Spam filteren in webmail: zo houd je je inbox schoon
Wil je effectief spam filteren voor je e-mailaccounts? Ongewenste e-mails zijn een dagelijks probleem en het correct spam filteren bespaart je tijd en beschermt je tegen phishing. In deze gids leggen we uit hoe je spam filteren optimaal kunt configureren op je hostingomgeving.
Je inbox stroomt vol met spam, phishing en nieuwsbrieven die je nooit hebt aangevraagd. Herkenbaar? In dit artikel leer je hoe je spam filtert in webmail en je inbox weer onder controle krijgt.
Spam herkennen en begrijpen
Niet alle ongewenste mail is hetzelfde. Het helpt om de verschillen te begrijpen:
- Spam: ongewenste commerciele mail, vaak in bulk verstuurd
- Phishing: mail die zich voordoet als legitiem om gegevens te stelen
- Nieuwsbrieven: legitieme mail waar je je (bewust of onbewust) voor hebt aangemeld
Moderne spamfilters vangen veel op, maar niet alles. Daarom is het slim om zelf extra regels in te stellen.
Spamfilter in Roundcube webmail
Bij Theory7 gebruik je Roundcube als webmail. Je vindt de spaminstellingen onder Instellingen in het menu.
SpamAssassin scores
Je mailserver gebruikt SpamAssassin om spam te detecteren. Elke mail krijgt een score. Hoe hoger de score, hoe waarschijnlijker het spam is. Standaard worden mails met een score van 5 of hoger als spam gemarkeerd.
In je webmail zie je dit terug aan:
- De mail wordt automatisch naar de Spam-folder verplaatst
- Het onderwerp krijgt soms [SPAM] als prefix
- In de headers zie je de SpamAssassin score
Spam drempelwaarde aanpassen
Krijg je te veel spam in je inbox? Dan staat de drempelwaarde te hoog. Krijg je legitieme mail in spam? Dan staat hij te laag. Je kunt dit aanpassen via DirectAdmin of contact opnemen met support.
Blacklist: afzenders blokkeren
Een blacklist blokkeert mail van specifieke afzenders of domeinen. Handig voor terugkerende spammers.
Blacklist instellen in Roundcube
- Ga naar Instellingen in het menu
- Klik op Filters of Mailfilters
- Maak een nieuwe filter aan
- Stel in: "Als afzender bevat [emailadres of domein]"
- Actie: "Verplaats naar Prullenbak" of "Verwijder bericht"
- Sla de filter op
Hele domeinen blokkeren
Krijg je spam van steeds andere adressen bij hetzelfde domein? Blokkeer dan het hele domein. Gebruik "@spamdomein.com" als filterwaarde.
Let op: blokkeer geen grote providers zoals gmail.com of outlook.com. Dat blokkeert ook legitieme mail.
Whitelist: afzenders toestaan
Een whitelist is het tegenovergestelde: mail van bepaalde afzenders komt altijd aan, ook als het spamfilter het anders zou beslissen.
Wanneer een whitelist gebruiken?
- Belangrijke klanten of leveranciers belanden soms in spam
- Nieuwsbrieven die je wel wilt ontvangen worden geblokkeerd
- Mails van eigen domeinen worden onterecht gefilterd
Whitelist instellen in Roundcube
- Ga naar Instellingen en dan Filters
- Maak een nieuwe filter aan
- Stel in: "Als afzender bevat [vertrouwd adres of domein]"
- Actie: "Verplaats naar Inbox" of "Houd bericht"
- Zorg dat deze filter bovenaan staat (hoge prioriteit)
Mapregels: automatisch sorteren
Naast spam kun je ook legitieme mail automatisch sorteren. Dit houdt je inbox overzichtelijk.
Voorbeelden van handige mapregels
- Nieuwsbrieven naar map "Nieuwsbrieven"
- Facturen naar map "Administratie"
- Notificaties van specifieke diensten naar eigen map
- Mail van bepaalde klanten naar projectmap
Mapregel maken in Roundcube
- Ga naar Instellingen en dan Filters
- Klik op Nieuwe filter toevoegen
- Geef de filter een duidelijke naam
- Stel de voorwaarde in (afzender, onderwerp, etc.)
