
SFR-Abonnenten sehen sich seit mehreren Monaten einer Zunahme von unerwünschten E-Mails gegenüber. Die wiederholten Datenlecks, die den Anbieter betroffen haben, haben zunehmend gezielte Phishing-Kampagnen gefördert, wodurch der native Spam-Filter von SFR Mail für viele Benutzer unzureichend ist. Die Mechanismen der Filterung und deren Grenzen zu verstehen, ermöglicht es, die Einstellungen anzupassen, bevor der Posteingang unüberschaubar wird.
Datenlecks bei SFR und Explosion des kontextualisierten Spams
Die meisten Leitfäden zum Spam-Filter von SFR behandeln das Problem als eine einfache technische Einstellung. Der aktuelle Kontext ist komplexer.
SFR hat zwischen 2024 und 2026 mehrere Sicherheitsvorfälle erlitten, die Kunden mit Glasfaser, RED-Abonnenten und Réglo Mobile betroffen haben. Diese Lecks haben persönliche Informationen in Umlauf gebracht: Abonnementtypen, Kontaktdaten, Vertragsreferenzen. Die daraus resultierenden betrügerischen E-Mails ähneln nicht mehr den generischen Spam-Nachrichten, die voller Fehler sind.
Eine Phishing-E-Mail, die Ihren Tarif oder Ihre Festnetznummer erwähnt, hat viel bessere Chancen, die automatischen Filter zu passieren. Der Spam-Filter von SFR analysiert hauptsächlich die Kopfzeilen, bekannte unerwünschte Absender und bestimmte Schlüsselwörter. Er ist nicht dafür ausgelegt, eine gefälschte SFR-E-Mail zu erkennen, die echte Daten verwendet, die bei diesen Vorfällen gestohlen wurden.
Die korrekte Konfiguration des Spam-Filters für SFR bleibt ein notwendiger erster Schritt, deckt jedoch nur einen Teil des Problems ab, wenn Angreifer über authentische persönliche Informationen verfügen.

Einstellungen des SFR Mail Spam-Filters: Was funktioniert und was nicht
Die Benutzeroberfläche von SFR Mail bietet zwei Hauptfilterwerkzeuge, die über die Einstellungen des Webmail zugänglich sind.
Liste der blockierten Absender
Über den Antispam-Bereich des Webmails (erreichbar über die Einstellungen) können Sie einzelne Adressen oder ganze Domains blockieren. Die Liste der blockierten Absender akzeptiert bis zu 200 Einträge, was zwar komfortabel erscheint, sich aber schnell füllt, wenn Sie Spam von verschiedenen Domains erhalten.
Der Button “Unerwünscht” im Posteingang fügt den Absender automatisch zu dieser Liste hinzu. Die Nachrichten dieser Absender werden dann in den Ordner Unerwünscht umgeleitet und nach einigen Tagen gelöscht.
Benutzerdefinierte Filter und deren Grenzen
SFR Mail legt eine Grenze von 20 benutzerdefinierten Filtern fest. Jeder Filter kann einen Absender, einen Betreff oder ein Schlüsselwort anvisieren. Diese Einschränkung zwingt dazu, Entscheidungen zu treffen:
- Reservieren Sie die Filter für wiederkehrende Muster (Domains, die regelmäßig mit Varianten der Adresse auftauchen) anstatt für einzelne Absender, die über die Blockliste verwaltet werden können
- Verwenden Sie die Blockierung nach Domain (@domaine-suspect.com) in der Liste der blockierten Absender, um Ihre Filter zu sparen
- Denken Sie daran, die Liste der blockierten Absender regelmäßig zu bereinigen: Eine Liste, die mit 200 Einträgen gesättigt ist, nimmt keine neuen Adressen mehr an, und Spammer wechseln häufig die Domain
Rückmeldungen von Benutzern in den SFR-Community-Foren berichten, dass das Hinzufügen von Regeln manchmal ohne eine explizite Fehlermeldung fehlschlägt. Wenn ein Filter nicht zu funktionieren scheint, überprüfen Sie zuerst, ob Sie die Obergrenze von 20 aktiven Regeln erreicht haben.
Externe schwarze Listen und Auswirkungen auf den Empfang von SFR-E-Mails
Ein Aspekt, der in allgemeinen Leitfäden selten angesprochen wird, betrifft die schwarzen Listen von IP-Adressen (DNSBL), die von den E-Mail-Servern upstream verwendet werden. SFR stützt sich auf Datenbanken wie Spamhaus, um massiv gemeldete Absender zu blockieren.
