Zum Inhalt springen
aivoma
Gratis-Check

Lösungsanleitungen · Vertrauen & E-Mail

Ihre Bestellbestätigungen landen im Spam

Fehlende SPF-, DKIM- oder DMARC-Einträge schicken WooCommerce-Bestellbestätigungen, Passwort-Resets und Versandupdates in den Spam – und erlauben Spoofing.

Auswirkung: Hoch Wir beheben das im Paket KI-Sichtbarkeits-Monitoring — 79 € · Aktualisiert

Das Symptom

  1. Kunden sagen, sie hätten die Bestellbestätigung nie erhalten; der Support fragt „Ist meine Bestellung durchgegangen?“.
  2. Gmail zeigt bei Ihren E-Mails einen roten „?“-Avatar oder „Seien Sie vorsichtig mit dieser Nachricht“.
  3. Das DNS hat keinen v=spf1-TXT-Eintrag, keinen _dmarc-Eintrag, oder WooCommerce versendet per PHP mail() vom Webserver.

Warum es wichtig ist

Seit 2024 verlangen Gmail, Yahoo und Outlook SPF- und DKIM-Alignment plus eine DMARC-Richtlinie für Massenversender – und zunehmend für alle. Nicht authentifizierte Mail wird gefiltert oder abgewiesen. Ein Shop, dessen Bestätigungen verschwinden, verliert Stammkunden und kassiert Rückbuchungen.

Ohne DMARC kann jeder Mails „von“ Ihrer Shop-Domain senden – und Ihre Kunden mit Ihrer Marke phishen.

So prüfen Sie es selbst

  1. TXT-Einträge Ihrer Domain und von _dmarc.ihrshop abfragen: z. B. dig TXT ihrshop.de und dig TXT _dmarc.ihrshop.de, oder MXToolbox nutzen.
  2. Senden Sie eine Testbestellung an eine Gmail-Adresse und öffnen Sie *Original anzeigen*: SPF, DKIM und DMARC sollten jeweils PASS zeigen.
  3. Der kostenlose Aivoma-Check liest Ihre SPF- und DMARC-Einträge live aus.

So beheben Sie es

  1. Versand über einen authentifizierten SMTP- oder API-Dienst (Brevo, Postmark, Amazon SES, Mailgun oder Ihr Mail-Anbieter) mit WP Mail SMTP oder FluentSMTP – niemals PHP mail() vom Webhost.
  2. SPF: ein TXT-Eintrag auf der Root-Domain, der jeden Absender listet, z. B. v=spf1 include:spf.brevo.com include:_spf.google.com ~all. Nur ein SPF-Eintrag ist erlaubt; maximal 10 Lookups.
  3. DKIM: die vom Dienst gelieferten CNAME-/TXT-Schlüssel eintragen; Signierung für genau die From-Domain aktivieren, die unter WooCommerce → Settings → Emails verwendet wird.
  4. DMARC: mit v=DMARC1; p=none; rua=mailto:[email protected] beginnen, zwei Wochen lang Berichte prüfen, dann auf p=quarantine und schließlich p=reject wechseln.
  5. Setzen Sie die WooCommerce-„Von“-Adresse auf die authentifizierte Domain (nicht gmail.com) und hinterlegen Sie eine überwachte Antwortadresse.

FAQ

Klare Antworten auf die Fragen, die Shop-Betreiber stellen

Mein Hoster sagt, E-Mail funktioniert einwandfrei.

Sie wird gesendet; die Frage ist, ob sie zugestellt wird. Die Authentifizierung prüft der Empfänger, nicht der Absender.

DMARC p=none – reicht das?

Das ist nur ein Überwachungsschritt. Gefälschte Mails werden weiterhin zugestellt, bis Sie auf quarantine oder reject wechseln.

Kostenloser Sofort-Check

Sehen Sie, was KI-Assistenten in Ihrem Shop lesen können – in 60 Sekunden

Fügen Sie Ihre Shop-URL ein. Wir prüfen live KI-Crawler-Zugang, Product-Schema, Preise, GTINs, Feeds und E-Mail-Sicherheit und zeigen die genauen Lücken. Keine Registrierung, keine Verpflichtung.

Meinen Shop kostenlos prüfen