• Waarom belanden mijn e-mails in de spamfolder? Oorzaken, oplossingen en een checklist voor diagnose

Waarom belanden mijn e-mails in de spamfolder? Oorzaken, oplossingen en een checklist voor diagnose

door

Laatst bijgewerkt:
9 leestijd: 9 minuten
Waarom belanden mijn e-mails in de spamfolder? Oorzaken, oplossingen en een checklist voor diagnose

Belangrijkste Conclusies

  • Fouten in SPF, DKIM en DMARC zijn de meest voorkomende technische oorzaak waardoor legitieme zakelijke e-mails in de spamfolder terechtkomen.
  • Het plaatsen van spam kan ook wijzen op reputatieschade voor het domein, opname op een blokkeerlijst, hoge bouncepercentages, slecht beheer van de mailinglijst of het niet voldoen aan de vereisten voor afzenders.
  • SPF-records worden stilletjes verbroken zodra een domein de limiet van 10 DNS-lookups overschrijdt; dit gebeurt wanneer teams SaaS-tools toevoegen zonder de DNS te controleren.
  • De diagnose verloopt in een vaste volgorde: eerst authenticatie, daarna verzendbronnen, vervolgens reputatie, daarna inhoud en naleving.
  • Google, Yahoo en Microsoft eisen nu allemaal dat bulkverzenders SPF, DKIM, DMARC en de mogelijkheid om zich met één klik uit te schrijven, ondersteunen.

E-mails belanden in de spamfolder wanneer e-mailproviders het vertrouwen in de afzender verliezen. Dat wantrouwen is meestal te wijten aan een mislukte SPF-, DKIM- of DMARC-controle, een aangetaste domein- of IP-reputatie, een vermelding op een blokkeerlijst of een verzendpatroon dat afwijkt van uw normale gedrag.

Voor marketingteams uit dit zich in een verlies aan betrokkenheid en omzet. Voor IT- en beveiligingsteams wijst het op iets diepers: een tekortkoming in de authenticatie, een onbevoegde afzender of een schending van de compliance-voorschriften die zowel de transactionele e-mail als het vertrouwen van de klant ondermijnt.

De meeste organisaties versturen e-mail via meerdere geautoriseerde afzenders tegelijk, via Microsoft 365, Google Workspace, CRM-systemen, marketingplatforms, ticketsystemen en salarisverwerkingsprogramma’s. Eén verkeerd geconfigureerde bron is al genoeg om legitieme e-mail in de spamfolder terecht te laten komen, en zonder centrale rapportage ziet het team wel het symptoom, maar niet de oorzaak. De oorzaken vallen uiteen in een handvol categorieën, en de volgorde waarin je deze controleert, is van belang.

Goed om te weten

Google beschouwt een spamklachtpercentage van meer dan 0,1% als een waarschuwing en een percentage van meer dan 0,3% als een ernstig signaal. Bij het hogere percentage daalt de afleverbaarheid sterk, en de schade blijft langer bestaan dan de campagne die deze heeft veroorzaakt, omdat de reputatie wordt beoordeeld op basis van het verleden en niet op basis van je meest recente verzending.

Veelvoorkomende oorzaken waardoor e-mails in de spamfolder terechtkomen

Als je e-mails steeds in de spamfolder terechtkomen, betekent dit dat e-mailproviders iets in je verzendgedrag of de opzet van je berichten zien dat er riskant of onbetrouwbaar uitziet. Spamfilters zijn bedoeld om gebruikers te beschermen, dus elk probleem – zoals ontbrekende authenticatie, lage betrokkenheid, overmatig gebruik van afbeeldingen of het ontbreken van een afmeldlink , ervoor zorgen dat je e-mails uit de inbox worden geweerd.

De oorzaken kunnen in drie categorieën worden ingedeeld. Door ze in die volgorde aan te pakken, bespaar je tijd, want bij een mislukte authenticatie blijft e-mail in de spamfolder terechtkomen, hoe onschuldig de inhoud ook is.

Authenticatie en configuratie van de afzender

SPF helpt bij het specificeren welke mailservers bevoegd zijn om namens uw domein e-mails te versturen. Als SPF niet correct is geconfigureerd of helemaal ontbreekt, kunnen ontvangende servers niet controleren of uw e-mail afkomstig is van een geautoriseerde bron. Aanvallers kunnen hier ook misbruik van maken om ongeautoriseerde e-mails namens u te versturen, waardoor uw e-mails als spam worden gemarkeerd.

