Kontaktformular in WordPress erstellen

Sie brauchen ein Kontakt­for­mular, das zuverlässig ankommt und nicht jeden Tag Spam liefert. WordPress bringt dafür kein eigenes Formular mit, ein Plugin ist nötig. Hier sehen Sie, wie Sie das Formular anlegen, die Zustellung absichern und Spam abwehren, ohne echte Anfragen zu verlieren.

  • Plugin nötigWordPress hat kein einge­bautes Formular
  • Zustellung sichernAbsender, SMTP und Spei­che­rung
  • Spam abwehrenHoneypot, Captcha, Sperr­liste
Auf einen BlickReihenfolge
  • Formular-Plugin wählenSchlank oder Baukasten, je nach Bedarf. START
  • E-Mail richtig einstellenAbsender auf Ihrer Domain, Antwort an den Besu­cher. PFLICHT
  • Versand per SMTPStatt PHP-Mail des Webser­vers. EMPFOHLEN
  • SpamschutzHoneypot zuerst, Captcha bei Bedarf. PFLICHT
  • Anfragen speichernSicher­heits­netz, falls eine E-Mail verloren geht. OPTIONAL
Ein Formular ist erst fertig, wenn eine Testanfrage im Post­fach ange­kommen ist.

Warum WordPress ein Plugin braucht

Im Block-Editor von WordPress gibt es keinen Formular-Block. Formulare müssen Eingaben prüfen, E-Mails verschicken und Spam abwehren. Diese Aufgaben übernimmt ein Formular-Plugin, das Ihnen einen eigenen Block oder einen Shortcode zum Einfügen liefert. Arbeiten Sie mit Elementor, bringt die Pro-Version ein eigenes Formular-Widget mit. Die kostenlose Version von Elementor enthält es nicht. Auf wordpress.com und mit dem Plugin Jetpack gibt es einen eigenen Formular-Block. Für ein normales Kontakt­for­mular reicht fast jedes gepflegte Plugin. Unterschiede zeigen sich bei Bedienung, Speicherung der Anfragen und Zusatz­funk­tionen wie Datei-Uploads, Bedingungen oder Zahlungen.

Welcher Weg wofür?
  • Schlankes PluginFormular als Text mit Platz­hal­tern, wenig Ballast. EINFACH
  • Formular-BaukastenFelder per Drag and Drop, Anfragen im Dash­board. KOMFORT
  • Elementor ProFormular-Widget im Page-Builder. PRO
  • Externer DienstEinge­bet­tetes Formular eines CRM oder Tools. EXTERN
Wählen Sie ein Plugin, nicht mehrere: jedes weitere lädt eigene Skripte.

Formular-Plugins im Überblick

Diese kostenlosen Plugins aus dem Verzeichnis auf wordpress.org werden aktiv gepflegt. Sie sind Beispiele, keine Rang­liste. Alle bieten Spamschutz-Anbindungen, die Details unterscheiden sich.

Contact Form 7

Sehr verbreitet, schlank, komplett kostenlos. Formulare bauen Sie aus Text und Formular-Tags statt per Drag and Drop. Anfragen speichert es nicht, dafür gibt es das Zusatz-Plugin Flamingo vom selben Autor.

WPForms Lite

Baukasten mit Drag and Drop und Vorlagen, gedacht für Einsteiger. Viele Funktionen wie Datei-Uploads oder Bedingungen stecken in der Bezahl­ver­sion.

Fluent Forms

Baukasten mit Bedingungen, mehr­spal­tigen Layouts und Speicherung der Einträge schon in der kosten­losen Version. Einträge lassen sich als CSV expor­tieren.

Ninja Forms

Baukasten, der jede Anfrage in der WordPress-Datenbank speichert. Ein Honeypot ist in jedem Formular auto­ma­tisch aktiv. Erweiterungen kosten extra.

Forminator

Neben Kontakt­for­mu­laren auch Umfragen, Quiz und Zahlungs­for­mu­lare. Speichert Einträge und bindet mehrere Captcha-Dienste an.

Elementor Pro

Kein eigenes Plugin, sondern das Formular-Widget im Page-Builder. Sinnvoll, wenn die ganze Website ohnehin mit Elementor Pro gebaut ist.

Kontaktformular erstellen in sechs Schritten

Die Schritte gelten für jedes Formular-Plugin. Wo es Unter­schiede gibt, dient Contact Form 7 als Beispiel. Dessen Menü heißt im Dash­board Formulare.

