Sicherheitshinweis Mailserver
Neue Sicherheitsstandards ab 06.10.2026
Zum Schutz deiner E-Mail-Kommunikation verbessern wir die Sicherheitsstandards unserer Mailserver.
Ab dem 06.10.2026 akzeptieren unsere Mailserver ausschließlich verschlüsselte Verbindungen. Zusätzlich muss beim E-Mail-Versand die verwendete Absenderadresse mit dem angemeldeten SMTP-Benutzer übereinstimmen. Bitte überprüfe deine Einstellungen rechtzeitig, spätestens bis zum 05.10.2026.
Wenn du bereits ausschließlich verschlüsselte Verbindungen verwendest und deine Absenderadresse mit dem verwendeten SMTP-Benutzer übereinstimmt, besteht für dich kein weiterer Handlungsbedarf!
Was ändert sich ab dem 06.10.2026?
Es gibt zwei wesentliche Änderungen:
1. Unverschlüsselte Verbindungen werden deaktiviert
Programme, Anwendungen und Geräte können sich nur noch über verschlüsselte Verbindungen mit unseren Mailservern verbinden.
2. Absenderadresse und SMTP-Benutzer müssen übereinstimmen
Beim Versand einer E-Mail muss die verwendete Absenderadresse mit der E-Mail-Adresse übereinstimmen, die zur Anmeldung am Postausgangsserver verwendet wird.
Mit diesen Maßnahmen schützen wir E-Mail-Konten und Zugangsdaten besser vor Missbrauch und erhöhen die Sicherheit unserer Mailinfrastruktur.
Warum werden unverschlüsselte Verbindungen deaktiviert?
Beim Senden oder Abrufen von E-Mails werden unter anderem Zugangsdaten und E-Mail-Inhalte zwischen deinem Gerät beziehungsweise deiner Software und unserem Mailserver übertragen.
Ohne Verschlüsselung sind diese Informationen auf dem Übertragungsweg nicht ausreichend geschützt.
Beispiele Mögliche Risiken
• Dritte innerhalb eines Netzwerks: Personen mit Zugriff auf dasselbe Netzwerk könnten versuchen, unverschlüsselte Verbindungen mitzulesen. Ein erhöhtes Risiko besteht beispielsweise in öffentlichen WLANs, Hotelnetzwerken oder kompromittierten Firmennetzwerken.
• Betreiber eines Netzwerks oder Internetanbieter: Unverschlüsselte Verbindungen können technisch erkannt und deren übertragene Daten unter Umständen analysiert werden.
• Infizierte Netzwerkgeräte: Ein kompromittierter Router, eine Firewall oder ein WLAN-Zugangspunkt könnte versuchen, unverschlüsselte Daten aufzuzeichnen oder zu verändern.
• Manipulation übertragener Inhalte: Bei einer ungeschützten Übertragung besteht grundsätzlich das Risiko, dass Inhalte verändert werden. Beispielsweise könnten Links manipuliert oder übertragene Inhalte ausgetauscht werden.
Eine verschlüsselte Verbindung über TLS erstellt einen geschützten Übertragungsweg zwischen deinem Gerät beziehungsweise deiner Software und unserem Mailserver. Dadurch werden die übertragenen Daten vor dem Mitlesen und vor unbemerkten Veränderungen während der Übertragung geschützt.
Welche Einstellungen gelten als unverschlüsselt?
Eine Verbindung ist unverschlüsselt, wenn in deinem E-Mail-Programm oder deiner Software bei der Verbindungssicherheit beispielsweise „Keine“, „Ohne Verschlüsselung“ oder „None“ ausgewählt ist.
Folgende typische Einstellungen können ab dem 06.10.2026 nicht mehr verwendet werden:
• SMTP über Port 25 ohne Verschlüsselung
• SMTP über Port 587 ohne aktiviertes STARTTLS
• IMAP über Port 143 ohne aktiviertes STARTTLS
• POP3 über Port 110 ohne aktiviertes STARTTLS
• jede andere Verbindung ohne aktivierte SSL/TLS- oder STARTTLS-Verschlüsselung
Wichtig: Der verwendete Port allein sagt nicht immer aus, ob eine Verbindung verschlüsselt ist. Auch die entsprechende Verschlüsselungsart muss in der jeweiligen Anwendung aktiviert sein.
Welche Einstellungen sollen verwendet werden?
