Empfang Telefon, Chat, Termine, Rückruf
Dokumentation Angebote, Protokolle, Rechnungen
Alle KI-Lösungen →
Windows & Systeme Updates, Probleme, Linux
Office & Kommunikation E-Mail, Teams, Podcast
Alle Software-Leistungen →
Computer & Laptops PC, Mac, Kaufberatung
Mobilgeräte Smartphone, TV, Fotos
Alle Hardware-Leistungen →
IT-Infrastruktur VPN, Netzwerk, DSGVO
Business-Software Buchhaltung, Kasse, Zeiterfassung
Alle Unternehmens-Leistungen →
spuerwerk© Mess-Module Temperatur, CO², Strom, .
spuerwerk© Branchen I Apotheke, Praxis, Hotel, .
Alle Submarken →
formwerk© spamwehr · Anti-Bot-Nachrüstung

formwerk© spamwehr — wir stoppen Formular-Spam ohne Google reCAPTCHA.

Wenn ein Formular einmal in Bot-Listen landet, wird das Postfach schnell unbrauchbar. Die übliche Antwort ist Google reCAPTCHA. Wir gehen anders vor: Honeypot-Felder, zeitgebundene HMAC-Token, minimale Pattern-Erkennung und saubere Ablehnung im Hintergrund. Echte Nutzer sollen nichts merken, Bots sollen nicht durchkommen.

Formularbetrieb-Dashboard als Symbol für Spamabwehr bei Webseiten-Formularen
Google reCAPTCHA
oder Tracking
HMACZeit-Token gegen
Replay-Bots
1 Tagtypische Härtung
kleiner Formulare
je Setup
für Standardformulare

Spam-Schutz darf echte Nutzer nicht bestrafen

Captcha-Bilder, Ampelrätsel und Cookie-abhängige Bot-Sperren sind für Nutzer nervig und datenschutzrechtlich unattraktiv. Viele Spamwellen lassen sich deutlich einfacher abfangen, wenn das Formular technisch sauber gebaut ist.

formwerk© spamwehr ergänzt vorhandene Formulare um mehrere unauffällige Schichten. Keine einzelne Schicht muss perfekt sein. Zusammen blocken sie die meisten automatisierten Einträge, ohne echte Anfragen auszubremsen.

Die Spamwehr-Schichten

01

Honeypot

Versteckte Felder locken Bots in eine Falle. Echte Nutzer sehen und füllen sie nicht aus.

02

Zeit-Token

Ein HMAC-Token ist nur begrenzt gültig. Alte oder kopierte Submits werden abgelehnt.

03

Mindestzeit

Ein Formular, das in 200 Millisekunden ausgefüllt wurde, stammt fast nie von einem Menschen.

04

Pattern-Regeln

Typische Spamtexte, Linkwüsten, fremde Zeichensätze und Wiederholungen werden erkannt.

05

Header-Check

Referer, User-Agent und verdächtige Leermuster liefern Hinweise, ohne allein zu entscheiden.

06

False-Positive-Test

Wir prüfen echte Beispielanfragen, damit wichtige Leads nicht versehentlich blockiert werden.

07

Mail-Markierung

Verdächtige Nachrichten können markiert statt verworfen werden, wenn Sie vorsichtig starten möchten.

08

Nachjustierung

Spam verändert sich. In der Formularbetrieb-Variante justieren wir die Regeln in der ersten Woche nach.

So arbeitet die Spamwehr

Gute Spamwehr ist mehrstufig. Ein einzelnes Signal blockt nicht blind, sondern fließt in eine Entscheidung ein.

formwerk spamwehr — Submit-Analyse formwerk Manufaktur · Beispielansicht · Stand 17.05.2026 honeypot Feld website leer OK zeit-token Token 11 Minuten alt, Signatur passt OK mindestzeit Ausfüllzeit 43 Sekunden OK linkquote 0 Links in Nachricht OK pattern keine bekannte Spamphrase OK entscheidung Submit wird zugestellt OK 6 Signale ausgewertet · echte Anfrage zugestellt FORMULARBETRIEB OK
Beispielhafte Entscheidungslogik einer Spamwehr-Prüfung.

