Empfang Telefon, Chat, Termine, Rückruf
Dokumentation Angebote, Protokolle, Rechnungen
Betrieb Mail, Touren, Projekte, Recruiting
Branchen-Fachwissen SHK, Elektro, Maler
Sichtbarkeit Blog, Google-Profil, Audit
Für Ihre Branche KI-Lösungen für 8 Branchen
Open Source & KI Eigene Plattformen statt SaaS-Inseln
Verkündigung digital Werkzeuge für Gemeinden
Beispiele aus dem Haus KI-Anwendungen, die wir selbst betreiben
Übersicht Alle 56 Produkte auf einer Seite
Alle KI-Lösungen →
Beispiele aus dem Haus
Computer & Laptops PC, Mac, Kaufberatung
Mobilgeräte Smartphone, TV, Fotos
Peripherie & Netzwerk Drucker, WLAN, NAS
Smart Home & IoT Automation, PV, Homeoffice
Alle Hardware-Leistungen →
IT-Infrastruktur VPN, Netzwerk, DSGVO
Business-Software Buchhaltung, Kasse, Zeiterfassung
Web & Marketing Webseite, SEO, WordPress, Newsletter
Entwicklung & Beratung KI-Tools, Automation, Wartung, Beratung
Krypto & Web3 Steuern, Wallets, Mining, DePIN
Monitoring & IoT Sensoren, Dashboards, Alarmierung
Branchen-IT Spezialisierte IT für kleine Betriebe
Service & Recht Termin, Verträge, Karriere
Alle Unternehmens-Leistungen →
spuerwerk© Mess-Module Temperatur, CO₂, Strom, …
spuerwerk© Branchen I Apotheke, Praxis, Hotel, …
spuerwerk© Branchen II Lager, Logistik, Werkstatt, …
linkx© Hub + Module Schlauer QR-Code mit Funktion
linkx© Module II Karte, Wache, Wahl, …
naturwerk© Bürger-Tech gegen Umweltgift
Weitere Submarken bildwache, fermentwerk
diffus© Modi I Privat, Erbe, B2B, Versicherung
diffus© Modi II Pflege, Miete, Reise, Sammler, Logistik
Alle Submarken →
formwerk© spamwehr · Anti-Bot-Nachrüstung

formwerk© spamwehr — wir stoppen Formular-Spam ohne Google reCAPTCHA.

Wenn ein Formular einmal in Bot-Listen landet, wird das Postfach schnell unbrauchbar. Die übliche Antwort ist Google reCAPTCHA. Wir gehen anders vor: Honeypot-Felder, zeitgebundene HMAC-Token, minimale Pattern-Erkennung und saubere Ablehnung im Hintergrund. Echte Nutzer sollen nichts merken, Bots sollen nicht durchkommen.

Formularbetrieb-Dashboard als Symbol für Spamabwehr bei Webseiten-Formularen
Google reCAPTCHA
oder Tracking
HMACZeit-Token gegen
Replay-Bots
1 Tagtypische Härtung
kleiner Formulare
je Setup
für Standardformulare

Spam-Schutz darf echte Nutzer nicht bestrafen

Captcha-Bilder, Ampelrätsel und Cookie-abhängige Bot-Sperren sind für Nutzer nervig und datenschutzrechtlich unattraktiv. Viele Spamwellen lassen sich deutlich einfacher abfangen, wenn das Formular technisch sauber gebaut ist.

formwerk© spamwehr ergänzt vorhandene Formulare um mehrere unauffällige Schichten. Keine einzelne Schicht muss perfekt sein. Zusammen blocken sie die meisten automatisierten Einträge, ohne echte Anfragen auszubremsen.

Die Spamwehr-Schichten

01

Honeypot

Versteckte Felder locken Bots in eine Falle. Echte Nutzer sehen und füllen sie nicht aus.

02

Zeit-Token

Ein HMAC-Token ist nur begrenzt gültig. Alte oder kopierte Submits werden abgelehnt.

03

Mindestzeit

Ein Formular, das in 200 Millisekunden ausgefüllt wurde, stammt fast nie von einem Menschen.

04

Pattern-Regeln

Typische Spamtexte, Linkwüsten, fremde Zeichensätze und Wiederholungen werden erkannt.

05

Header-Check

Referer, User-Agent und verdächtige Leermuster liefern Hinweise, ohne allein zu entscheiden.

06

False-Positive-Test

Wir prüfen echte Beispielanfragen, damit wichtige Leads nicht versehentlich blockiert werden.

07

Mail-Markierung

Verdächtige Nachrichten können markiert statt verworfen werden, wenn Sie vorsichtig starten möchten.

08

Nachjustierung

Spam verändert sich. In der Formularbetrieb-Variante justieren wir die Regeln in der ersten Woche nach.

