Spam-Schutz im Impressum: So sicherst du deine Daten vor Bot-Angriffen (DSGVO-konform!)
Wer in Deutschland eine Website oder einen Blog betreibt, kommt an der gesetzlichen Impressumspflicht nicht vorbei. Name, Anschrift, Telefonnummer und E-Mail-Adresse müssen laut Digital-Dienste-Gesetz (DDG) für jeden Besucher leicht auffindbar sein.
Das Problem: Nicht nur menschliche Besucher lesen diese Daten. Sogenannte Spam-Bots und Scraper durchkämmen das Netz vollautomatisch nach Impressumsseiten, um Mail-Adressen für Spam-Verteiler abzugreifen und Telefonnummern für dubiose Werbeanrufe zu sammeln. Wer seine Daten im Klartext auf die Seite stellt, hat kurz darauf oft ein überquellendes Postfach.
Wie schützt man sich also, ohne eine teure Abmahnung zu riskieren?
Die Falle: Das Impressum als Bild / Grafik
Früher der beliebteste Trick: Man erstellt ein Bild von seinen Kontaktdaten und bindet dieses ein. Menschen können es lesen, Bots sehen nur eine Bilddatei.
- Warum das heute gefährlich ist: Das Gesetz fordert Barrierefreiheit. Sehbehinderte Menschen, die Screenreader nutzen, können die Daten im Bild nicht auslesen. Gerichte werten dies zunehmend als Verstoß gegen die Impressumspflicht. Fazit: Finger weg von der Bild-Variante!
Die eleganteste (und legale) Lösung: Unsichtbare Verschlüsselung
Um rechtlich absolut sicher zu sein, müssen deine Kontaktdaten als echter, maschinenlesbarer Text im Quellcode existieren. Die Rettung vor den Bots heißt hier Obfuskation (Verschleierung).
Am einfachsten gelingt das mit einem kostenlosen WordPress-Plugin wie beispielsweise „Email Encoder – Protect Email Addresses and Phone Numbers“.
Dieses Plugin erledigt den Schutz für dich komplett vollautomatisch im Hintergrund:
- Normaler Text für Menschen: Du tippst deine E-Mail-Adresse und deine Telefonnummer im WordPress-Editor völlig normal und gut lesbar ein. Auch anklickbare Telefon-Links (damit Smartphone-Nutzer direkt anrufen können) sind kein Problem. Für deine Besucher und für Screenreader bleibt alles perfekt lesbar und barrierefrei.
- Datensalat für Bots: Bevor die Seite im Browser geladen wird, fängt das Plugin die Daten ab und verwandelt sie im Quellcode der Website in ein wirres JavaScript oder kryptische HTML-Zeichenketten.
- Der Effekt: Ein Bot, der den Quellcode nach Mustern wie
@oder Telefonnummern abscannt, sieht nur unlesbaren Buchstabensalat und zieht unverrichteter Dinge ab.
Fazit
Datenschutz und Impressumspflicht müssen sich nicht ausschließen. Dank moderner Plugins musst du deine Telefonnummer und E-Mail-Adresse nicht einmal mehr optisch durch Leerzeichen oder Schreibweisen wie [at] verzerren. Der Code wird im Hintergrund so clever verschlüsselt, dass die Website rechtlich sicher bleibt und dein Postfach trotzdem sauber von Spam gehalten wird!