Für eine sichere Verbindung zu unseren Mailservern empfehlen wir folgende Einstellungen:
SMTP – E-Mail-Versand
• Port 465 mit SSL/TLS
• alternativ Port 587 mit STARTTLS
IMAP – E-Mail-Empfang
• Port 993 mit SSL/TLS
POP3 – E-Mail-Empfang
• Port 995 mit SSL/TLS
In manchen Programmen wird die Verschlüsselung weiterhin lediglich als „SSL“ bezeichnet. Gemeint ist dabei üblicherweise eine sichere SSL/TLS-Verbindung.
Die Einstellung „Keine Verschlüsselung“ darf ab dem 06.10.2026 nicht mehr verwendet werden.
Warum müssen Absenderadresse und SMTP-Benutzer übereinstimmen?
Eine weitere Änderung betrifft den Versand von E-Mails.
Ab dem 06.10.2026 muss die E-Mail-Adresse im Feld „Von“ mit der E-Mail-Adresse übereinstimmen, die zur Anmeldung am Postausgangsserver verwendet wird.
Beispiel für eine korrekte Konfiguration:
SMTP-Benutzer: office@beispiel.at
Absenderadresse: office@beispiel.at
Wird über dieses Konto stattdessen beispielsweise rechnung@beispiel.at als Absender verwendet, kann der Versand abgelehnt werden.
Schutz vor gefälschten Absenderadressen
Hintergrund dieser Prüfung ist unter anderem das sogenannte Sender-Spoofing.
Dabei wird versucht, E-Mails mit einer gefälschten oder unberechtigt verwendeten Absenderadresse zu versenden. Eine solche Nachricht kann für den Empfänger dadurch den Eindruck erwecken, von einem vertrauenswürdigen Absender zu stammen.
Die Prüfung der Absenderadresse trägt dazu bei:
• den Missbrauch fremder oder nicht berechtigter E-Mail-Adressen zu verhindern,
• Phishing- und Betrugsversuche zu erschweren,
• die Identität legitimer Absender zu schützen,
• die Reputation unserer Mailserver zu verbessern und
• die zuverlässige Zustellung legitimer E-Mails zu unterstützen.
Welche Programme und Geräte solltest du überprüfen?
Bitte überprüfe nicht nur klassische E-Mail-Programme. Auch Anwendungen, Websites und Geräte können unsere Mailserver für den automatisierten E-Mail-Versand verwenden.
Dazu gehören beispielsweise:
• Microsoft Outlook
• Mozilla Thunderbird
• Apple Mail
• Samsung Mail
• Smartphones und Tablets
• Websites und Kontaktformulare
• WordPress
• PrestaShop
• JTL-Shop
• JTL-Wawi
• VARIO
• GREYHOUND
• ERP- und CRM-Systeme
• Nextcloud
• Drucker und Scanner
• NAS-Systeme
• Überwachungssysteme
• weitere Anwendungen und Geräte mit E-Mail-Versand
Gerade bei Anwendungen oder Geräten, die bereits vor längerer Zeit eingerichtet wurden und seitdem unverändert laufen, empfehlen wir eine Überprüfung der hinterlegten E-Mail-Einstellungen.
Was musst du jetzt tun?
Wenn du bereits verschlüsselte Verbindungen verwendest und die Absenderadresse mit deinem SMTP-Benutzer übereinstimmt, musst du nichts weiter unternehmen.
Andernfalls überprüfe bitte bis spätestens 05.10.2026 alle Programme, Anwendungen und Geräte, die E-Mails über unsere Mailserver senden oder empfangen.
Achte insbesondere auf folgende Punkte:
• SMTP verwendet Port 465 mit SSL/TLS oder Port 587 mit STARTTLS.
• IMAP verwendet Port 993 mit SSL/TLS.
• POP3 verwendet Port 995 mit SSL/TLS.
• Es ist nicht „Keine Verschlüsselung“, „Ohne Verschlüsselung“ oder „None“ eingestellt.
• Die beim Versand verwendete Absenderadresse stimmt mit dem SMTP-Benutzer überein.
Ab dem 06.10.2026 können Programme und Geräte mit nicht unterstützten Einstellungen keine
E-Mails mehr über unsere Mailserver senden beziehungsweise empfangen.
Solltest du bei der Überprüfung Unterstützung benötigen oder Fragen zur Umstellung haben, wende dich bitte rechtzeitig an unseren Support.
Eine ausführliche Anleitung zur Konfiguration verschlüsselter E-Mail-Verbindungen findest du in unserer Wissensdatenbank.