Zonder DKIM kunnen de servers van de ontvangers uw e-mails als verdacht beschouwen, omdat de server van de ontvanger de handtekening niet kan valideren en daardoor kan twijfelen aan de legitimiteit van uw e-mail. Als de SPF- of DKIM-records niet op elkaar zijn afgestemd, kan dit leiden tot fouten bij DMARC-controles. Dit kan ertoe leiden dat e-mails in quarantaine worden geplaatst of worden geweigerd, afhankelijk van het DMARC-beleid dat van kracht is.

SPF-records zijn bovendien beperkt tot 10 DNS-lookups. Naarmate teams SaaS-platforms, CRM-systemen en ondersteuningssystemen toevoegen, overschrijdt het record ongemerkt die limiet en begint SPF te falen voor legitieme afzenders. SPF-afvlakking en geautomatiseerd SPF-beheer zorgen ervoor dat het record binnen de limiet blijft, ook al groeit de lijst met afzenders.

Complexe afzenderomgevingen maken het probleem nog groter. Bedrijfsdomeinen geven vaak tegelijkertijd toegang tot Microsoft 365, Google Workspace, CRM-systemen, marketingautomatisering, ticketingsystemen, salarissystemen en regionale applicaties. Eén dienst die niet goed is afgestemd, is al genoeg, en zonder gecentraliseerde DMARC-rapportage weet het team wel dat de bezorgbaarheid is gedaald, maar niet welke leverancier hiervoor verantwoordelijk is.

Veelgemaakte fout

Behandel SPF als een eenmalige configuratie. Elke nieuwe tool die e-mail verstuurt, voegt DNS-lookups toe, en de limiet van 10 lookups wordt bereikt zonder foutmelding of waarschuwing. Het record geeft dan simpelweg de foutmelding „permerror“ terug, en alle bronnen die via dit record zijn geautoriseerd, mislukken in één keer. Controleer SPF volgens hetzelfde schema als waarmee u leveranciers aanboordt.

Reputatie, kwaliteit van de lijst en verzendgedrag

De reputatie van de afzender is een vertrouwensscore die e-mailproviders in de loop van de tijd opbouwen op basis van de geschiedenis van je domein en IP-adressen. Dit verklaart waarom technisch correcte e-mails van een aangetast domein toch in de spamfolder terechtkomen.

  • Blokkeerlijsten: Wanneer u op een blokkeerlijst staat, kunt u te maken krijgen met een zeer lage e-mailbezorgbaarheid en het feit dat uw e-mails consequent als spam worden aangemerkt. Blokkeerlijsten bevatten verdachte IP-adressen of domeinen die in het verleden spam of malware hebben verzonden.
  • Hoge bouncepercentages: Wanneer uw e-maillijsten ongeldige of inactieve adressen bevatten, zien e-mailproviders hogere bouncepercentages en een lagere betrokkenheid, wat de reputatie van de afzender ondermijnt.
  • Lage betrokkenheid: Lage open rates, snelle verwijderingen en genegeerde campagnes geven aanbieders het signaal dat ontvangers de e-mail niet willen, en filters geven er geen prioriteit aan, zelfs als de authenticatie correct is.
  • Pieken in het dataverkeer: Providers verwachten voorspelbaar gedrag. Een domein dat plotseling tien keer het normale volume verstuurt, wordt gezien als een spampiek, en het risico is het grootst bij nieuwe domeinen, nieuwe IP-adressen en recente platformmigraties.
  • Schade door een gedeeld IP-adres: Het verzenden van e-mails vanaf een gedeeld IP-adres dat al een slechte reputatie heeft, kan ertoe leiden dat uw e-mails als spam worden aangemerkt, zelfs als uw inhoud en authenticatie correct zijn.
  • Aangekochte of verzamelde lijsten: De ontvangers hebben zich nooit aangemeld, het aantal klachten is hoog en in deze lijsten zitten vaak spamtraps verborgen.
  • Spamvallen: Adressen die nooit aan een echte gebruiker hebben toebehoord, of die zijn verlaten en hergebruikt. Als u er een raakt, geeft dat aan dat u oude of niet-gecontroleerde gegevens verstuurt.
  • Door bots ingediende aanmeldingen: Door geautomatiseerde formulierinvullingen worden ongeldige adressen toegevoegd die tot retourzendingen leiden. CAPTCHA- en honeypot-velden op aanmeldingsformulieren houden de meeste daarvan tegen.

