<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Spamfilter</id>
	<title>Spamfilter - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Spamfilter"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Spamfilter&amp;action=history"/>
	<updated>2026-05-28T02:03:56Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Spamfilter&amp;diff=60624&amp;oldid=prev</id>
		<title>imported&gt;Mary Joanna: +Bild</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Spamfilter&amp;diff=60624&amp;oldid=prev"/>
		<updated>2025-09-27T02:04:44Z</updated>

		<summary type="html">&lt;p&gt;+Bild&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Datei:Rspamd Web Interface.png|miniatur|Webinterface eines Spamfilter]]&lt;br /&gt;
Ein &amp;#039;&amp;#039;&amp;#039;Spamfilter&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;Werbefilter&amp;#039;&amp;#039;&amp;#039;) ist ein [[Computerprogramm]] oder [[Modul (Software)|Modul]] eines Programms zum Filtern von elektronischer [[Unerwünschte Werbung|unerwünschter Werbung]] ([[Spam]]).&lt;br /&gt;
&lt;br /&gt;
Klassischer Einsatzbereich ist das Filtern unerwünschter [[E-Mail]]s als Modul eines [[E-Mail-Programm]]s oder auch eines [[Mail-Server]]s. Neuere Anwendungen von Bedeutung sind das Filtern von Seiten im [[Webbrowser]] auf [[Werbebanner]], für [[Blog]]s (&amp;#039;&amp;#039;Blogspam&amp;#039;&amp;#039;) oder für [[Wiki]]s (&amp;#039;&amp;#039;Linkspam&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
== Ansatz der Kontrolle ==&lt;br /&gt;
* Überprüfung des Absenders anhand seiner [[E-Mail-Adresse]] oder [[Uniform Resource Locator|URL]]&lt;br /&gt;
* Kontrolle der [[Server]], die den Inhalt versenden, weiterleiten oder zur Verfügung stellen&lt;br /&gt;
* Aussortieren nach dem [[Header (E-Mail)|Header]]&lt;br /&gt;
* Aussortieren anhand des Textes ([[Contentfilter]])&lt;br /&gt;
&lt;br /&gt;
== Methoden der Kontrolle ==&lt;br /&gt;
=== Blacklist-Methode ===&lt;br /&gt;
Diese Methode überprüft den Inhalt der E-Mail nach bestimmten Ausdrücken bzw. Stichworten oder den Absender auf Einträge aus einer &amp;#039;&amp;#039;[[Schwarze Liste|Negativliste]]&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Blacklist&amp;#039;&amp;#039;). Ist der Ausdruck in der E-Mail enthalten, wird die E-Mail aussortiert. Diese Blacklists müssen im Allgemeinen manuell erstellt werden und sind entsprechend aufwendig zu verwalten. Viele Spamfilter enthalten jedoch bereits voreingestellte Blacklists. Außerdem ist die Trefferquote nicht sehr hoch, da hin und wieder Spam als gute E-Mail und gute E-Mail als Spam einsortiert werden können. Auch lassen sich solche Filter leicht umgehen: steht z.&amp;amp;nbsp;B. &amp;#039;&amp;#039;Viagra&amp;#039;&amp;#039; in der Blacklist, wird der Filter &amp;#039;&amp;#039;Vla*gr-a&amp;#039;&amp;#039; nicht erkennen. Lässt der Filter die Eingabe von [[Regulärer Ausdruck|regulären Ausdrücken]] zu, kann man jedoch entsprechend ausgefeilte Filtermuster verwenden, die alle denkbaren Schreibweisen berücksichtigen, z.&amp;amp;nbsp;B. &amp;lt;code&amp;gt;v.{0,1}[!iíì1\|l].{0,1}[aáàãå@].{0,1}g.{0,1}r.{0,1}[aáàãå@]&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Eines der bekanntesten Programme unter [[Linux]] und anderen [[Unix]]-Derivaten ist [[SpamAssassin]], das jede Mail nach verschiedenen Kriterien (offensichtlich ungültige Absender, bekannte Spam-Textpassagen, HTML-Inhalt, in die Zukunft datierte Absendedaten usw.) bepunktet und ab einer bestimmten Punktzahl als Spam klassifiziert. Als Alternative hat sich [[Rspamd]] etabliert, der einen wesentlich größeren Funktionsumfang hat und per Webinterface eine übersichtliche Kontrolle ermöglicht. Ebenfalls mit einer Blacklist arbeiten [[SpamPal]] und [[SPAVI]], das außer der jeweiligen E-Mail selbst auch die in der E-Mail verlinkten Seiten auf verdächtige Begriffe untersucht.&lt;br /&gt;