- Kies actie: "Verplaats naar map" en selecteer de juiste map
- Maak eerst de doelmap aan als deze nog niet bestaat
Praktische tips tegen spam
Naast filters zijn er meer dingen die je kunt doen:
Voorkom spam aan de bron
- Gebruik je mailadres niet overal online
- Maak een apart adres aan voor nieuwsbrieven en webshops
- Meld je af via de unsubscribe-link (alleen bij legitieme afzenders!)
- Klik nooit op links in verdachte mail
Markeer spam correct
Als spam toch in je inbox komt, verplaats het dan naar de Spam-map in plaats van te verwijderen. Hiermee train je het spamfilter om vergelijkbare mail in de toekomst te herkennen.
Check regelmatig je spamfolder
Kijk af en toe in je Spam-folder. Soms belandt legitieme mail daar per ongeluk. Verplaats zulke mails naar je inbox om het filter te trainen.
Veelgestelde vragen
Waarom krijg ik nog steeds spam ondanks filters?
Spammers veranderen constant hun technieken. Geen enkel filter is 100% effectief. Combineer serverfilters met eigen regels voor het beste resultaat.
Mijn mail komt niet aan bij de ontvanger
Dit gaat over uitgaande mail en valt buiten dit artikel. Lees ons artikel over SPF, DKIM en DMARC voor tips over mail authenticatie.
Kan ik spam automatisch laten verwijderen?
Dat kan, maar we raden het af. Als legitieme mail per ongeluk als spam wordt gemarkeerd, ben je die kwijt. Laat spam liever naar de Spam-folder gaan en leeg die periodiek.
Hoe lang blijft mail in de Spam-folder?
Standaard wordt de Spam-folder na 30 dagen automatisch geleegd. Controleer dus regelmatig of er geen belangrijke mail tussen zit.
Meer over e-mail beveiliging
Goede spamfiltering is slechts een onderdeel van e-mailbeveiliging. Lees ook ons artikel over SPF, DKIM en DMARC voor server-side bescherming. Overweeg je een upgrade? Bekijk onze zakelijke e-mail hosting met geavanceerde spamfiltering inbegrepen.
Spam filteren: geavanceerde technieken
Naast de basisfuncties zijn er geavanceerde technieken om spam te filteren die je inbox nog effectiever beschermen:
Greylisting
Greylisting wijst onbekende afzenders tijdelijk af. Legitieme mailservers proberen het later opnieuw; spamservers doen dat meestal niet. Dit is een server-side instelling die je hostingprovider kan activeren.
DNSBL (DNS-Based Blackhole Lists)
Deze lijsten bevatten IP-adressen die bekend staan als spamverzenders. Je mailserver checkt automatisch of binnenkomende mail afkomstig is van een geblokkeerd IP-adres.
Bayesiaanse filtering
SpamAssassin gebruikt machine learning om patronen in spam te herkennen. Hoe meer spam je correct markeert, hoe beter het filter wordt. Dit is een reden om spam altijd naar de Spam-map te verplaatsen in plaats van direct te verwijderen.
| Filtertechniek | Effectiviteit | Configuratie nodig | Waar actief |
|---|---|---|---|
| SpamAssassin | Hoog | Minimaal (standaard actief) | Serverniveau |
| Greylisting | Middel-hoog | Door provider | Serverniveau |
| DNSBL | Middel | Door provider | Serverniveau |
| Handmatige filters | Hoog (gericht) | Door gebruiker | Webmail/client |
| Bayesiaans | Hoog (leert) | Training door gebruik | Serverniveau |
Spam filteren: je e-mailadres beschermen
Het beste spamfilter is preventie. Door je e-mailadres slim te gebruiken, voorkom je veel spam aan de bron:
E-mailadres aliassen
Maak voor verschillende doeleinden aparte aliassen aan. Gebruik bijvoorbeeld nieuwsbrief@jouwdomein.nl voor aanmeldingen en info@jouwdomein.nl voor zakelijk contact. Als een alias te veel spam ontvangt, kun je die uitschakelen zonder je hoofdadres te verliezen.
Contactformulier in plaats van e-mailadres op je website
Spammers scannen websites op e-mailadressen. Gebruik in plaats daarvan een contactformulier met captcha. Dit voorkomt dat je adres in spamlijsten belandt.