Inhoud en naleving

Woorden die spam kunnen activeren, of ze nu in de onderwerpregel of in de tekst van de e-mail staan, kunnen ervoor zorgen dat je e-mails in de spamfolder terechtkomen. Voorbeelden van dergelijke woorden zijn onder meer ‘beste prijs’, ‘veel geld’, ‘contante bonus’, ‘extra inkomen’ en soortgelijke uitdrukkingen. Misleidende onderwerpregels die niet overeenkomen met de inhoud van de e-mail zorgen er bovendien voor dat het aantal klachten toeneemt.

Als je HTML-opmaak niet correct is, kan dit ertoe leiden dat je e-mails in de spamfolder terechtkomen. Ook overmatig gebruik van afbeeldingen en te weinig tekst kunnen ervoor zorgen dat je e-mails in de spamfolder belanden, en het ontbreken van een alternatieve tekstversie is op zichzelf al een bekend signaal voor filters.

Als je geen afmeldlink in je massamails opneemt, kunnen ontvangers die geen interesse hebben zich niet afmelden. Dit kan leiden tot meer spamklachten en hard bounces. Afmelden met één klik is nu een officiële vereiste van Google, Yahoo en Microsoft voor verzenders van massamails, en niet langer slechts een kwestie van beleefdheid.

Hoe het probleem vast te stellen

Voordat je DNS-records wijzigt of inhoud herschrijft, moet je controleren of er daadwerkelijk sprake is van spamclassificatie en achterhalen welk signaal hieraan ten grondslag ligt. Doorloop de stappen in de aangegeven volgorde, aangezien elke stap het onderzoeksgebied voor de volgende stap beperkt.

  1. Stuur testberichten naar de belangrijkste providers. Gebruik Gmail-, Outlook- en Yahoo-accounts waarover u de controle hebt, en noteer of de plaatsing per provider verschilt. Een probleem bij één enkele provider wijst eerder op de reputatiegegevens van die provider dan op uw gegevens.
  2. Controleer of SPF, DKIM en DMARC correct zijn. Controleer alle drie de records op syntaxfouten, controleer of ze overeenkomen met het zichtbare 'From'-domein en controleer of u binnen de limiet van 10 lookups blijft.
  3. Controleer elke verzendbron. Maak een lijst van alle platforms die bevoegd zijn om namens uw domein te verzenden en controleer vervolgens of elk platform de authenticatie doorstaat. Onbekende bronnen zijn in dit geval ofwel schaduw-IT ofwel spoofing.
  4. Analyseer e-mailheaders. Open een ontvangen bericht, bekijk de originele headers en bekijk het veld 'Authentication-Results' voor de SPF-, DKIM- en DMARC-uitslagen.
  5. Controleer de status van de blokkeerlijst. Controleer het verzendende domein en het IP-adres aan de hand van de belangrijkste DNS-blokkeerlijsten. Eén vermelding op een belangrijke blokkeerlijst kan de bezorging aan alle ontvangers verhinderen.
  6. Bekijk de gegevens over bounces en klachten. Vraag het bounce-rapport op bij uw ESP en verwijder hard bounces onmiddellijk. Google Postmaster Tools en Yahoo’s Complaint Feedback Loop rapporteren het aantal klachten per domein.
  7. Controleer of aan de basisvereisten wordt voldaan. Controleer of u zich met één klik kunt afmelden bij bulkverzendingen en ga na of het niveau van uw DMARC-beleid voldoet aan de vereisten voor bulkverzenders.
  8. Houd de resultaten in de loop van de tijd bij. Gebruik de geaggregeerde DMARC-rapporten en herhaal de plaatsingstests om te bevestigen dat de oplossing effectief was, in plaats van er zomaar vanuit te gaan dat dit het geval was.