[[Vipul’s Razor|Razor]] und [[Pyzor]] wiederum erzeugen zu jeder E-Mail einen [[Hashfunktion|Hash-Wert]] und überprüfen in zentralen Datenbanken, ob andere Personen, die diese E-Mail ebenfalls erhalten haben, sie als Spam klassifiziert haben oder nicht.&lt;br /&gt;
&lt;br /&gt;
=== Bayes-Klassifikator-Methode ===&lt;br /&gt;
Alternativ kann der Spam mit einem selbstlernenden [[Bayes Spamfilter|Bayes-Spamfilter]] auf Grund der [[Bayesscher Wahrscheinlichkeitsbegriff|bayesschen Wahrscheinlichkeit]] gefiltert werden. Der Benutzer muss etwa die ersten 1000 E-Mails manuell als Spam oder Nicht-Spam klassifizieren. Danach erkennt das System fast selbständig mit einer Trefferquote von meistens über 95 % die Spam-E-Mail. Vom System fehlerhaft einsortierte E-Mails muss der Anwender manuell nachsortieren. Dadurch wird die Trefferquote stetig erhöht. Diese Methode ist der Blacklist-Methode meistens deutlich überlegen.&lt;br /&gt;
&lt;br /&gt;
Diesen Mechanismus machen sich [[Bogofilter]] und [[Mozilla Thunderbird]] sowie der vor allem im deutschen Sprachraum beliebte [[Spamihilator]] in den aktuellen Versionen zunutze. Dabei muss das Programm vom Benutzer trainiert werden, bevor es zuverlässig Spam erkennt.&lt;br /&gt;
&lt;br /&gt;
Eine dem Bayes-Filter artverwandte Methode ist der [[Markow-Spamfilter]]. Er nutzt dazu eine [[Markow-Kette]] und ist effektiver als ein Bayes-Filter, wie [[William Yerazunis]] mit seinem Spamfilter [[CRM114]] zeigen konnte.&lt;br /&gt;
&lt;br /&gt;
=== Datenbank-basierte Lösungen ===&lt;br /&gt;
&lt;br /&gt;
Im [[Usenet]] wurde schon in den 90er Jahren diskutiert, Spam aufgrund der in der Mail beworbenen [[URL]]s (und ggf. [[Telefonnummer]]n) zu erkennen. Zwar können die Spammer die Nachrichten beliebig modifizieren und personalisieren, aber da es letztlich (bei [[Spam#UCE|UCE]]) immer darum geht, den Benutzer zu einer Kontaktaufnahme zu verleiten, und der mögliche [[Adressraum]] nicht unbegrenzt variabel ist, ermöglicht dieser Ansatz eine theoretisch sehr gute Erkennung. Besonders interessant ist dabei, dass keine [[Heuristik]]en verwendet werden, die immer das Risiko von Fehlerkennungen mit sich bringen.&lt;br /&gt;
Aufgrund der technischen Anforderungen, Reaktionsgeschwindigkeiten usw. hielt man dieses jedoch lange für nicht praktikabel.&lt;br /&gt;
Der Spamfilter [[SpamStopsHere]] basiert (als zentral gehostete Lösung) im Kern jedoch auf genau dieser Idee und zeigt, dass dieses durchaus auch in der Praxis funktionieren kann.&lt;br /&gt;
&lt;br /&gt;
== Probleme ==&lt;br /&gt;
&lt;br /&gt;
Das Einsortieren von E-Mails ist immer mit einer gewissen Fehlerrate verbunden. Zum einen werden Spam-Mails nicht erkannt und gelangen so als „[[falsch negativ]]“ in den Posteingang. Werden erwünschte Mails als Spam eingestuft, spricht man von „[[falsch positiv]]er“ Erkennung. Wird der Filter hinreichend lange trainiert, so lassen sich (etwa unter Einsatz einer [[Weiße Liste|weißen Liste]]) „positive“ Fehler fast vollständig ausschließen und „negative“ auf 10 % bis unter&amp;amp;nbsp;1 % drücken. Allerdings ist das mit gewissem Aufwand verbunden. Außerdem müssen Filter ständig durch verbesserte Methoden an die neuen Methoden der Spammer angepasst werden.&lt;br /&gt;