Voorzichtig met inschrijvingen
Lees altijd de privacyvoorwaarden voordat je je e-mailadres invult op een website. Sommige bedrijven verkopen adressenlijsten door aan derden. Gebruik bij twijfel een wegwerpadres.
Regelmatig opschonen
Neem maandelijks de tijd om:
- Je af te melden bij nieuwsbrieven die je niet leest
- Spamfilters te controleren en bij te stellen
- De spamfolder te legen
- Blacklist en whitelist bij te werken
Lees ook ons artikel over SPF, DKIM en DMARC voor server-side bescherming tegen e-mail spoofing. Bekijk onze zakelijke e-mail hosting met geavanceerde spamfiltering inbegrepen.
Spam filteren voor zakelijk gebruik
Voor zakelijke e-mail is effectief spam filteren extra belangrijk. Gemiste berichten kunnen leiden tot verloren deals of vertraagde communicatie. Hier zijn tips specifiek voor zakelijk e-mailgebruik:
Medewerkers trainen
De beste spamfilter is een getrainde gebruiker. Zorg dat alle medewerkers weten hoe ze:
- Phishing-mails herkennen (verdachte afzenders, onverwachte bijlagen, urgente verzoeken)
- Spam correct markeren zodat het filter leert
- De spamfolder regelmatig controleren op false positives
- Nooit op links klikken in verdachte e-mails
Aparte e-mailadressen voor verschillende doeleinden
Gebruik verschillende adressen voor verschillende functies:
- info@bedrijf.nl: algemeen contactadres (ontvangt de meeste spam)
- facturen@bedrijf.nl: alleen voor facturatie
- naam@bedrijf.nl: persoonlijke zakelijke communicatie
- marketing@bedrijf.nl: voor nieuwsbrief-inschrijvingen en marketing tools
Door deze scheiding kun je per adres verschillende spamfilter-instellingen hanteren en is het eenvoudiger om een adres te vervangen als het te veel spam ontvangt.
Geavanceerde spamoplossingen voor bedrijven
Naast de standaard server-side filtering zijn er geavanceerde oplossingen voor bedrijven die extra bescherming nodig hebben:
| Oplossing | Bescherming | Kosten |
|---|---|---|
| SpamAssassin (standaard) | Basis spamfiltering | Gratis (bij hosting) |
| SpamExperts | Geavanceerde filtering voor inkomend en uitgaand | Vanaf €2/mailbox/maand |
| Barracuda | Enterprise-niveau bescherming | Vanaf €5/mailbox/maand |
| Microsoft Defender voor Office 365 | Geavanceerde dreigingsdetectie | Bij Microsoft 365-abonnement |
Voor de meeste MKB-bedrijven is de standaard SpamAssassin-filtering in combinatie met handmatige filters en goede SPF/DKIM/DMARC-configuratie voldoende. Pas bij grotere organisaties of specifieke compliance-eisen zijn geavanceerde oplossingen nodig.
Spam filteren: trends en toekomstige ontwikkelingen
Spam filteren blijft een evoluerend vakgebied. Spammers worden slimmer en filtertools passen zich continu aan. Hier zijn de belangrijkste trends:
AI-gebaseerde filtering
Machine learning wordt steeds beter in het herkennen van spam en phishing. Moderne filters analyseren niet alleen de tekst maar ook de context, afzenderreputatie en gedragspatronen. Dit maakt het moeilijker voor spammers om filters te omzeilen.
Strengere authenticatie-eisen
Grote providers als Google en Microsoft eisen steeds vaker correcte SPF, DKIM en DMARC-configuratie. Mail zonder deze authenticatie wordt sneller als spam gemarkeerd of zelfs geweigerd. Dit dwingt legitieme verzenders om hun configuratie op orde te brengen.
BIMI (Brand Indicators for Message Identification)
BIMI is een nieuw protocol dat je bedrijfslogo toont naast geverifieerde e-mails. Dit helpt ontvangers om echte berichten te onderscheiden van phishing. BIMI vereist een correct ingesteld DMARC-beleid als basis.
Blijf je spamfilters regelmatig controleren en bijstellen. De strijd tegen spam is nooit gewonnen, maar met de juiste tools en gewoontes houd je je inbox beheersbaar.
