Was ist Spam-Mail und wie blockiert man sie?

Wissensdatenbank

Was ist Spam-Mail und wie blockiert man sie?

Was ist Spam-Mail und wie blockiert man sie?
E-Mail-Vorgänge 4 Min. Lesezeit
Spam, Phishing und schädliche Anhänge sicher erkennen, melden und mit Mailcow- oder DirectAdmin-Filtern gezielt statt pauschal blockieren. Der Leitfaden erklärt die Kontrolle, sichere Tests und die wichtigsten Schritte zur nachhaltigen Fehlerbehebung.

Was als Spam gilt

Spam sind unerwünschte, häufig massenhaft versendete Nachrichten. Sie reichen von aggressiver Werbung bis zu Phishing, Schadsoftware und Identitätsbetrug. Eine Nachricht kann auch dann gefährlich sein, wenn Absendername, Logo und Sprache professionell wirken. Die sichtbare Absenderadresse lässt sich fälschen.

Typische Warnzeichen

  • Unerwartete Aufforderung zur Passwort-, Zahlungs- oder Kontobestätigung.
  • Zeitdruck, Drohung mit Sperrung oder ungewöhnlich attraktives Angebot.
  • Linkziel und sichtbarer Linktext stimmen nicht überein.
  • Ungewöhnliche Anhänge, Makrodateien oder passwortgeschützte Archive.
  • Antwortadresse oder Domain weicht geringfügig vom bekannten Absender ab.

Spam korrekt behandeln

  1. Öffnen Sie keine unbekannten Anhänge und melden Sie sich nicht über Links in verdächtigen Nachrichten an.
  2. Markieren Sie die Nachricht als Spam oder Junk, damit der Filter aus dem Signal lernen kann.
  3. Blockieren Sie bei wiederkehrenden Nachrichten die konkrete Adresse oder Domain.
  4. Löschen Sie die Nachricht erst nach einer notwendigen internen Meldung.
  5. Wenn Sie bereits Zugangsdaten eingegeben haben, ändern Sie das Passwort sofort und informieren Sie den Support.

Antworten Sie nicht auf offensichtlichen Spam. Eine Antwort bestätigt möglicherweise, dass das Postfach aktiv ist. Nutzen Sie einen Abmeldelink nur bei einem bekannten, ursprünglich gewünschten Newsletter. Bei unbekannten Absendern kann auch der Abmeldelink riskant sein.

Filter und Allowlisting

Zu breite Blockierregeln können legitime Geschäftspost treffen. Blockieren Sie daher möglichst präzise. Eine Whitelist sollte ebenfalls nur für vertrauenswürdige und technisch sauber authentifizierte Absender verwendet werden. Whitelisting kann SPF-, DKIM- oder Inhaltswarnungen umgehen und muss sparsam erfolgen.

Domaininhaber schützen

SPF, DKIM und DMARC verhindern nicht, dass Sie jeden Spam erhalten, erschweren aber den Missbrauch Ihrer eigenen Domain. Für Corporate Email gehören SPF v=spf1 mx ip4:45.84.90.12 -all, DKIM an dkim._domainkey und DMARC an _dmarc zur Schutzbasis. Mehr dazu steht unter SPF, DKIM, DMARC und Zustellbarkeit.

Schnellcheckliste

  • Absenderdomain und Linkziel sorgfältig prüfen.
  • Keine unerwarteten Anhänge öffnen.
  • Verdächtige Nachrichten als Spam markieren.
  • Nur präzise Absender oder Domains blockieren.
  • Bei kompromittiertem Passwort sofort handeln.
  • Filter und Quarantäne regelmäßig kontrollieren.
  • Bei Unsicherheit Header und Nachricht an support@eurovdc.eu melden.

Produkt- und Supporthinweis

Corporate Email wird über Mailcow auf securemail.eurovdc.eu bereitgestellt; Hosting-E-Mail läuft normalerweise über mail.yourdomain.com oder den Server-Hostnamen und wird über DirectAdmin auf Port 2222 verwaltet. Die Infrastruktur befindet sich in Sofia in der EU. Verbindungsdaten stehen im Kundenbereich, die PDF-Hilfe unter Email Setup Card.

