Zum Inhalt

Hinweis

Dieses Helpcenter befindet sich noch im Aufbau. Einige Themen fehlen noch oder werden aktuell überarbeitet.

Wenn dir etwas fehlt oder eine Formulierung unklar ist, sag uns bitte kurz Bescheid. Am hilfreichsten ist der Link zur Seite und ein Beispiel, was du erreichen möchtest.

Weiterführend: Wo finde ich was? · Ich habe keinen Zugang · Zugänge absichern

Spam mit meiner Adresse als Absender

Du bekommst Unzustellbarkeitsmeldungen für E-Mails, die du nie geschrieben hast? Oder jemand beschwert sich über Spam „von dir“? Dann ist mit hoher Wahrscheinlichkeit nichts bei dir eingebrochen worden.

Wie das geht

Die Absenderadresse einer E-Mail ist reiner Text. Jeder Mailserver der Welt kann jede beliebige Adresse eintragen — technisch ist das so vorgesehen, ungefähr wie der Absender auf einem Briefumschlag. Spammer nutzen echte Domains, weil deren Mails eher durchkommen.

Warum landen die Rückläufer dann bei dir? Kann der Empfänger-Server die Nachricht nicht zustellen, schickt er die Fehlermeldung an den Absender zurück — also an die gefälschte Adresse. Das ist deine.

Wie du das nachprüfst

Im cPanel unter E-Mail-Nachverfolgung siehst du jede E-Mail, die tatsächlich über deinen Tarif gelaufen ist. Tauchen die fraglichen Nachrichten dort nicht auf, kamen sie nicht von uns — dann ist es Fälschung von außen und dein Postfach ist unberührt.

Tauchen sie dort auf, ist es ein anderer Fall: siehe Über mein Postfach wurde Spam verschickt.

Was hilft

Vollständig verhindern lässt sich das Fälschen nicht. Reduzieren schon — mit den drei Einträgen, die deiner Domain zugeordnet sind:

  • SPF ist eine Liste der Computer, die E-Mails mit deiner Adresse verschicken dürfen.
  • DKIM versieht deine echten E-Mails mit einer Signatur.
  • DMARC sagt den Empfängern, was mit Nachrichten geschehen soll, die beides nicht erfüllen — zum Beispiel: aussortieren.

Sind alle drei gesetzt, weisen die großen Anbieter gefälschte Mails in deinem Namen weitgehend ab. Anleitung: SPF, DKIM und DMARC, im cPanel prüfbar unter DKIM und SPF prüfen.

Nutzt du unsere Nameserver, ist die halbe Arbeit erledigt

Dann setzen wir SPF und DKIM automatisch. Liegt deine Domain bei einem anderen Anbieter, musst du die Einträge dort selbst hinterlegen — die genauen Werte zeigt dir das cPanel an.

Für Experten: die Grenzen
  • SPF und DKIM wirken auf die Envelope- bzw. die signierte Domain. Der im Mailprogramm angezeigte Absender (From:) kann davon abweichen — genau diese Lücke schließt erst DMARC mit seiner Ausrichtungsprüfung.
  • Bei Weiterleitungen bricht SPF, weil der weiterleitende Server nicht im SPF-Eintrag steht. DKIM überlebt eine Weiterleitung dagegen meist, weshalb beide zusammen gehören.
  • Eine DMARC-Auswertung (rua=) zeigt dir, wer in deinem Namen sendet — der einzige Weg, Fälschungen und vergessene eigene Versandwege überhaupt zu sehen. Anfangs mit p=none beginnen, sonst blockierst du eigene Systeme aus.

Das könnte auch weiterhelfen

Serverprofis.de erstellt mit Material for MkDocs