So arbeitet die Spamwehr

Gute Spamwehr ist mehrstufig. Ein einzelnes Signal blockt nicht blind, sondern fließt in eine Entscheidung ein.

formwerk spamwehr — Submit-Analyse formwerk Manufaktur · Beispielansicht · Stand 17.05.2026 honeypot Feld website leer OK zeit-token Token 11 Minuten alt, Signatur passt OK mindestzeit Ausfüllzeit 43 Sekunden OK linkquote 0 Links in Nachricht OK pattern keine bekannte Spamphrase OK entscheidung Submit wird zugestellt OK 6 Signale ausgewertet · echte Anfrage zugestellt FORMULARBETRIEB OK
Beispielhafte Entscheidungslogik einer Spamwehr-Prüfung.

Ablauf der Nachrüstung

1

Spam ansehen

Sie schicken Beispiele und die betroffene Formular-URL.

2

Schicht wählen

Wir entscheiden, ob kleine Härtung reicht oder ein neues Formular besser ist.

3

Einbauen

Wir ergänzen Honeypot, Token und Regeln in die vorhandene Strecke.

4

Nachjustieren

Die ersten Tage prüfen wir False Positives und aktuelle Spamwellen.

Was formwerk© spamwehr nicht ist

  • Kein Google reCAPTCHA-Einbau.
  • Kein Mailserver-Spamfilter-Ersatz.
  • Keine Garantie, dass nie wieder eine Spamnachricht durchkommt.
  • Kein Schutz gegen gezielte manuelle Angriffe.
  • Keine Blackbox-SaaS, die alle Formulardaten mitliest.

So sieht das Bot-Abwehr-Protokoll aus

Im Hintergrund läuft eine schlanke Statistik mit. Sie sehen monatlich, wie viele Bot-Versuche gestoppt wurden, welche Falle gegriffen hat — und ob doch noch echter Spam durchrutscht.

Spam-Abwehr-Protokoll letzte 30 Tage · kontaktformular.kunde.de BOT-VERSUCHE GESAMT 1 247 BLOCKIERT 1 244 99,76 % ECHTE NACHRICHTEN 68 DOCH-DURCHGERUTSCHT 3 manuell rausgefiltert Welche Falle hat blockiert? Honeypot-Feld ausgefüllt 1 109 89 % Submit unter 3 Sekunden 102 8 % CSRF-Token ungültig 26 2 % Sprach-/Muster-Erkennung 7 <1 % Erkenntnis: die billige Honeypot-Falle fängt 89 %. reCAPTCHA-Theater nicht nötig.
Spam-Abwehr-Protokoll aus einer laufenden Installation. Zahlen anonymisiert, Verteilung typisch.

Beschreiben Sie Ihr Problem

Wir melden uns bei Ihnen und finden eine Lösung.

Spam raus, echte Anfragen rein.

Wir härten bestehende Formulare so, dass Nutzer nichts merken und Bots deutlich weniger durchkommen. Ohne Google, ohne Rätsel, ohne Datenumweg.

Anfrage stellen 02562 187 99 13

Häufig gestellte Fragen

Warum kein reCAPTCHA?

Weil reCAPTCHA Daten an Google sendet und Nutzer oft stört. Für normale Formular-Spamwellen reichen lokale Schutzschichten meist aus.

Kann Spam komplett verhindert werden?

Nein. Ziel ist eine robuste Reduktion automatisierter Einträge, ohne echte Anfragen zu verlieren.

Was ist ein Honeypot?

Ein für Menschen unsichtbares Feld. Viele Bots füllen alle Felder aus und verraten sich dadurch.

Was passiert mit blockierten Nachrichten?

Je nach Wunsch werden sie verworfen, markiert oder in ein separates Testpostfach geleitet.

Funktioniert das mit WordPress?

Oft ja. Je nach Plugin kann die Nachrüstung direkt erfolgen oder über ein eigenes Formular sauberer sein.

Wie schnell ist die Spamwehr aktiv?

Bei Standardformularen häufig innerhalb eines Werktags, sofern Zugang und Formularstruktur klar sind.

Kann Spamwehr mit Monitoring kombiniert werden?

Ja. Das ist sinnvoll, weil der Watchdog prüft, ob trotz Schutzschichten echte Submits durchgehen.

Blockieren Sie IP-Adressen?

Nur vorsichtig. IP-Blocklisten sind bei Formular-Spam oft grob und können echte Nutzer treffen. Wir bevorzugen Formularsignale.

Cookie-EinwilligungWir nutzen Cookies und externe Dienste (Statistik, Terminbuchung, Kartenmaterial), um unsere Website zu verbessern. Sie können einzelne Kategorien auswählen oder Ihre Auswahl jederzeit im Footer unter „Cookie-Einstellungen" anpassen. Mehr erfahren