Kontaktformular in WordPress erstellen
Sie brauchen ein Kontaktformular, das zuverlässig ankommt und nicht jeden Tag Spam liefert. WordPress bringt dafür kein eigenes Formular mit, ein Plugin ist nötig. Hier sehen Sie, wie Sie das Formular anlegen, die Zustellung absichern und Spam abwehren, ohne echte Anfragen zu verlieren.
- Plugin nötigWordPress hat kein eingebautes Formular
- Zustellung sichernAbsender, SMTP und Speicherung
- Spam abwehrenHoneypot, Captcha, Sperrliste
- Formular-Plugin wählenSchlank oder Baukasten, je nach Bedarf. START
- E-Mail richtig einstellenAbsender auf Ihrer Domain, Antwort an den Besucher. PFLICHT
- Versand per SMTPStatt PHP-Mail des Webservers. EMPFOHLEN
- SpamschutzHoneypot zuerst, Captcha bei Bedarf. PFLICHT
- Anfragen speichernSicherheitsnetz, falls eine E-Mail verloren geht. OPTIONAL
Warum WordPress ein Plugin braucht
Im Block-Editor von WordPress gibt es keinen Formular-Block. Formulare müssen Eingaben prüfen, E-Mails verschicken und Spam abwehren. Diese Aufgaben übernimmt ein Formular-Plugin, das Ihnen einen eigenen Block oder einen Shortcode zum Einfügen liefert. Arbeiten Sie mit Elementor, bringt die Pro-Version ein eigenes Formular-Widget mit. Die kostenlose Version von Elementor enthält es nicht. Auf wordpress.com und mit dem Plugin Jetpack gibt es einen eigenen Formular-Block. Für ein normales Kontaktformular reicht fast jedes gepflegte Plugin. Unterschiede zeigen sich bei Bedienung, Speicherung der Anfragen und Zusatzfunktionen wie Datei-Uploads, Bedingungen oder Zahlungen.
- Schlankes PluginFormular als Text mit Platzhaltern, wenig Ballast. EINFACH
- Formular-BaukastenFelder per Drag and Drop, Anfragen im Dashboard. KOMFORT
- Elementor ProFormular-Widget im Page-Builder. PRO
- Externer DienstEingebettetes Formular eines CRM oder Tools. EXTERN
Formular-Plugins im Überblick
Diese kostenlosen Plugins aus dem Verzeichnis auf wordpress.org werden aktiv gepflegt. Sie sind Beispiele, keine Rangliste. Alle bieten Spamschutz-Anbindungen, die Details unterscheiden sich.
Contact Form 7
Sehr verbreitet, schlank, komplett kostenlos. Formulare bauen Sie aus Text und Formular-Tags statt per Drag and Drop. Anfragen speichert es nicht, dafür gibt es das Zusatz-Plugin Flamingo vom selben Autor.
WPForms Lite
Baukasten mit Drag and Drop und Vorlagen, gedacht für Einsteiger. Viele Funktionen wie Datei-Uploads oder Bedingungen stecken in der Bezahlversion.
Fluent Forms
Baukasten mit Bedingungen, mehrspaltigen Layouts und Speicherung der Einträge schon in der kostenlosen Version. Einträge lassen sich als CSV exportieren.
Ninja Forms
Baukasten, der jede Anfrage in der WordPress-Datenbank speichert. Ein Honeypot ist in jedem Formular automatisch aktiv. Erweiterungen kosten extra.
Forminator
Neben Kontaktformularen auch Umfragen, Quiz und Zahlungsformulare. Speichert Einträge und bindet mehrere Captcha-Dienste an.
Elementor Pro
Kein eigenes Plugin, sondern das Formular-Widget im Page-Builder. Sinnvoll, wenn die ganze Website ohnehin mit Elementor Pro gebaut ist.
Kontaktformular erstellen in sechs Schritten
Die Schritte gelten für jedes Formular-Plugin. Wo es Unterschiede gibt, dient Contact Form 7 als Beispiel. Dessen Menü heißt im Dashboard Formulare.