Het plaatsen van spam is niet hetzelfde als afwijzing

Eén onderscheid bespaart je een hoop onnodig onderzoek. Als je bericht in de spamfolder terechtkomt, heeft de ontvangende server het wel aangenomen, maar vervolgens lager gewaardeerd. Als het bericht helemaal niet aankomt, is het tijdens de SMTP-verbinding geweigerd, en is de oorzaak een andere.

Een afwijzing is meestal te wijten aan een DMARC-beleid met p=reject aan de ontvangende kant, een vermelding op een blokkeerlijst of een ernstige authenticatiefout. Bekijk de bounce-codes in uw bezorglogboeken, want 5xx-reacties bevatten doorgaans een redencode waarin de specifieke controle wordt genoemd die is mislukt. Los die genoemde fout op, vraag om verwijdering van de blokkeerlijst indien deze van toepassing is, en controleer of alles in orde is voordat u het opnieuw probeert. Het verbeteren van de inhoudskwaliteit terwijl de logboeken een afwijzing aangeven, verspilt de kans om de verzendreputatie nog te herstellen.

Hoe voorkomt u dat uw e-mails naar spam gaan?

De juiste oplossing hangt af van welk signaal de plaatsing heeft veroorzaakt. Begin met de technische betrouwbaarheidssignalen die aanbieders als eerste beoordelen, en werk vervolgens verder naar inhoud, de kwaliteit van de lijst en betrokkenheid.

Waarom komen mijn e-mails in de spamfolder terecht?

SPF, DKIM en DMARC instellen en valideren

Je kunt een gratis SPF-checker om je SPF-record te controleren, syntaxfouten op te sporen en te controleren of je binnen de limiet van 10 DNS-lookups blijft. Gebruik onze gratis DMARC-recordchecker om je record te analyseren en nauwkeurig inzicht te krijgen in de geldigheid van je DNS-record. PowerDMARC biedt ook een gratis DKIM-checker aan om u te helpen bij het opzoeken, controleren en valideren van uw DKIM-DNS-record.

Bij bedrijfsteams komen SPF-fouten meestal aan het licht direct nadat een nieuwe SaaS-tool is toegevoegd zonder dat er een bijbehorende DNS-update is uitgevoerd; koppel de validatie van de tie-records daarom liever aan het onboardingproces van uw leverancier dan aan een incident.

Gebruik een deliverability testtool

Met de MailAuth Analyzer-tool van PowerDMARC kunt u een lege e-mail naar een automatisch gegenereerd adres sturen. Dit levert een gedetailleerde analyse van de e-mailheaders met DMARC, DKIM, SPF, MTA-STSen BIMI . Hiermee kunt u de afleverbaarheid van uw e-mail testen en eventuele problemen oplossen zonder dat dit gevolgen heeft voor echte ontvangers.

Controleer of je domein of IP-adres op een zwarte lijst staat

De blacklist-checker van PowerDMARC helpt u bij het monitoren van domeinen en IPv4- of IPv6-adressen in meer dan 200 realtime DNS-blokkeerlijsten, zodat IT-teams reputatieproblemen kunnen opsporen voordat deze de levering op grote schaal beïnvloeden.

Je e-maillijst opschonen

Werk je e-maillijsten regelmatig bij, zodat ze uitsluitend actieve en geldige contacten bevatten. Verwijder hard bounces onmiddellijk, schrap afmeldingen definitief en maak gebruik van double opt-in bij nieuwe aanmeldingen om te voorkomen dat spamtraps en ongeldige adressen überhaupt in de lijst terechtkomen.

Vermijd woorden die spam kunnen activeren en misleidende beweringen

Gebruik geen onderwerpen die te opdringerig of op spam lijken. Zorg ervoor dat de inhoud echt nuttig, informatief en relevant is voor je publiek. Vermijd URL-verkorters, links die naar een andere pagina doorverwijzen en bijlagen die vaak in verband worden gebracht met malware.

Beperk het aantal links tot wat het bericht daadwerkelijk nodig heeft, vermijd omleidingsketens die de bestemming onduidelijk maken en beperk bijlagen tot een minimum. De structurele signalen zijn net zo belangrijk als de bewoordingen.