Hulp nodig?
Heb je veel last van spam of werken je filters niet zoals verwacht? Neem contact op met Theory7 support. We helpen je graag met het optimaliseren van je spambeveiliging.
Spam filteren: beste praktijken
Goed spam filteren is essentieel voor een schone inbox. Bij het spam filteren zijn er verschillende niveaus die je kunt instellen. Het is aan te raden om bij het spam filteren te beginnen met een gemiddeld niveau en dit later aan te passen. Effectief spam filteren combineert serverside filters met clientside regels. Vergeet bij het spam filteren niet om regelmatig je spamfolder te controleren op foutief gefilterde berichten. Door slim spam filteren voorkom je dat belangrijke e-mails verloren gaan.
Spam filteren: geavanceerde e-mailbeveiliging
Effectief spam filteren gaat verder dan het blokkeren van ongewenste berichten. Het is een essentieel onderdeel van je algehele e-mailbeveiliging tegen phishing, malware en andere bedreigingen.
Phishing herkennen en blokkeren
Phishing-e-mails zijn de gevaarlijkste vorm van spam. Ze imiteren legitieme bedrijven om je persoonlijke gegevens te stelen. Let op deze kenmerken:
- Afzenderadres controleren - Het weergegeven naam kan "PayPal" zijn, maar het werkelijke adres is vaak iets als paypal-security@random-domein.com
- Urgentie en dreigementen - "Je account wordt geblokkeerd als je niet binnen 24 uur reageert" is een klassieke phishing-tactiek
- Verdachte links - Hover over links zonder te klikken om de werkelijke URL te zien. Phishing-links leiden naar nagemaakte websites.
- Bijlagen - Open nooit bijlagen van onbekende afzenders, vooral geen .exe, .zip of .docm bestanden
Greylisting als spamtechniek
Greylisting is een effectieve server-side techniek voor spam filteren. Bij het eerste contact van een onbekende afzender wordt de e-mail tijdelijk geweigerd met een "probeer later opnieuw" bericht. Legitieme mailservers proberen het automatisch opnieuw, maar spamservers doen dat meestal niet.
Spam filteren voor bedrijven: een gelaagde aanpak
Voor zakelijk gebruik is een enkele spamfilter onvoldoende. Implementeer een gelaagde beveiligingsaanpak:
| Laag | Bescherming | Technologie |
|---|---|---|
| 1. Netwerklaag | Blokkeer bekende spam-IP's | DNS blacklists (DNSBL) |
| 2. Protocollaag | Verifieer afzenderauthenticatie | SPF, DKIM, DMARC |
| 3. Inhoudslaag | Analyseer berichtinhoud | SpamAssassin, Bayesian filters |
| 4. Gebruikerslaag | Persoonlijke filterregels | Whitelist/blacklist per gebruiker |
Tips om je spamfilter te trainen
Een goed getrainde spamfilter wordt steeds effectiever. Volg deze tips voor optimaal spam filteren:
- Markeer spam consequent - Gebruik de "spam"-knop in je webmail of e-mailclient in plaats van berichten alleen te verwijderen
- Herstel fout-positieven - Als een legitiem bericht in de spamfolder belandt, markeer het dan als "geen spam" zodat het filter leert
- Controleer je spamfolder wekelijks - Belangrijke e-mails kunnen per ongeluk als spam worden gemarkeerd
- Gebruik aparte e-mailadressen - Een adres voor nieuwsbrieven houdt je primaire zakelijke inbox schoner
- Meld je af bij ongewenste mailings - Gebruik de afmeldlink in plaats van berichten als spam te markeren
Door deze gelaagde aanpak toe te passen en je filters consequent te trainen, houd je je inbox schoon en bescherm je jezelf en je organisatie tegen de steeds geavanceerdere methoden van spammers en cybercriminelen.
Spam filteren: zakelijke e-mailbeveiliging op schaal
Voor bedrijven met meerdere medewerkers vereist spam filteren een gecentraliseerde aanpak die zowel effectief als beheersbaar is. Een ad-hoc benadering waarbij elke medewerker individueel zijn spamfilters configureert, leidt tot inconsistente bescherming en verhoogd risico.
