Phishing mit Rspamd erkennen: HTML-Fuzzy, CTA-Domains, Brand-Schutz und PDF-Analyse
Moderne Phishing-Mails lassen sich nicht zuverlässig mit einer einzelnen Regel erkennen. Ich zeige anhand eines realen Rspamd-4.1.5-Setups, wie HTML-Fuzzy, lokaler Fuzzy-Storage, CTA-Domains, Brand-Erkennung und PDF-Analyse zusammenspielen, wo False Positives entstehen können und welche Grenzen sich in der Praxis zeigen.
