kpunkt

E-Mailadressen auf Homepage

Morgen!

Ich brauche mal ein bisschen Schwarmwissen.
Bei mir wird gerade eine neue Homepage geklöppelt. Homepagemensch hat ein brauchbares Vorzeigeobjekt geliefert.
Beim Durchschauen habe ich gesehen, dass genannte E-Mails als mailto-Link klickbar sind.

Meine Frage ist jetzt, wie ist da der Stand der Dinge?
Ich hätte da das mailto entfernt und die Adresse nur als Text (alias@domain.tld) hingeschrieben.
Mailto-Protokoll wird ja gern mal gescannt. Natürlich auch die Texte mit dem alias@domain.tld-Format (nenn ich jetzt mal so).
Früher (TM) hat man ja auch gerne mal das @ durch ein (at) ersetzt. Sieht dämlich aus, half aber bei Spam-Scannern.

Wie ist das aktuell? Was wird da spamtechnisch empfohlen?
Es sollen jetzt ziemlich viele E-Mailadressen auf der Homepage landen (hätte ich nicht gemacht, aber ich bin nicht der Chef) und ich habe doch Bedenken, dass sich Spam und Phishing deutlich erhöhen werden.

k.
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 673278

Url: https://administrator.de/forum/e-mail-spam-homepage-schutz-673278.html

Ausgedruckt am: 18.06.2025 um 05:06 Uhr

Looser27
Lösung Looser27 10.06.2025 um 09:28:53 Uhr
Goto Top
Moin,

ich kann Dir nur sagen wie wir es machen:
1. sowenig E-Mail-Adressen, wie möglich; nur Sammelpostfächer (bei uns sind es nur 3), keine Individualpostfächer
2. Adressen inkl. Mailto

Ob das nun der cleverste Weg ist, kann ich Dir nicht sagen. SPAM hält sich auf jeden Fall im Rahmen.

Gruß

Looser
em-pie
Lösung em-pie 10.06.2025 um 09:31:17 Uhr
Goto Top
Moin,

… ich habe doch Bedenken, dass sich Spam und Phishing deutlich erhöhen werden.
Das wird mir Garantie passieren.
Mittlerweile ist es, so meine Meinung, Wurscht, wie die Mail-Adressen verkryptet abgebildet werden.
Das sind Maschinen, die in der Lage sind, das ganze auch wieder zu entziffern. Selbst, wenn du mit HTML-Codes arbeitetest: das sind ja „wörterbuchbasierende“ Übersetzungen. Jeder Bot kann sich diese zu Nutze machenface-wink

Habe ich unseren Chefs damals auch so gesagt und selbes Ergebnis erzielt wie du: „trotzdem machen“. 🤷🏼‍♂️
kreuzberger
Lösung kreuzberger 10.06.2025 um 09:41:41 Uhr
Goto Top
@kpunkt

ich würde auch so wenig Adressen wie möglich veröffentlichen und diese dann ggf. als Bild darstellen, ohne den klick-Komfort "mailto" zu verwenden.

Kreuzberger
MacLeod
Lösung MacLeod 10.06.2025 um 09:43:48 Uhr
Goto Top
Hallo,
mal darüber nachdenken:
https://www.e-recht24.de/impressum/6604-impressum-als-bild.html
Ich kenne ein paar kleinere Dienstleister, die das Risiko eingehen und den Spamschutz über Barrierefreiheit stellen.
Bislang keine negativen Erfahrungen.
MfG,
MacLeod
Lochkartenstanzer
Lösung Lochkartenstanzer 10.06.2025 um 09:51:16 Uhr
Goto Top
Zitat von @kpunkt:

Morgen!

Ich brauche mal ein bisschen Schwarmwissen.
Bei mir wird gerade eine neue Homepage geklöppelt. Homepagemensch hat ein brauchbares Vorzeigeobjekt geliefert.
Beim Durchschauen habe ich gesehen, dass genannte E-Mails als mailto-Link klickbar sind.