  1. 1

    Plugin installieren

    Öffnen Sie Plugins → Plugin hinzufügen, suchen Sie das Plugin, klicken Sie auf Jetzt instal­lieren und dann auf Aktivieren. Viele Plugins legen dabei ein erstes Beispiel­for­mular an, bei Contact Form 7 heißt es Kontakt­for­mular 1.

  2. 2

    Felder festlegen

    Fragen Sie nur ab, was Sie für die Antwort brauchen: Name, E-Mail-Adresse und Nachricht. Telefonnummer und Firma machen Sie optional. Jedes Pflichtfeld mehr senkt die Zahl der Anfragen.

    Jedes Feld braucht eine sichtbare Beschrif­tung. Ein Platzhalter im Feld verschwindet beim Tippen und ersetzt die Beschrif­tung nicht.

  3. 3

    E-Mail-Einstellungen prüfen

    Das ist der wichtigste Schritt. Unter An steht die Adresse, die Anfragen erhält. Unter Von steht eine Adresse Ihrer eigenen Domain, nie die des Besuchers. Sonst sieht die E-Mail aus wie eine Fälschung und landet im Spam.

    Damit Sie trotzdem direkt antworten können, setzen Sie die Adresse des Besuchers als Antwort­adresse. Bei Contact Form 7 tragen Sie dazu im Reiter E-Mail unter Zusätzliche Kopfzeilen ein:

    Reply-To: [your-email]

    Der Platzhalter muss zum Namen Ihres E-Mail-Feldes passen. Baukasten-Plugins bieten dafür ein eigenes Feld Antwort an.

  4. 4

    Formular einbinden

    Öffnen Sie Ihre Kontakt­seite unter Seiten → Alle Seiten. Fügen Sie den Block des Plugins ein und wählen Sie das Formular aus. Alternativ kopieren Sie den Shortcode aus der Formu­lar­liste in einen Short­code-Block.

    Mit Elementor ziehen Sie stattdessen das Formular-Widget auf die Seite und stellen dort Felder und E-Mail ein.

    Nennen Sie neben dem Formular auch eine E-Mail-Adresse als zweiten Weg. Fällt das Formular einmal aus, erreichen Kunden Sie trotzdem. Verlinken Sie die Kontakt­seite im Menü und im Footer, damit sie von jeder Seite aus erreichbar ist.

  5. 5

    Spamschutz aktivieren

    Aktivieren Sie mindestens einen Honeypot. Kommt trotzdem Spam, schalten Sie einen Captcha-Dienst dazu. Bei Contact Form 7 finden Sie die Anbindungen unter Formu­lare → Integration. Welcher Schutz wofür taugt, steht im Abschnitt zum Spam weiter unten.

  6. 6

    Testen

    Schicken Sie eine Testanfrage mit einer externen Adresse, etwa von Ihrem Smartphone. Prüfen Sie: Kommt die E-Mail an, auch nicht im Spam? Funk­tio­niert Antworten im Mail-Programm? Erscheint nach dem Absenden eine klare Bestä­ti­gung?

    Testen Sie auch das Formular auf dem Smartphone und mit der Tastatur allein. Wiederholen Sie den Test nach jedem größeren Update.

Formular kommt nicht an: Zustellung sichern

Die meisten Beschwerden über Kontakt­for­mu­lare haben nichts mit dem Formular zu tun. Das Plugin übergibt die Nachricht an WordPress, und WordPress verschickt sie stan­dard­mäßig über die PHP-Funktion mail() des Webser­vers.

Diese E-Mails haben oft keine gültige Signatur für Ihre Domain. Empfangende Server sortieren sie dann aus, manchmal ohne Spur. Die zuverlässige Lösung ist der Versand über ein echtes Postfach per SMTP oder über einen Mail-Dienst. Wie das geht, zeigt Word­Press SMTP.

Gehen Anfragen an mehrere Personen, tragen Sie unter An eine Sammel­adresse ein, statt viele einzelne Adressen. Dann ändern Sie Zustän­dig­keiten im Postfach und nicht im Formular.