Implementeer een e-mail gateway als centrale filterpunt voor alle inkomende en uitgaande e-mail. Oplossingen als Proofpoint, Barracuda of de meer betaalbare open-source optie Rspamd filteren berichten voordat ze je mailboxen bereiken. Dit vermindert de serverbelasting en zorgt voor een consistent beschermingsniveau voor alle medewerkers.
Stel een duidelijk e-mailbeveiligingsbeleid op dat beschrijft hoe medewerkers moeten omgaan met verdachte berichten. Definieer een procedure voor het melden van phishing-pogingen en train medewerkers regelmatig met gesimuleerde phishing-tests. Bedrijven die regelmatig phishing-simulaties uitvoeren, zien een afname van 60-80% in het aantal medewerkers dat op kwaadaardige links klikt.
Overweeg ook een e-mail archiveringssysteem dat naast compliance ook helpt bij het forensisch onderzoeken van beveiligingsincidenten. Als een medewerker slachtoffer wordt van phishing, kun je in het archief precies nagaan welke berichten zijn ontvangen en welke acties zijn ondernomen. Deze informatie is essentieel voor het beperken van schade en het voorkomen van herhaling. Combineer dit met sterke e-mailaflevering om zowel inkomende bescherming als uitgaande betrouwbaarheid te garanderen.
Spam filteren: conclusie en aanbevelingen
Effectief spam filteren is een essentieel onderdeel van je algehele e-mailbeveiliging en vereist een gelaagde aanpak die technische oplossingen combineert met gebruikersbevraging. Een enkel filter is nooit voldoende; de meest effectieve bescherming bestaat uit meerdere verdedigingslinies die samenwerken.
Implementeer op serverniveau SPF, DKIM en DMARC als basis voor e-mailauthenticatie. Gebruik SpamAssassin of een vergelijkbare tool voor content-analyse. Voeg een gateway filter toe voor grotere organisaties. Train je spamfilter consequent door spam te markeren en fout-positieven te herstellen. En investeer in bewustwordingstraining voor medewerkers, want de menselijke factor blijft de zwakste schakel in elke beveiligingsketen. Controleer maandelijks je spamfolder op gemiste legitieme berichten en evalueer periodiek of je filterinstellingen nog optimaal zijn. Met deze aanpak houd je je inbox schoon en bescherm je jezelf en je organisatie tegen de steeds geavanceerdere methoden van cybercriminelen.
Spam filteren: blijf voorlopen op spammers
De strijd tegen spam is een voortdurend proces dat waakzaamheid en regelmatige aanpassing vereist. Spammers evolueren hun technieken continu, en je spam filteren strategie moet mee-evolueren. Evalueer maandelijks de effectiviteit van je filters door het aantal spam berichten in je inbox te tellen en het aantal fout-positieven in je spamfolder te controleren. Pas drempelwaarden aan wanneer nodig en houd je filterregels actueel. Blijf op de hoogte van nieuwe spam trends en beveiligingsbedreigingen via nieuwsbronnen en security bulletins. Train je medewerkers regelmatig in het herkennen van phishing en social engineering. Met een proactieve houding en een gelaagde beveiligingsaanpak houd je je inbox schoon en je organisatie beschermd tegen de steeds geavanceerdere methoden van cybercriminelen en spammers.
Spam filteren voor bedrijven: beleid en richtlijnen
Effectief spam filteren in een zakelijke omgeving gaat verder dan technische maatregelen alleen. Stel een duidelijk e-mailbeleid op dat beschrijft hoe medewerkers moeten omgaan met verdachte berichten. Definieer een procedure voor het melden van phishing-pogingen aan de IT-afdeling zodat filters kunnen worden bijgewerkt. Implementeer een quarantainesysteem waar geblokkeerde berichten worden vastgehouden voor handmatige controle in plaats van direct te worden verwijderd. Plan kwartaallijkse phishing-simulaties om het bewustzijn van je team te testen en gericht bij te scholen waar nodig. Documenteer alle filterregels en wijzigingen in een centraal register zodat aanpassingen traceerbaar zijn en onbedoelde blokkades snel kunnen worden opgelost. Met beleid en techniek in balans creeer je een robuuste verdediging tegen ongewenste berichten.