Ablauf der Nachrüstung

1

Spam ansehen

Sie schicken Beispiele und die betroffene Formular-URL.

2

Schicht wählen

Wir entscheiden, ob kleine Härtung reicht oder ein neues Formular besser ist.

3

Einbauen

Wir ergänzen Honeypot, Token und Regeln in die vorhandene Strecke.

4

Nachjustieren

Die ersten Tage prüfen wir False Positives und aktuelle Spamwellen.

Was formwerk© spamwehr nicht ist

  • Kein Google reCAPTCHA-Einbau.
  • Kein Mailserver-Spamfilter-Ersatz.
  • Keine Garantie, dass nie wieder eine Spamnachricht durchkommt.
  • Kein Schutz gegen gezielte manuelle Angriffe.
  • Keine Blackbox-SaaS, die alle Formulardaten mitliest.

So sieht das Bot-Abwehr-Protokoll aus

Im Hintergrund läuft eine schlanke Statistik mit. Sie sehen monatlich, wie viele Bot-Versuche gestoppt wurden, welche Falle gegriffen hat — und ob doch noch echter Spam durchrutscht.

Spam-Abwehr-Protokoll letzte 30 Tage · kontaktformular.kunde.de BOT-VERSUCHE GESAMT 1 247 BLOCKIERT 1 244 99,76 % ECHTE NACHRICHTEN 68 DOCH-DURCHGERUTSCHT 3 manuell rausgefiltert Welche Falle hat blockiert? Honeypot-Feld ausgefüllt 1 109 89 % Submit unter 3 Sekunden 102 8 % CSRF-Token ungültig 26 2 % Sprach-/Muster-Erkennung 7 <1 % Erkenntnis: die billige Honeypot-Falle fängt 89 %. reCAPTCHA-Theater nicht nötig.
Spam-Abwehr-Protokoll aus einer laufenden Installation. Zahlen anonymisiert, Verteilung typisch.

Beschreiben Sie Ihr Anliegen

Schreiben Sie uns kurz, worum es geht. Wir prüfen die Anfrage und melden uns per E-Mail mit dem nächsten Schritt.

Spam raus, echte Anfragen rein.

Wir härten bestehende Formulare so, dass Nutzer nichts merken und Bots deutlich weniger durchkommen. Ohne Google, ohne Rätsel, ohne Datenumweg.

Anfrage stellen 02562 187 99 13


Häufig gestellte Fragen

Warum kein reCAPTCHA?

Weil reCAPTCHA Daten an Google sendet und Nutzer oft stört. Für normale Formular-Spamwellen reichen lokale Schutzschichten meist aus.

Kann Spam komplett verhindert werden?

Nein. Ziel ist eine robuste Reduktion automatisierter Einträge, ohne echte Anfragen zu verlieren.

Was ist ein Honeypot?

Ein für Menschen unsichtbares Feld. Viele Bots füllen alle Felder aus und verraten sich dadurch.

Was passiert mit blockierten Nachrichten?

Je nach Wunsch werden sie verworfen, markiert oder in ein separates Testpostfach geleitet.

Funktioniert das mit WordPress?

Oft ja. Je nach Plugin kann die Nachrüstung direkt erfolgen oder über ein eigenes Formular sauberer sein.

Wie schnell ist die Spamwehr aktiv?

Bei Standardformularen häufig innerhalb eines Werktags, sofern Zugang und Formularstruktur klar sind.

Kann Spamwehr mit Monitoring kombiniert werden?

Ja. Das ist sinnvoll, weil der Watchdog prüft, ob trotz Schutzschichten echte Submits durchgehen.

Blockieren Sie IP-Adressen?

Nur vorsichtig. IP-Blocklisten sind bei Formular-Spam oft grob und können echte Nutzer treffen. Wir bevorzugen Formularsignale.


Cookie-EinwilligungTechnisch notwendige Cookies sind immer aktiv. Externe Inhalte wie Terminbuchung und Kartenmaterial sowie Google Analytics laden wir erst nach Ihrer Zustimmung. Mehr erfahren