Contact form 7 Spam Mails

  • Hallo, meine Wordpress Version ist 6.5.2. Meine Seite: https://yuniku.de/kontakt/

    Ich habe folgendes Problem, ich habe über Contact Form 7 ein Kontaktformular erstellt. Das funktioniert auch prima, aber trotz Spamfilter Plugin Honeypot bekomme ich seit einiger Zeit zahlreiche Spammails in Form von "Nachricht konnte nicht gesendet werden".

    Heißt ja, es wird mit einer Spammail versucht Zugriff zu bekommen aber da die Adresse nicht funktioniert, läuft die automatische Antwort vom Kontaktformular ins Leere. Das sind recht viele Mails, ich habe Gestern auch von Host Europe eine Mengenüberschreitungs Nachricht bekommen habe.
    Kann ich die automatische Nachrichtmail irgendwie abstellen, oder den Filter verbessern?

    Grüße

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Bei Contact Form 7 kannst Du unter Formulare > betreffendes Formular bearbeiten > E-Mail maximal 2 E-Mails erzeugen lassen. Die obere sollte an dich gehen, die untere könnte an denjenigen gehen der es ausfüllt. Deaktiviere die untere um diese E-Mail zu deaktivieren.

    Und für den Antispam-Schutz gibt es hier einige Plugins für CF7: https://de.wordpress.org/plugins/search/cf7+antispam/

    Hinweise:
    Aktiviere NICHT reCaptcha als Antispam-Schutz da das nicht dem deutschen Datenschutz entspricht.
    Es gibt keinen 100%igen Antispam-Schutz. Aber man kann die Masse zumindest etwas beschränken ..

  • Hallo, meine Wordpress Version ist 6.5.2. Meine Seite: https://yuniku.de/kontakt/

    Ich habe folgendes Problem, ich habe über Contact Form 7 ein Kontaktformular erstellt. Das funktioniert auch prima, aber trotz Spamfilter Plugin Honeypot bekomme ich seit einiger Zeit zahlreiche Spammails in Form von "Nachricht konnte nicht gesendet werden"

    Die Spam-emails kommen bei dir an und du beantwortest die automatisch?

  • @threadi unter der Einstellung habe ich das Häkchen für E-Mail 2 gar nicht gesetzt. Das eine automatische Bestätigung rausgeht ist also scheinbar Standard. Dann schau ich nochmal bei den Spamfiltern. Wenn ich reCaptcha nicht nutzen soll, hast du eine Empfehlung?

    @arnego2 ich weiß nicht genau wie das läuft, ich weiß nur bei mir kommen Mailrückläufer ins Postfach und ich kan mir das nur über die Autobeantwortung vom Kontaktformular erklären, da mir sonst nichts negatives aufgefallen ist.

  • Nein, es geht keine automatische Bestätigung raus bei CF7 wenn du diese nicht explizit konfigurierst. Wie ist denn die erste E-Mail konfiguriert? Wer ist dort Empfänger?
    Hast Du evtl. CF7 Plugins im Einsatz die die Funktionen erweitern, evtl. ist dort so ein Versand dabei?

    Als Antispam-Schutz würde ich zunächst Honeypot und WP Armour empfehlen. Muss aber jeder selbst wissen was er nutzen will.

  • @threadi ok, dann hab ich da was falsch gemacht. Als erste Mail ist meine Kontaktadresse eingegeben.
    Erweiterungen habe ich nicht, nur Honeypot. Ich dachte WP Armour ist auch eine Honeypotlösung, lohnt das zusätzlich?

  • Ich kann nicht erkennen, dass das irgendetwas mit dem Formular zu tun haben sollte. Die IP die laut Angabe geblockt wurde, ist eine HostEurope-IP. Du hostet bei denen, dein Webserver hat jedoch eine andere IP-Adresse. HostEurope nutzt jedoch für viele Hostings eigene Mail-Server, evtl. ist die geblockte IP eine von denen. Dein Hosting nutzt dann diese Mail-IP zum Raussenden von E-Mails (sowohl von deinem E-Mail-Konto aus als auch vom Server auf dem dein WordPress läuft).

    Meine Vermutung wäre, dass entweder jemand das Passwort von deinem E-Mail-Konto missbraucht (weshalb ich dir zur Änderung des Passworts raten würde) ODER du in deiner Webseite irgendeine andere Komponente hast, die E-Mails schickt - möglicherweise sogar ein Plugin mit einer Sicherheitslücke. Letzteres kannst Du z.B. mit einem Scan mittels https://wordpress.org/plugins/wordfence/ prüfen. Ich denke nicht, dass CF7 hierfür irgendetwas kann auf Basis dessen was Du hier mitgeteilt hast.

  • @threadi hmm ok, ich habe das Passwort zur Sicherheit geändert. Laut Prüfseite für gehackte Mailadressen war da zwar nichts auffällig aber schadet ja nicht. Ein Scan mit dem Plugin hat nichts ergeben. Ich hoffe es ist jetzt Ruhe

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!