&lt;br /&gt;
== Beispiel einer Verschleierungsmethode ==&lt;br /&gt;
Der folgende Spam wurde in Abständen weniger Tage an die gleiche Empfängerliste verschickt.&amp;lt;ref&amp;gt;Die beiden Spams wurden am 13. und 26. Juli 2013 verschickt.&amp;lt;/ref&amp;gt; Er kommt vom gleichen Absender, hat den gleichen Inhalt und macht die Technik des Spammers deutlich, durch kleine Varianzen Spamfilter zu täuschen und so direkt an die Adressaten zu gelangen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
!                                           !! erster Spam                       !! zweiter Spam&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Betreff&amp;#039;&amp;#039;&amp;#039; || behandeln, wie dringend von Christopher || GrьЯe von Christopher&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Antwortadresse&amp;#039;&amp;#039;&amp;#039;  || jchrist1@____.org &amp;lt;small&amp;gt;(Domain hier wurde unkenntlich gemacht)&amp;lt;/small&amp;gt; || jchrist@____.org&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Anredezeile&amp;#039;&amp;#039;&amp;#039; || gute ay. || Hallo Freund.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Erster Satz&amp;#039;&amp;#039;&amp;#039;  || ich bin mr.christopher Johnson Leiter Rechnungswesen udit Abteilung der Credit Suisse Bank london 38 Strang, Stadt westminister, London WC2N 5JB, hier in England. || Ich bin Mr.Christopher Johnson Leiter Rechnungswesen Revision der Credit Suisse Bank London 38 Strand, City of Westminster, LONDON WC2N 5JB, hier in England.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Textmitte&amp;#039;&amp;#039;&amp;#039; || Dies ist sehr dringend bitte. || Dies ist sehr URGENT PLEASE.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Textmitte&amp;#039;&amp;#039;&amp;#039; || 1. vollstдndiger Name, 2. Ihr direkter Handy-Nummer, Ihre Adresse, 4. Tдtigkeit, 5. Alter, 6. Sex, 7. Staatsangehцrigkeit ||  1. Vollstдndiger Name, 2. Ihr direkter Mobile Number, 3. Ihr Kontakt Adresse, 4. Beruf, 5. Alter, 6. Sex, 7. Nationalitдt&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Ende des Texts&amp;#039;&amp;#039;&amp;#039; || Bitte auf Ihrer Bestдtigung dieser Nachricht und geben Sie Ihr Interesse werde ich Ihnen weitere Informationen liefern. bemьhen sich, lassen Sie mich Ihre Entscheidung, anstatt mich warten. danken Ihnen im Voraus fьr Ihre positive Antwort. GrьЯen, mr.christopher johnson || Bitte auf Ihrer Bestдtigung dieser Nachricht und geben Sie Ihr Interesse werde ich Ihnen weitere Informationen liefern. Endeavour, lassen Sie mich wissen, Ihre Entscheidung, anstatt mich warten. Ich danke Ihnen im Vorgriff auf Ihre positive Antwort. GrьЯe, Mr.Christopher Johnson&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Greylisting]]&lt;br /&gt;
* [[Certified Senders Alliance]]&lt;br /&gt;
* [[Blue Frog]], ein &amp;quot;zurückschießender&amp;quot; Spamfilter&lt;br /&gt;
&lt;br /&gt;
* [[Werbeblocker]], Filter für Werbung auf Webseiten (Browser, Html)&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
{{Wiktionary}}&lt;br /&gt;
* {{Dmoz|/Computers/Internet/E-mail/Spam/Filtering/|Spamfilter}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:E-Mail]]&lt;br /&gt;
[[Kategorie:Contentfilter]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Mary Joanna</name></author>
	</entry>
</feed>