-
1
Plugin installieren
Öffnen Sie Plugins → Plugin hinzufügen, suchen Sie das Plugin, klicken Sie auf Jetzt installieren und dann auf Aktivieren. Viele Plugins legen dabei ein erstes Beispielformular an, bei Contact Form 7 heißt es Kontaktformular 1.
-
2
Felder festlegen
Fragen Sie nur ab, was Sie für die Antwort brauchen: Name, E-Mail-Adresse und Nachricht. Telefonnummer und Firma machen Sie optional. Jedes Pflichtfeld mehr senkt die Zahl der Anfragen.
Jedes Feld braucht eine sichtbare Beschriftung. Ein Platzhalter im Feld verschwindet beim Tippen und ersetzt die Beschriftung nicht.
-
3
E-Mail-Einstellungen prüfen
Das ist der wichtigste Schritt. Unter An steht die Adresse, die Anfragen erhält. Unter Von steht eine Adresse Ihrer eigenen Domain, nie die des Besuchers. Sonst sieht die E-Mail aus wie eine Fälschung und landet im Spam.
Damit Sie trotzdem direkt antworten können, setzen Sie die Adresse des Besuchers als Antwortadresse. Bei Contact Form 7 tragen Sie dazu im Reiter E-Mail unter Zusätzliche Kopfzeilen ein:
Reply-To: [your-email]Der Platzhalter muss zum Namen Ihres E-Mail-Feldes passen. Baukasten-Plugins bieten dafür ein eigenes Feld Antwort an.
-
4
Formular einbinden
Öffnen Sie Ihre Kontaktseite unter Seiten → Alle Seiten. Fügen Sie den Block des Plugins ein und wählen Sie das Formular aus. Alternativ kopieren Sie den Shortcode aus der Formularliste in einen Shortcode-Block.
Mit Elementor ziehen Sie stattdessen das Formular-Widget auf die Seite und stellen dort Felder und E-Mail ein.
Nennen Sie neben dem Formular auch eine E-Mail-Adresse als zweiten Weg. Fällt das Formular einmal aus, erreichen Kunden Sie trotzdem. Verlinken Sie die Kontaktseite im Menü und im Footer, damit sie von jeder Seite aus erreichbar ist.
-
5
Spamschutz aktivieren
Aktivieren Sie mindestens einen Honeypot. Kommt trotzdem Spam, schalten Sie einen Captcha-Dienst dazu. Bei Contact Form 7 finden Sie die Anbindungen unter Formulare → Integration. Welcher Schutz wofür taugt, steht im Abschnitt zum Spam weiter unten.
-
6
Testen
Schicken Sie eine Testanfrage mit einer externen Adresse, etwa von Ihrem Smartphone. Prüfen Sie: Kommt die E-Mail an, auch nicht im Spam? Funktioniert Antworten im Mail-Programm? Erscheint nach dem Absenden eine klare Bestätigung?
Testen Sie auch das Formular auf dem Smartphone und mit der Tastatur allein. Wiederholen Sie den Test nach jedem größeren Update.
Formular kommt nicht an: Zustellung sichern
Die meisten Beschwerden über Kontaktformulare haben nichts mit dem Formular zu tun. Das Plugin übergibt die Nachricht an WordPress, und WordPress verschickt sie standardmäßig über die PHP-Funktion mail() des Webservers.
Diese E-Mails haben oft keine gültige Signatur für Ihre Domain. Empfangende Server sortieren sie dann aus, manchmal ohne Spur. Die zuverlässige Lösung ist der Versand über ein echtes Postfach per SMTP oder über einen Mail-Dienst. Wie das geht, zeigt WordPress SMTP.
Gehen Anfragen an mehrere Personen, tragen Sie unter An eine Sammeladresse ein, statt viele einzelne Adressen. Dann ändern Sie Zuständigkeiten im Postfach und nicht im Formular.
- Absender auf Ihrer Domain: Die Adresse unter Von gehört zu Ihrer Domain und existiert als echtes Postfach. Einige Hoster blockieren E-Mails von Adressen, die es nicht gibt.
- SPF und DKIM: Die DNS-Einträge Ihrer Domain müssen den Server erlauben, der die E-Mails verschickt. Das stellt der Mail-Anbieter oder Hoster bereit.