Meine Frage ist jetzt, wie ist da der Stand der Dinge?
Ich hätte da das mailto entfernt und die Adresse nur als Text (alias@domain.tld) hingeschrieben.
Mailto-Protokoll wird ja gern mal gescannt. Natürlich auch die Texte mit dem alias@domain.tld-Format (nenn ich jetzt mal so).
Früher (TM) hat man ja auch gerne mal das @ durch ein (at) ersetzt. Sieht dämlich aus, half aber bei Spam-Scannern.

Wie ist das aktuell? Was wird da spamtechnisch empfohlen?

Also in welcher Form Du eine Mailadresse (text, link, grafik, etc.) ist völlig unerheblich. Die Spammer können aus allem die Mailadresse extrahieren und Dich zuspammen. Wenn, dann macht man eine "Opferadresse" dran (ich habe z.B. webseitenkontakt-irgendwohin@meinefirma.tld. Die Mails die an diese Adresse ankommen bekommen dann halt eine Sonderbehandlung. Man kann das natürlich auch über ein Kontakformulaer lösen, was für den Kunden des Kunden natürllich nicht ganz so bequem wie eine Mailadresse ist, aber den meisten Spam abhält.

Es sollen jetzt ziemlich viele E-Mailadressen auf der Homepage landen (hätte ich nicht gemacht, aber ich bin nicht der Chef) und ich habe doch Bedenken, dass sich Spam und Phishing deutlich erhöhen werden.

Ich würde alias-Mailadressen hierfür nehmen, die man bei Überhandnehmen von Spam ganz einfach austauschen kann. z.B. vertriebsadresse2025@firma.tld.

Und die Sonderbehandlung dieser Adressen im Contentfilter natürlich nicht vergessen. face-smile

lks

lks
kpunkt
kpunkt 10.06.2025 um 09:56:39 Uhr
Goto Top
Das von @em-pie habe ich eher erwartet. KIs sind ja jetzt nicht soooo dumm. Und auch die Cheffität wird eher genauso reagieren.

Ich hätte es genau wie @Looser27 gemacht. Nur Sammelzeugs für Abteilungen, Standorte, whatever.
Aber mr wurde gesagt, jeder einzelne Ansprechpartner muss kontaktierbar sein.
Jetzt ratet mal, ob ich meine Daten auf der Homepage entfernen habe lassen.....
kreuzberger
kreuzberger 10.06.2025 um 10:00:19 Uhr
Goto Top
Dann bekommt eben. der Spüler aus der Kantine auch eine öffentlich einsehbare eMail-Adresse und Portraitfoto und Nennung des vollständigen namens.

Vielleicht kann er dann ja beim Spülen dem Koch mitteilen wie weit er schon ist.


Kreuzberger
kpunkt
kpunkt 10.06.2025 um 10:02:36 Uhr
Goto Top
Zumindest bei den Fotos habe ich sie überzeugen können, dass die nicht auf die Homepage sollen.
kreuzberger
kreuzberger 10.06.2025 um 10:03:38 Uhr
Goto Top
Ich habe schon echt sehr hübsche Spüler in Kantinen gesehen!

Kreuzberger
commodity
commodity 10.06.2025 um 10:56:18 Uhr
Goto Top
Ich würde alias-Mailadressen hierfür nehmen, die man bei Überhandnehmen von Spam ganz einfach austauschen kann. z.B. vertriebsadresse2025@firma.tld.
+1 für diese Lösung von lks

Das eigentliche Postfach, z.B vertrieb@firma.tld bleibt unveröffentlicht. Auf dieses wird ein Alias gelegt, s.o. vertriebsadresse2025@firma.tld. Nach einem Jahr wird getauscht. Das braucht dann eine winzige Anpassung der Website und einen neuen Alias, aber keine aufwändige Einrichtung neuer Konten. Man muss das auch nicht ans Jahr knüpfen. Hauptsache der Alias variiert.

Ich würde dennoch auch diese Adresse maskieren. Entweder als Bild oder mit Leerzeichen ums @. Es geht ja auch nicht darum Spam komplett zu vermeiden, sondern mit vertretbarem Aufwand zu reduzieren. Ein wesenticher Teil der SPAM-Mails kommt IMO ohnehin von gehackten/geleakten Kontakten, die die Adresse verwenden - und dort wird ohnehin die komplette Adresse unmaskiert abgegriffen.