Diagnose mit einer klaren Entscheidungskette

Beginnen Sie mit einem Webmail-Test unter https://mail.YOURDOMAIN.com/user. Funktionieren Anmeldung, Versand und Empfang dort, sind Postfach und Server grundsätzlich erreichbar; untersuchen Sie dann den lokalen Client, gespeicherte Kennwörter, Firewall, VPN oder Netzwerk. Scheitert Webmail ebenfalls, prüfen Sie Kontostatus, Quota und Passwort, bevor Sie Programme neu installieren. Tritt der Fehler nur bei einem Empfänger auf, sichern Sie die vollständige SMTP-Antwort: Statuscodes wie 4xx beschreiben meist einen vorübergehenden Zustand, 5xx eine dauerhafte Ablehnung.

Header und Authentifizierung richtig lesen

Öffnen Sie bei einer zugestellten Testnachricht den vollständigen Nachrichtenquelltext. Suchen Sie nach Authentication-Results, Received, Return-Path und der sichtbaren From-Domain. SPF bewertet den sendenden Server für die Envelope-Domain, DKIM prüft die kryptografische Signatur, und DMARC verlangt ein passendes Ergebnis mit Alignment zur sichtbaren Absenderdomain. Ein einzelnes „pass“ erklärt daher nicht immer das Gesamtergebnis.

Für Corporate Email lautet SPF v=spf1 mx ip4:45.84.90.12 -all; es darf nur einen SPF-TXT-Datensatz geben. Der individuelle DKIM-Schlüssel gehört an dkim._domainkey. DMARC liegt an _dmarc und wird häufig als v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 eingesetzt. Veröffentlichen Sie eine strenge Richtlinie erst, wenn Newsletter, CRM, Website und weitere legitime Versender erfasst sind.

Filter im passenden Produkt verwalten

Corporate Email und Hosting-E-Mail besitzen unterschiedliche Oberflächen. Bei Hosting-E-Mail öffnen Sie DirectAdmin über den Server-Hostnamen mit :2222. Unter E-mail Manager → SpamAssassin Setup konfigurieren Sie Empfindlichkeit, Spam-Behandlung und erlaubte oder blockierte Absender; unter E-mail Accounts → Configure Email Client stehen die Verbindungswerte. Ändern Sie jeweils nur eine Einstellung und senden Sie danach eine neue Testnachricht. So bleibt erkennbar, welche Maßnahme wirksam war.

Beweise sichern und Datenschutz wahren

Für eine belastbare Analyse speichern Sie die Originalnachricht als EML oder kopieren die vollständigen Header. Ein Screenshot der sichtbaren Absenderzeile reicht nicht, weil diese leicht gefälscht werden kann. Dokumentieren Sie Absender, Empfänger, UTC-Zeit, Message-ID und die ungekürzte Ablehnung. Entfernen Sie vertrauliche Inhalte nur aus der Nachricht, nicht aus den technischen Headern. Übermitteln Sie niemals Kennwörter oder aktive Sitzungslinks.

Nach Änderungen kontrolliert nachtesten

  1. Warten Sie bei DNS-Änderungen mindestens den veröffentlichten TTL ab.
  2. Senden Sie neue, eindeutig benannte Testnachrichten an mehrere unabhängige Anbieter.
  3. Vergleichen Sie Header und SMTP-Bounces mit dem Ausgangszustand.
  4. Überwachen Sie Beschwerden, Bounces und unbekannte Versandspitzen.
  5. Dokumentieren Sie Ausnahmen mit Eigentümer und Ablaufdatum.

Verbindungs- und DNS-Werte finden Sie unter Connection Settings + DNS-Assistent, die PDF-Hilfe unter Hilfsdateien. EuroVDC-Systeme werden in Sofia in der EU betrieben. Senden Sie bei Bedarf die gesicherten technischen Daten an support@eurovdc.eu.

In sozialen Medien teilen

Was ist Spam-Mail und wie blockiert man sie?