- Anfragen speichern: Ein Plugin, das Einträge in der Datenbank ablegt, ist ein Sicherheitsnetz. Bei Contact Form 7 übernimmt das Flamingo. Legen Sie dann fest, wann Sie alte Einträge löschen.
- Mail-Log: SMTP-Plugins können protokollieren, welche E-Mails WordPress verschickt hat. So sehen Sie, ob das Problem vor oder nach dem Versand liegt.
- Weiterleitungen prüfen: Landen Anfragen in einem Postfach mit Weiterleitung an Gmail oder Outlook, scheitert die Zustellung oft an der Weiterleitung, nicht am Formular.
- Vorsicht mit Bestätigungsmails: Eine automatische Kopie an den Absender ist bequem. Spammer missbrauchen sie aber, um über Ihr Formular Werbung an fremde Adressen zu schicken. Wiederholen Sie in der Bestätigung deshalb nicht den eingegebenen Text, oder verzichten Sie ganz darauf.
Spam abwehren, ohne Anfragen zu verlieren
Kein Schutz ist perfekt. Kombinieren Sie unsichtbare Maßnahmen zuerst und schalten Sie sichtbare Hürden nur dazu, wenn es nötig ist.
Honeypot
Ein verstecktes Feld, das Menschen nicht sehen, Bots aber ausfüllen. Unsichtbar, ohne externe Dienste. Bei vielen Plugins eingebaut, bei Contact Form 7 per Zusatz-Plugin.
Captcha-Dienste
Google reCAPTCHA, Cloudflare Turnstile, hCaptcha oder Friendly Captcha prüfen im Hintergrund, ob ein Mensch absendet. Dabei gehen Daten an den Anbieter, das gehört in die Datenschutzerklärung.
Spamfilter
Akismet oder Antispam Bee prüfen Inhalte auf typische Spam-Muster. Akismet nutzt dafür einen externen Dienst, Antispam Bee arbeitet lokal.
Sperrliste
Contact Form 7 nutzt die Kommentar-Sperrliste unter Einstellungen → Diskussion. Wörter oder IP-Adressen dort blockieren auch Formularnachrichten. Andere Plugins bieten eigene Filter für Adressen und Domains.
Captcha trifft echte Nutzer
Zu strenge Einstellungen blockieren auch Menschen, etwa mit VPN oder alten Browsern. Prüfen Sie nach dem Einschalten einige Tage lang, ob noch echte Anfragen ankommen.
Cache und Formulare
Ein Seiten-Cache kann veraltete Sicherheitstokens ausliefern. Dann scheitert das Absenden mit einer Fehlermeldung. Schließen Sie die Kontaktseite vom Cache aus.
Cache verstehen und leerenDatenschutz und Barrierefreiheit technisch umsetzen
Die rechtliche Bewertung Ihres Formulars kann diese Seite nicht leisten, dies ist keine Rechtsberatung. Technisch gibt es aber klare Grundlagen.
- HTTPS: Die Seite mit dem Formular läuft verschlüsselt. Ohne Zertifikat warnt der Browser beim Absenden.
- Hinweis am Formular: Ein kurzer Satz mit Link zur Datenschutzerklärung erklärt, was mit den Daten geschieht. Eine Pflicht-Checkbox braucht ein reines Kontaktformular nicht immer, klären Sie das für Ihren Fall.
- Keine versteckte Newsletter-Anmeldung: Eine Checkbox für den Newsletter ist nie vorausgewählt. Mehr dazu unter Newsletter in WordPress.
- Externe Dienste nennen: Captcha-Dienste und Mail-Dienste verarbeiten Daten. Nennen Sie sie in der Datenschutzerklärung. Welche Einwilligungen Sie brauchen, beschreibt WordPress und DSGVO aus technischer Sicht.
- Beschriftungen und Fehlermeldungen: Felder haben sichtbare Labels, Pflichtfelder sind nicht nur farbig markiert, Fehlermeldungen stehen im Text am Feld. Das hilft allen, nicht nur Nutzern mit Screenreader. Hintergründe unter Barrierefreie Website.