  • Absender auf Ihrer Domain: Die Adresse unter Von gehört zu Ihrer Domain und existiert als echtes Postfach. Einige Hoster blockieren E-Mails von Adressen, die es nicht gibt.
  • SPF und DKIM: Die DNS-Einträge Ihrer Domain müssen den Server erlauben, der die E-Mails verschickt. Das stellt der Mail-Anbieter oder Hoster bereit.
  • Anfragen speichern: Ein Plugin, das Einträge in der Datenbank ablegt, ist ein Sicher­heits­netz. Bei Contact Form 7 übernimmt das Flamingo. Legen Sie dann fest, wann Sie alte Einträge löschen.
  • Mail-Log: SMTP-Plugins können proto­kol­lieren, welche E-Mails WordPress verschickt hat. So sehen Sie, ob das Problem vor oder nach dem Versand liegt.
  • Weiter­lei­tungen prüfen: Landen Anfragen in einem Postfach mit Weiter­lei­tung an Gmail oder Outlook, scheitert die Zustellung oft an der Weiter­lei­tung, nicht am Formular.
  • Vorsicht mit Bestä­ti­gungs­mails: Eine auto­ma­ti­sche Kopie an den Absender ist bequem. Spammer missbrauchen sie aber, um über Ihr Formular Werbung an fremde Adressen zu schicken. Wiederholen Sie in der Bestätigung deshalb nicht den einge­ge­benen Text, oder verzichten Sie ganz darauf.

Spam abwehren, ohne Anfragen zu verlieren

Kein Schutz ist perfekt. Kombinieren Sie unsichtbare Maßnahmen zuerst und schalten Sie sichtbare Hürden nur dazu, wenn es nötig ist.

Honeypot

Ein verstecktes Feld, das Menschen nicht sehen, Bots aber ausfüllen. Unsichtbar, ohne externe Dienste. Bei vielen Plugins eingebaut, bei Contact Form 7 per Zusatz-Plugin.

Captcha-Dienste

Google reCAPTCHA, Cloudflare Turnstile, hCaptcha oder Friendly Captcha prüfen im Hintergrund, ob ein Mensch absendet. Dabei gehen Daten an den Anbieter, das gehört in die Daten­schutz­er­klä­rung.

Spamfilter

Akismet oder Antispam Bee prüfen Inhalte auf typi­sche Spam-Muster. Akismet nutzt dafür einen externen Dienst, Antispam Bee arbeitet lokal.

Sperrliste

Contact Form 7 nutzt die Kommentar-Sperrliste unter Einstel­lungen → Diskussion. Wörter oder IP-Adressen dort blockieren auch Formu­lar­nach­richten. Andere Plugins bieten eigene Filter für Adressen und Domains.

Captcha trifft echte Nutzer

Zu strenge Einstel­lungen blockieren auch Menschen, etwa mit VPN oder alten Brow­sern. Prüfen Sie nach dem Einschalten einige Tage lang, ob noch echte Anfragen ankommen.

Cache und Formulare

Ein Seiten-Cache kann veraltete Sicher­heits­to­kens ausliefern. Dann scheitert das Absenden mit einer Fehler­mel­dung. Schließen Sie die Kontakt­seite vom Cache aus.

Cache verstehen und leeren

Datenschutz und Barrierefreiheit technisch umsetzen

Die rechtliche Bewertung Ihres Formulars kann diese Seite nicht leisten, dies ist keine Rechts­be­ra­tung. Technisch gibt es aber klare Grund­lagen.

  • HTTPS: Die Seite mit dem Formular läuft verschlüs­selt. Ohne Zertifikat warnt der Browser beim Absenden.
  • Hinweis am Formular: Ein kurzer Satz mit Link zur Daten­schutz­er­klä­rung erklärt, was mit den Daten geschieht. Eine Pflicht-Checkbox braucht ein reines Kontakt­for­mular nicht immer, klären Sie das für Ihren Fall.
  • Keine versteckte Newsletter-Anmeldung: Eine Checkbox für den Newsletter ist nie vorausge­wählt. Mehr dazu unter Newsletter in Word­Press.
  • Externe Dienste nennen: Captcha-Dienste und Mail-Dienste verarbeiten Daten. Nennen Sie sie in der Daten­schutz­er­klä­rung. Welche Einwilligungen Sie brauchen, beschreibt WordPress und DSGVO aus tech­ni­scher Sicht.
  • Beschrif­tungen und Fehler­mel­dungen: Felder haben sichtbare Labels, Pflicht­felder sind nicht nur farbig markiert, Fehler­mel­dungen stehen im Text am Feld. Das hilft allen, nicht nur Nutzern mit Screen­reader. Hintergründe unter Barrie­re­freie Website.

Wann Sie besser Hilfe holen

Ein Formular anlegen und einbinden schaffen Sie mit dieser Anlei­tung. Schwierig wird es, wenn Anfragen unbemerkt verloren gehen. Das merken Sie oft erst, wenn Kunden anrufen und fragen, warum niemand antwortet.