Sauberes Greylisting und ein Spam-unfreundlicher Provider (da gibt es große Unterschiede) sind zusätzlich auch Gold wert.

Viele Grüße, commodity
m.ster
m.ster 10.06.2025 um 11:40:21 Uhr
Goto Top
ich habe in der Vergangenheit auch mit Bildern statt Text und Link gearbeitet, und dann nur mit href mailto eingesetzt.
Aber auch immer mit Alias-Adressen. Spam kam eher keiner, aber das is auch schon ne Weile her wo die einzige KI der Film "Der Rasenmähermann" war...
kpunkt
kpunkt 10.06.2025 um 12:01:27 Uhr
Goto Top
Bild mit href wäre auch meine neue Wahl geworden.
Ich muss da mal nachhören, was der Homepagemensch dazu sagt.
Ob sich da aktuell der Mehraufwand überhaupt lohnt.
Es geht ja vordergründig nur darum, die 0815-Scanner abzuhalten. Script-Kiddies und so.
m.ster
m.ster 10.06.2025 um 12:29:25 Uhr
Goto Top
href kann halt auch direkt ausm Quelltext ausgelesen werden. ne schlankere Lösung wäre href auf eine email.php zu leiten, in dieser steht die eigentliche Email-Adresse.

oder ein captcha davorsetzen, is zwar kurz nervig für den Besucher da er auf menschlichkeit überprüft wird (netten Satz halt dazuschreiben), hält aber ziemlich alle Bots fern.
BiberMan
BiberMan 10.06.2025 aktualisiert um 12:32:20 Uhr
Goto Top
Oder Kontaktformular auf die Seite pappen..
m.ster
m.ster 10.06.2025 um 12:37:01 Uhr
Goto Top
Kontaktformular (ohne Captcha) haben wir runtergenommen, weil da auch ne Menge Scheiss von BOTS kam.
Obwohl die Seite nicht SEO ist, nur auf demselben Server bei uns wie andere Domains liegen.
Lochkartenstanzer
Lochkartenstanzer 10.06.2025 aktualisiert um 13:14:59 Uhr
Goto Top
Zitat von @m.ster:

Aber auch immer mit Alias-Adressen. Spam kam eher keiner, aber das is auch schon ne Weile her wo die einzige KI der Film "Der Rasenmähermann" war...

Das MCP aus Tron war 10 Jahre früher dran. Und Kolossus nochmal 10 Jahre früher. Die weiteren habe ich jetzt mal nicht rausgesucht.

Ihr sollte mal die Geschichte gemauer lernen. face-smile

lks

PS: Wargames gehört auch in die Reihe der Filme mit "KI".
m.ster
m.ster 10.06.2025 um 13:23:35 Uhr
Goto Top
ich meinte zu diesem Zeitpunkt :D zu Nummer 5 lebt Zeiten hatte ich noch einen Akkustikkoppler am C64...
Evolutio
Evolutio 11.06.2025 um 11:17:15 Uhr
Goto Top
für 0815 Scanner sollte auch das zusammenbauen per JavaScript ausreichen und ggf. die mailto: über HTML-Entities generieren. Ansonsten könnte man die auch noch in 3 Spans mit CSS zusammenbauen :D
Lochkartenstanzer
Lochkartenstanzer 11.06.2025 um 11:29:45 Uhr
Goto Top
Zitat von @m.ster:

ich meinte zu diesem Zeitpunkt :D zu Nummer 5 lebt Zeiten hatte ich noch einen Akkustikkoppler am C64...


/of topic

Den hatte ich am Amiga 1000. face-smile

Den C64 hatte ich schon seit seinem Erscheinungsjahr, aber der 1000er hatte deutlich mehr "Dampf".

lks

PS: ich beide immer noch, im Gegensatz zu vielen Intel-PCs die gekommen und gegangen sind.
kreuzberger
kreuzberger 11.06.2025 um 11:55:59 Uhr
Goto Top
/of topic

Ich hatte einen CASIO Taschenrechner.

😑