Spam mit meiner Adresse als Absender¶
Du bekommst Unzustellbarkeitsmeldungen für E-Mails, die du nie geschrieben hast? Oder jemand beschwert sich über Spam „von dir“? Dann ist mit hoher Wahrscheinlichkeit nichts bei dir eingebrochen worden.
Wie das geht¶
Die Absenderadresse einer E-Mail ist reiner Text. Jeder Mailserver der Welt kann jede beliebige Adresse eintragen — technisch ist das so vorgesehen, ungefähr wie der Absender auf einem Briefumschlag. Spammer nutzen echte Domains, weil deren Mails eher durchkommen.
Warum landen die Rückläufer dann bei dir? Kann der Empfänger-Server die Nachricht nicht zustellen, schickt er die Fehlermeldung an den Absender zurück — also an die gefälschte Adresse. Das ist deine.
Wie du das nachprüfst¶
Im cPanel unter E-Mail-Nachverfolgung siehst du jede E-Mail, die tatsächlich über deinen Tarif gelaufen ist. Tauchen die fraglichen Nachrichten dort nicht auf, kamen sie nicht von uns — dann ist es Fälschung von außen und dein Postfach ist unberührt.
Tauchen sie dort auf, ist es ein anderer Fall: siehe Über mein Postfach wurde Spam verschickt.
Was hilft¶
Vollständig verhindern lässt sich das Fälschen nicht. Reduzieren schon — mit den drei Einträgen, die deiner Domain zugeordnet sind:
- SPF ist eine Liste der Computer, die E-Mails mit deiner Adresse verschicken dürfen.
- DKIM versieht deine echten E-Mails mit einer Signatur.
- DMARC sagt den Empfängern, was mit Nachrichten geschehen soll, die beides nicht erfüllen — zum Beispiel: aussortieren.
Sind alle drei gesetzt, weisen die großen Anbieter gefälschte Mails in deinem Namen weitgehend ab. Anleitung: SPF, DKIM und DMARC, im cPanel prüfbar unter DKIM und SPF prüfen.
Nutzt du unsere Nameserver, ist die halbe Arbeit erledigt
Dann setzen wir SPF und DKIM automatisch. Liegt deine Domain bei einem anderen Anbieter, musst du die Einträge dort selbst hinterlegen — die genauen Werte zeigt dir das cPanel an.
Für Experten: die Grenzen
- SPF und DKIM wirken auf die Envelope- bzw. die signierte Domain. Der im Mailprogramm
angezeigte Absender (
From:) kann davon abweichen — genau diese Lücke schließt erst DMARC mit seiner Ausrichtungsprüfung. - Bei Weiterleitungen bricht SPF, weil der weiterleitende Server nicht im SPF-Eintrag steht. DKIM überlebt eine Weiterleitung dagegen meist, weshalb beide zusammen gehören.
- Eine DMARC-Auswertung (
rua=) zeigt dir, wer in deinem Namen sendet — der einzige Weg, Fälschungen und vergessene eigene Versandwege überhaupt zu sehen. Anfangs mitp=nonebeginnen, sonst blockierst du eigene Systeme aus.