Wenn eine Website, ein Skript oder ein E-Mail-Postfach missbräuchlich verwendet wird, kann eine vorübergehende Sperrung erforderlich sein. Damit begrenzen wir weiteren Schaden und schützen unter anderem die Sicherheit unserer Systeme und die Reputation der verwendeten Mailserver.
Wenn eine Sperrung vorgenommen wurde, erhalten Sie von uns in der Regel eine Nachricht mit Informationen zur Ursache und den erforderlichen nächsten Schritten.
- Meine Website wurde kompromittiert
- Mein Kontaktformular wurde für Spam missbraucht
- Mein E-Mail-Postfach wurde für Spam missbraucht
- Warum sind regelmäßige Updates wichtig?
- Wie sollte ich meine Passwörter absichern?
Warum wurde meine Website oder E-Mail-Adresse gesperrt?
Eine Sperrung kann beispielsweise erforderlich sein, wenn:
- eine Website durch Dritte kompromittiert und zur Verbreitung von Schadcode verwendet wird,
- ein unsicheres Kontaktformular oder Skript zum Versand großer Mengen von E-Mails missbraucht wird,
- Dritte Zugriff auf ein E-Mail-Postfach erhalten und darüber Spam versenden, oder
- andere sicherheitsrelevante oder vertragswidrige Aktivitäten festgestellt werden.
Sollte die Sperrung aus einem anderen Grund erfolgt sein, finden Sie die entsprechenden Informationen in der Nachricht, die Sie von uns erhalten haben.
Meine Website wurde kompromittiert
Wenn Ihre Website zur Verbreitung von Schadcode oder für andere unerwünschte Aktivitäten verwendet wurde, sollten Sie die Installation vollständig prüfen und bereinigen.
Prüfen Sie insbesondere:
- unbekannte Dateien oder Verzeichnisse,
- unerwartet geänderte Dateien,
- unbekannte Benutzerkonten in Ihrem Content-Management-System,
- veraltete Plugins, Themes, Erweiterungen oder Komponenten und
- individuell eingebundene Skripte.
Wenn Sie WordPress, Joomla, TYPO3 oder ein anderes Content-Management-System verwenden, aktualisieren Sie anschließend die Anwendung sowie alle verwendeten Plugins, Themes und Erweiterungen auf unterstützte Versionen.
Ändern Sie außerdem alle möglicherweise betroffenen Zugangsdaten. Dazu können unter anderem gehören:
- FTP- beziehungsweise SFTP-Zugänge,
- Benutzerkonten des Content-Management-Systems,
- Datenbank-Passwörter und
- E-Mail-Passwörter.
Sobald Sie die in unserer Nachricht genannten Maßnahmen durchgeführt haben, antworten Sie bitte auf die entsprechende Support-Anfrage beziehungsweise informieren Sie unseren Support. Wir können anschließend prüfen, ob die Voraussetzungen für eine Entsperrung erfüllt sind.
Mein Kontaktformular wurde für Spam missbraucht
Kontaktformulare und andere öffentlich erreichbare Skripte können für automatisierten Spam-Versand missbraucht werden, wenn sie nicht ausreichend geschützt sind.
Prüfen Sie insbesondere folgende Punkte:
- Verwenden Sie einen geeigneten Schutz gegen automatisierte Formularaufrufe, beispielsweise CAPTCHA- oder vergleichbare Anti-Spam-Mechanismen.
- Der Empfänger einer Nachricht sollte nicht frei durch den Besucher des Formulars festgelegt werden können.
- Aktualisieren Sie das verwendete Formular-Plugin beziehungsweise die zugrunde liegende Anwendung.
- Prüfen Sie, ob das Formular oder Skript unerwartet verändert wurde.
- Ändern Sie betroffene Zugangsdaten, wenn ein unbefugter Zugriff nicht ausgeschlossen werden kann.
Wenn Sie die Ursache behoben haben, informieren Sie unseren Support über die durchgeführten Maßnahmen. Beachten Sie dabei auch die individuellen Hinweise in der Nachricht zu Ihrer Sperrung.
Mein E-Mail-Postfach wurde für Spam missbraucht
Wenn über ein E-Mail-Postfach ungewöhnlich große Mengen an Spam versendet werden, kann das betroffene Postfach vorübergehend gesperrt werden, um weiteren Missbrauch zu verhindern.
Führen Sie in diesem Fall folgende Maßnahmen durch:
- Ändern Sie das Passwort des betroffenen E-Mail-Postfachs.
- Verwenden Sie ein neues, einzigartiges Passwort, das Sie nicht für andere Dienste verwenden.
- Aktualisieren Sie das Passwort anschließend in allen verwendeten E-Mail-Programmen, Smartphones und anderen Geräten.
- Prüfen Sie die Geräte, auf denen das E-Mail-Konto eingerichtet ist, auf Schadsoftware.
- Kontrollieren Sie nach Möglichkeit auch weitere Kontoeinstellungen auf unbekannte Änderungen.
Informieren Sie unseren Support anschließend über die durchgeführten Maßnahmen, damit die weitere Bearbeitung beziehungsweise Entsperrung geprüft werden kann.
Warum sind regelmäßige Updates wichtig?
Content-Management-Systeme wie WordPress, Joomla oder TYPO3 sowie deren Plugins, Themes und Erweiterungen werden regelmäßig aktualisiert.
Updates können unter anderem enthalten:
- Fehlerbehebungen,
- Sicherheitsaktualisierungen,
- Kompatibilitätsverbesserungen und
- neue oder überarbeitete Funktionen.
Insbesondere bekannte Sicherheitslücken in veralteten Versionen können von Angreifern automatisiert ausgenutzt werden. Verwenden Sie daher möglichst unterstützte Versionen und installieren Sie verfügbare Sicherheitsupdates zeitnah.
Wie sollte ich meine Passwörter absichern?
Verwenden Sie für wichtige Zugänge lange und einzigartige Passwörter, die Sie nicht für mehrere Dienste wiederverwenden.
Ein Passwort-Manager kann Ihnen dabei helfen, für unterschiedliche Konten jeweils eigene starke Passwörter zu erstellen und sicher zu verwalten.
Wenn für einen Dienst eine Zwei-Faktor-Authentifizierung verfügbar ist, empfehlen wir, diese zusätzlich zu aktivieren.