IP-Adressen des Netzwerks sfr.net stehen selbst auf einigen schwarzen Listen, insbesondere CleanTalk, mit häufigen Aktualisierungen. Dieses Phänomen kann zu Versandfehlern von einer SFR-Adresse an andere Anbieter führen oder umgekehrt den Empfang legitimer E-Mails verhindern.
Wenn Sie feststellen, dass ein regelmäßiger Korrespondent Ihre Nachrichten nicht mehr erhält, liegt das Problem nicht unbedingt an Ihrem Spam-Filter. Die IP des SFR-Servers, der Ihre E-Mail weiterleitet, könnte vorübergehend auf die schwarze Liste gesetzt worden sein, weil andere Benutzer im selben Adressblock dies verursacht haben. Diese Art der Blockierung entzieht sich vollständig den über das Webmail zugänglichen Einstellungen.

Authentifizierungsprotokolle: SPF, DKIM und DMARC auf SFR Mail
Die Filterung auf Benutzerebene stellt nur die sichtbare Schicht des Anti-Spam-Systems dar. Upstream überprüfen die SFR-E-Mail-Server die Authentizität der eingehenden E-Mails über drei Protokolle:
- SPF (Sender Policy Framework) überprüft, ob der Server, der die E-Mail sendet, vom Absender-Domain autorisiert ist
- DKIM (DomainKeys Identified Mail) fügt der Nachricht eine kryptografische Signatur hinzu, um sicherzustellen, dass sie während des Transports nicht verändert wurde
- DMARC kombiniert SPF und DKIM und gibt dem empfangenden Server an, wie er eine E-Mail behandeln soll, die die Überprüfungen nicht besteht (Ablehnung, Quarantäne oder keine Aktion)
Wenn diese Protokolle auf der Absenderseite korrekt konfiguriert sind, kann der SFR-Filter E-Mails ablehnen, die eine legitime Domain fälschen. Das Problem tritt auf, wenn der betrügerische Absender eine Wegwerf-Domain verwendet, die die SPF-Überprüfungen besteht, weil sie speziell für diese Spam-Kampagne erstellt wurde.
Die raffinierten Phishing-E-Mails, die aus den Datenlecks von SFR stammen, nutzen manchmal neue Domains, die technisch den Authentifizierungsprotokollen entsprechen. Eine E-Mail kann durch SPF und DKIM “authentifiziert” sein und dennoch betrügerisch sein, was erklärt, warum einige gefährliche Nachrichten direkt im Posteingang landen.
Zusätzliche Sicherheit über den SFR Mail Filter hinaus
Die native Filterung von SFR Mail stellt eine erste Verteidigung dar, jedoch keine vollständige Lösung. Einige Maßnahmen reduzieren konkret die Exposition gegenüber betrügerischen E-Mails.
Der Dienst 17Cyber, der vom Innenministerium in Partnerschaft mit Cybermalveillance.gouv.fr ins Leben gerufen wurde, bietet eine kostenlose, rund um die Uhr verfügbare Unterstützung in der Cybersicherheit. Bei Zweifeln an einer erhaltenen E-Mail ermöglicht dieser Dienst eine schnelle Diagnose.
SFR bietet auch eine spezielle Anwendung, SFR Cybersicherheit, die eine zusätzliche Schutzschicht auf Mobilgeräten gegen bösartige Links in E-Mails und SMS hinzufügt.
Das Weiterleiten einer verdächtigen E-Mail an [email protected] ermöglicht es SFR, seine Filterdatenbanken zu erweitern. Diese kollektive Aktion verbessert schrittweise die Erkennung für alle Benutzer des E-Mail-Dienstes.
Der Spam-Filter von SFR Mail verwaltet generischen Spam gut, aber gezielte Kampagnen, die gestohlene persönliche Daten ausnutzen, erfordern eine Wachsamkeit, die über die einfache E-Mail-Einstellung hinausgeht. Die manuelle Überprüfung des tatsächlichen Absenders einer E-Mail (durch Anzeige der vollständigen Kopfzeilen) bleibt die zuverlässigste Maßnahme gegenüber einer verdächtigen Nachricht, selbst wenn sie alle automatischen Filter passiert hat.