  • Anfragen kommen nur manchmal oder gar nicht an, und Sie finden die Ursache nicht.
  • Trotz Captcha kommt täglich Spam, oder echte Kunden können nicht mehr absenden.
  • Nach einem Plugin- oder WordPress-Update funk­tio­niert das Formular nicht mehr.
WordPress-Hilfe auch für Nicht-Kunden

Wir prüfen Formulare und E-Mail-Versand Ihrer WordPress-Website regelmäßig und nach jedem Update. Das gehört zu unserer Website-Betreuung.

Nachricht oder Termin WordPress-Hilfe im Notfall

Fragen zum Kontaktformular

Wie erstelle ich ein Kontaktformular in WordPress?

Mit einem Formular-Plugin, das Sie instal­lieren und dann als Block auf der Kontakt­seite einfügen. Legen Sie die Felder fest, tragen Sie als Absender eine Adresse Ihrer Domain ein und aktivieren Sie einen Spamschutz. Schicken Sie danach eine Testanfrage und prüfen Sie, ob sie ankommt.

Gibt es ein kostenloses WordPress-Formular-Plugin?

Ja, mehrere, zum Beispiel Contact Form 7, WPForms Lite, Fluent Forms, Ninja Forms und Formi­nator. Für ein normales Kontakt­for­mular reichen die kostenlosen Versionen. Bezahlversionen lohnen sich für Datei-Uploads, Bedingungen, Zahlungen oder Anbindungen an andere Dienste.

Wie kann ich mein WordPress-Kontaktformular vor Spam schützen?

Mit einem Honeypot, bei Bedarf ergänzt um einen Captcha-Dienst oder Spam­filter. Ein Honeypot fängt viele Bots unsichtbar ab. Reicht das nicht, schalten Sie einen Dienst wie Cloudflare Turnstile, Friendly Captcha oder reCAPTCHA dazu. Prüfen Sie danach, ob echte Anfragen weiter ankommen.

Ist ein WordPress-Kontaktformular DSGVO-konform?

Das hängt von Ihrer Umsetzung ab, nicht vom Plugin allein. Technische Grundlagen sind HTTPS, nur nötige Felder, ein Hinweis mit Link zur Daten­schutz­er­klä­rung und die Nennung externer Dienste wie Captchas. Dies ist keine Rechts­be­ra­tung, lassen Sie Ihren Fall im Zweifel prüfen.

Warum kommen Nachrichten aus meinem Kontaktformular nicht an?

Meist liegt es am Versand über den Webserver oder an einer falschen Absen­der­adresse. Tragen Sie als Absender eine Adresse Ihrer Domain ein und stellen Sie den Versand auf SMTP um. Ein Plugin, das Anfragen zusätzlich in der Datenbank speichert, verhindert, dass Nachrichten verloren gehen.

Kann ich in WordPress ein Kontaktformular ohne Plugin erstellen?

In einer eigenen WordPress-Instal­la­tion prak­tisch nicht. WordPress enthält keinen Formular-Block. Ohne Plugin bleibt nur eigener Code oder ein einge­bet­tetes Formular eines externen Dienstes. Beides müssen Sie selbst gegen Spam und Sicherheitslücken absi­chern.

Verwandte Themen

WordPress-Newsletter-Plugin oder externer Dienst?

Newsletter mit WordPress: wann ein Newsletter-Plugin reicht, wann ein externer Dienst besser ist und wie Anmeldung, Double-Opt-in und Zustel­lung …

Zum Ratgeber

WordPress SMTP: wenn E-Mails nicht ankommen

WordPress-E-Mails kommen nicht an? So richten Sie SMTP ein: WP Mail SMTP Schritt für Schritt, SPF, DKIM, DMARC, Formulare, WooCommerce und typi­sche …

Zum Ratgeber

WordPress-Plugins: warum weniger besser ist

Jedes Plugin ist fremder Code mit eigenen Updates und Lücken. Woran wir gute Plugins erkennen und was passiert, wenn eines nach einem Update bricht.

Zum Ratgeber

Formular und Versand prüfen lassen?

Termin vereinbaren
30 Minuten am Telefon oder per Video. Sie wählen einen freien Termin im Kalender.
Nachricht schicken
Schildern Sie kurz, worum es geht. Sie bekommen innerhalb von 24 Stunden an Werktagen eine Antwort.