Mails Exchange Online auch dann zustellen soll, wenn Spamverdacht besteht. Neben der Whitelist können an dieser Stelle auch direkt Blacklists gepflegt werden. Hier stellt Exchange E-Mails nicht zu, unabhängig von deren Schwellenwert.
Danach erfolgt eine Zusammenfassung aller Einstellungen und mit „Erstellen“ wird die Richtlinie in Microsoft 365 Defender angelegt. Sobald die Richtlinie erfolgreich gespeichert wurde, ist das im Fenster zu sehen. Selbst erstellte Richtlinien haben immer zunächst die Priorität 0 und werden als erstes angewendet. Wenn für einen Empfänger keine der hinterlegten Richtlinien passt, wendet Exchange automatisch die Standard-Richtlinien im Abonnement an.
Nach einem Klick auf eine Richtlinie zeigt Microsoft 365 Defender deren Einstellungen im rechten Fensterrand an. Hier lassen sich die Einstellungen jederzeit anpassen. Außerdem können an dieser Stelle Richtlinien deaktiviert oder komplett gelöscht werden.
Entsprechend der Einstellungen in den einzelnen Richtlinien stellt Exchange potenzielle Spam- und Phishing-Mails in den Quarantäne-Bereich zu. Am schnellsten lässt sich dieser über die Adresse https://security.microsoft.com/quarantine öffnen. Hier sind die verschiedenen Mails und deren Empfänger zu sehen. Admins der Umgebung können an dieser Stelle E-Mails löschen oder mit „Freigeben“ zu den Postfächern der Empfänger zustellen lassen. Durch einen Klick auf eine Nachricht zeigt Microsoft 365 Defender Informationen zu den Schwellenwerten und den Grund der Einstufung als Spam oder Phishing an.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.