· aktualisiert 2026-10-07
Das erste Anzeichen ist meist nicht technisch: Kunden erhalten keine Bestellbestätigungen mehr, Ihre Mails landen im Spam.
Drei mögliche Ursachen
- Schadcode auf der Website. Ein hochgeladenes PHP-Skript versendet direkt über die Serverfunktion, an WordPress vorbei.
- Kompromittiertes Postfach. Das Passwort wurde gestohlen, Mails laufen über SMTP mit Ihren Zugangsdaten — die Website ist dann sauber.
- Ungeschütztes Kontaktformular. Ein Formular ohne Bot-Schutz wird zum Weiterleiten von Nachrichten missbraucht.
So unterscheiden Sie
Sehen Sie sich die Mail-Warteschlange an. Ist der Absender der Systembenutzer der Website, liegt das Problem dort. Ist es ein konkretes Postfach, liegt es am Konto. Die Kopfzeilen zeigen, aus welchem Prozess und Verzeichnis die Mails stammen.
Erste Schritte
- Mail-Warteschlange anhalten.
- Mehrere Nachrichten mit vollständigen Kopfzeilen sichern — Beweis und Spur.
- Passwörter aller Postfächer ändern.
- Weiterleitungs- und Filterregeln prüfen — Angreifer lassen sich oft Kopien zusenden.
- Nach Beseitigung der Ursache Delisting beantragen.
SPF, DKIM und DMARC sowie Formularschutz ohne reCAPTCHA verhindern das meiste. Beides gehört zu unserer technischen Wartung.