Wann Sie besser Hilfe holen
Ein Formular anlegen und einbinden schaffen Sie mit dieser Anleitung. Schwierig wird es, wenn Anfragen unbemerkt verloren gehen. Das merken Sie oft erst, wenn Kunden anrufen und fragen, warum niemand antwortet.
- Anfragen kommen nur manchmal oder gar nicht an, und Sie finden die Ursache nicht.
- Trotz Captcha kommt täglich Spam, oder echte Kunden können nicht mehr absenden.
- Nach einem Plugin- oder WordPress-Update funktioniert das Formular nicht mehr.
Wir prüfen Formulare und E-Mail-Versand Ihrer WordPress-Website regelmäßig und nach jedem Update. Das gehört zu unserer Website-Betreuung.
Fragen zum Kontaktformular
Wie erstelle ich ein Kontaktformular in WordPress?
Mit einem Formular-Plugin, das Sie installieren und dann als Block auf der Kontaktseite einfügen. Legen Sie die Felder fest, tragen Sie als Absender eine Adresse Ihrer Domain ein und aktivieren Sie einen Spamschutz. Schicken Sie danach eine Testanfrage und prüfen Sie, ob sie ankommt.
Gibt es ein kostenloses WordPress-Formular-Plugin?
Ja, mehrere, zum Beispiel Contact Form 7, WPForms Lite, Fluent Forms, Ninja Forms und Forminator. Für ein normales Kontaktformular reichen die kostenlosen Versionen. Bezahlversionen lohnen sich für Datei-Uploads, Bedingungen, Zahlungen oder Anbindungen an andere Dienste.
Wie kann ich mein WordPress-Kontaktformular vor Spam schützen?
Mit einem Honeypot, bei Bedarf ergänzt um einen Captcha-Dienst oder Spamfilter. Ein Honeypot fängt viele Bots unsichtbar ab. Reicht das nicht, schalten Sie einen Dienst wie Cloudflare Turnstile, Friendly Captcha oder reCAPTCHA dazu. Prüfen Sie danach, ob echte Anfragen weiter ankommen.
Ist ein WordPress-Kontaktformular DSGVO-konform?
Das hängt von Ihrer Umsetzung ab, nicht vom Plugin allein. Technische Grundlagen sind HTTPS, nur nötige Felder, ein Hinweis mit Link zur Datenschutzerklärung und die Nennung externer Dienste wie Captchas. Dies ist keine Rechtsberatung, lassen Sie Ihren Fall im Zweifel prüfen.
Warum kommen Nachrichten aus meinem Kontaktformular nicht an?
Meist liegt es am Versand über den Webserver oder an einer falschen Absenderadresse. Tragen Sie als Absender eine Adresse Ihrer Domain ein und stellen Sie den Versand auf SMTP um. Ein Plugin, das Anfragen zusätzlich in der Datenbank speichert, verhindert, dass Nachrichten verloren gehen.
Kann ich in WordPress ein Kontaktformular ohne Plugin erstellen?
In einer eigenen WordPress-Installation praktisch nicht. WordPress enthält keinen Formular-Block. Ohne Plugin bleibt nur eigener Code oder ein eingebettetes Formular eines externen Dienstes. Beides müssen Sie selbst gegen Spam und Sicherheitslücken absichern.
Verwandte Themen
WordPress-Newsletter-Plugin oder externer Dienst?
Newsletter mit WordPress: wann ein Newsletter-Plugin reicht, wann ein externer Dienst besser ist und wie Anmeldung, Double-Opt-in und Zustellung …
Zum RatgeberWordPress SMTP: wenn E-Mails nicht ankommen
WordPress-E-Mails kommen nicht an? So richten Sie SMTP ein: WP Mail SMTP Schritt für Schritt, SPF, DKIM, DMARC, Formulare, WooCommerce und typische …
Zum RatgeberWordPress-Plugins: warum weniger besser ist
Jedes Plugin ist fremder Code mit eigenen Updates und Lücken. Woran wir gute Plugins erkennen und was passiert, wenn eines nach einem Update bricht.
Zum Ratgeber