Praktische tip

Streef naar een verhouding van minimaal 60% tekst en 40% afbeeldingen, en stuur naast de HTML-versie altijd een alternatieve versie in platte tekst mee. Een bericht dat uitsluitend uit HTML bestaat, wordt gezien als een spam-signaal, omdat de meeste e-mailclients een multipart-alternatief verwachten en filters die de structuur van het bericht controleren, het ontbreken daarvan als negatief beoordelen.

Voor MSP’s: beheer de domeinen van klanten centraal

Als je de e-mailbeveiliging of DNS voor meerdere klanten beheert, kunnen spamproblemen al snel tot een enorme belasting voor de ondersteuning leiden. Een gecentraliseerd dashboard laat zien welke domeinen van klanten defecte bronnen, onjuiste SPF-records, ontbrekende DKIM-handtekeningen of reputatieproblemen hebben, zonder dat je van tool hoeft te wisselen of ruwe XML hoeft te lezen. Het MSP- en MSSP-programma biedt serviceproviders één centrale plek om alle klantdomeinen te monitoren, te controleren en erover te rapporteren.

Overzicht van oorzaken en oplossingen

OorzaakFix
Ontbrekend of ongeldig SPF-recordPubliceer een correct SPF TXT-record en controleer of het klopt met een SPF-checker
Limiet voor SPF-DNS-opzoekingen overschredenGebruik SPF-flattening of macro's om het aantal opzoekacties onder de 10 te houden
DKIM ontbreekt of is niet correct ingesteldDKIM-ondertekening configureren en controleren of de selector correct is ingesteld
DMARC ontbreekt of staat vast op p=nonePubliceer een DMARC-record en werk toe naar p=quarantine of p=reject
Domein of IP-adres op een blokkeerlijstControleer de status van de vermelding en volg de procedure voor het verwijderen van elke vermelding van de blokkeerlijst
Hoog bouncepercentageVerwijder ongeldige adressen en zet nieuwe aanmeldingen over naar double opt-in
Hoog aantal klachten over spamDe lijst segmenteren, een duidelijke afmeldoptie toevoegen, de relevantie verbeteren
Inhoud die spam activeertOnderwerpregels herschrijven, triggerwoorden verwijderen, afbeeldingen opnieuw in evenwicht brengen
Plotselinge volumepiekVerhoog het domein- of IP-verkeer geleidelijk en beperk het verzendvolume
Geen link om je af te meldenVoeg aan elke bulkcampagne de mogelijkheid toe om je met één klik uit te schrijven

Hoe je ervoor zorgt dat e-mails op de lange termijn niet in de spamfolder terechtkomen

Het volstaat niet om de plaatsing eenmalig vast te leggen. De afleverbaarheid neemt af naarmate leveranciers veranderen, lijsten verouderen en campagnes verschuiven; daarom moet dit werk volgens een planning worden uitgevoerd in plaats van via een ticket.

CadansWat je moet controleren
WekelijksDMARC-geaggregeerde rapporten over nieuwe bronnen die niet voldoen of afwijkingen in het volume; bounce-logboeken, waarbij hard bounces worden verwijderd; percentages spamklachten in Google Postmaster Tools
MaandelijksStatus van domein- en IP-blokkeerlijsten; geldigheid van SPF-, DKIM- en DMARC-records; betrokkenheidsstatistieken waarbij inactieve ontvangers buiten beschouwing zijn gelaten; getest of e-mails in de inbox terechtkomen bij Gmail, Outlook en Yahoo
Na een campagne of een wijziging in de infrastructuurPieken in bouncepercentages en klachten in de eerste 48 uur; SPF-updates voor nieuw toegevoegde diensten; DMARC-afstemming na een overstap naar een andere ESP of platform

Hoe PowerDMARC helpt

Waarom komen mijn e-mails in de spamfolder terecht?

Gratis recordcheckers bevestigen dat een record geldig is op de dag dat je ze uitvoert. Ze laten je niet weten wanneer een nieuwe leverancier drie weken later de afstemming doorbreekt, wanneer een ongeautoriseerde bron begint met verzenden, of wanneer een domein op de lijst wordt geplaatst. Juist in die kloof tussen eenmalige validatie en voortdurende zichtbaarheid schuilt herhaaldelijke spamplaatsing.

  • Dekking via één platform: DMARC, SPF, DKIM, BIMI, MTA-STS en TLS-RPT worden vanaf één plek gemonitord
  • Zenderzichtbaarheid: geautoriseerde, verkeerd geconfigureerde en ongeautoriseerde bronnen geïdentificeerd in elk domein
  • SPF-beheer: geautomatiseerde afvlakking die ervoor zorgt dat het aantal records onder de limiet van 10 opzoekingen blijft naarmate de stack groeit
  • Gehoste diensten: gehoste DMARC, SPF, DKIM, BIMI, MTA-STS en TLS-RPT om handmatig DNS-werk en de daarmee gepaard gaande fouten te verminderen
  • Reputatiemonitoring: domeinen en IP-adressen worden gecontroleerd op meer dan 200 realtime DNS-blokkeerlijsten voor vroegtijdige waarschuwing
  • Ondersteuning 24 uur per dag: technische begeleiding tijdens de onboarding, het oplossen van problemen, compliance-controles en incidenten met betrekking tot de leverbaarheid in realtime

PowerDMARC zet complexe DMARC-aggregaten en forensische rapporten om in overzichtelijke dashboards, zodat IT- en beveiligingsteams defecte bronnen, authenticatielekken en spoofingpogingen kunnen opsporen zonder XML handmatig te hoeven ontleden.

Controleer de afleverbaarheid van je domein om te zien welk signaal u op dit moment in de weg staat.

Veelgestelde vragen (FAQ's)

Ja, dat kan. Te veel afbeeldingen, te veel links of links die er verdacht uitzien, kunnen spamfilters activeren. Het gebruik van een evenwichtige mix van tekst en afbeeldingen, samen met betrouwbare URL's, helpt je e-mails veiliger te houden.

Kan het veranderen van de onderwerpregel van mijn e-mail de deliverability verbeteren?

Soms. Als uw onderwerpregel spamveroorzakende woorden, overmatige interpunctie of misleidende taal bevat, kan het helpen om deze aan te passen. Een duidelijke, eerlijke onderwerpregel verbetert zowel de deliverability als de open rates.

Hoe lang duurt het om een slechte afzenderreputatie te herstellen?

Dat hangt af van de ernst van het probleem. Bij de meeste domeinen is er al binnen enkele weken na het verhelpen van problemen zoals hoge bouncepercentages, ontbrekende authenticatie of slechte verzendgewoonten sprake van verbetering. Bij ernstig beschadigde reputaties duurt het langer.

Waarom komen e-mails in de spamfolder terecht nadat ik een nieuwe SaaS-afzender heb toegevoegd?

Het kan zijn dat de nieuwe afzender ontbreekt in uw SPF-record, dat deze niet met een afgestemde DKIM-handtekening is ondertekend, of dat het record hierdoor de limiet van 10 opzoekingen overschrijdt. Werk het SPF-record bij, configureer DKIM en controleer de afstemming opnieuw telkens wanneer er een tool wordt toegevoegd.

Kan een nieuw domein of IP-adres ervoor zorgen dat e-mails in de spamfolder terechtkomen?

Ja. Nieuwe domeinen en IP-adressen hebben nog geen verzendgeschiedenis, dus providers gaan hier voorzichtig mee om. Bouw de verzendingen geleidelijk op over een periode van twee tot zes weken, begin met ontvangers die actief reageren, en publiceer authenticatiegegevens voordat u grote hoeveelheden e-mails verstuurt.

Heb ik een versie in platte tekst van mijn e-mail nodig om spamfilters te omzeilen?

Ja. Berichten die uitsluitend uit HTML bestaan, worden gezien als een bekend spamsignaal, aangezien de meeste e-mailclients een multipart-alternatief verwachten. De meeste platforms genereren het platte-tekstgedeelte automatisch, maar het is de moeite waard om te controleren of die instelling is ingeschakeld.

Waarom stuurt alleen Gmail mijn e-mails naar de spamfolder?

Gmail beoordeelt de domeinreputatie afzonderlijk en geeft deze weer in Google Postmaster Tools. Als andere providers de e-mails normaal bezorgen, controleer dan in Postmaster de trends in de domeinreputatie en het spampercentage, in plaats van je DNS-records opnieuw te controleren.

CTA