T-Online SMTP Fehler 535 lösen (2026 Diagnose)

T-Online SMTP Fehler 535 lösen: 5 Ursachen der Authentifizierung-Fehlermeldung mit exakter Diagnose und Schritt-für-Schritt Lösungen für Outlook, Thunderbird und alle Clients.
Alaa
By Alaa
SMTPedia documents email infrastructure end to end: SMTP standards from the RFC archive, delivera...
10 min read Aug 12, 2026 103 views
!
Quick Fix, Schnelle Lösung
Last verified: August 2026, SMTPedia Editorial Team

DE: SMTP-Fehler 535 bei T-Online bedeutet Authentifizierung fehlgeschlagen. In 90% der Fälle geben Sie Ihr Telekom-Kundencenter-Passwort ein, obwohl das dedizierte E-Mail-Passwort erforderlich ist. Sofortlösung: gehen Sie auf account.telekom.de, erstellen Sie ein E-Mail-Passwort und ersetzen Sie es in Ihrem Mail-Programm.

EN: T-Online SMTP error 535 means authentication failed. In 90% of cases you entered your Telekom Kundencenter (main account) password when the dedicated E-Mail-Passwort is required. Immediate fix: go to account.telekom.de, generate an E-Mail-Passwort, then replace it in your mail client.

Was bedeutet SMTP-Fehler 535 bei T-Online? (What error 535 means)

DE: Der SMTP-Statuscode 535 5.7.8 (nach RFC 4954) meldet dem Mail-Client, dass die vom Server verlangten Zugangsdaten ungültig sind. Der Server hat Ihre Verbindung akzeptiert (kein Netzwerkproblem), Ihr Client hat auch korrekt STARTTLS ausgehandelt, aber die letzte Stufe SMTP AUTH ist gescheitert. Der Server fährt die Verbindung herunter, keine Mail wird gesendet. Die exakte Formulierung, die Ihr Client anzeigt, variiert nach Programm: Outlook meldet Der Server hat die Verbindung nicht akzeptiert, Thunderbird zeigt Login to server securesmtp.t-online.de with username X failed, Apple Mail bringt The SMTP server rejected the password.

EN: The SMTP status code 535 5.7.8 (per RFC 4954) tells the mail client that the credentials submitted are invalid. The network path is fine, STARTTLS negotiated successfully, but the final SMTP AUTH step failed. The server tears down the connection and no mail is sent. The exact wording your client shows varies: Outlook reports The server did not accept the connection, Thunderbird shows Login to server securesmtp.t-online.de with username X failed, Apple Mail displays The SMTP server rejected the password.

Die 5 Ursachen nach Häufigkeit (Top 5 causes ranked)

RangUrsacheAnteilDiagnose-Signal
#1Kundencenter-Passwort statt E-Mail-Passwort verwendet~70%Sie haben nie ein E-Mail-Passwort in account.telekom.de generiert; benutzen überall das gleiche Telekom-Passwort
#2E-Mail-Passwort existiert, aber ist im Client falsch getippt / veraltet~15%Fehler tritt erst nach Passwort-Wechsel oder neuer Client-Installation auf
#3Postfach automatisch gesperrt wegen zu vieler fehlgeschlagener Anmeldeversuche~8%Auch mit korrektem Passwort scheitert Login; Webmail-Login funktioniert auch nicht
#4OAuth 2.0 wird von Client versucht, obwohl T-Online nur Passwort-Auth unterstützt~5%Outlook 365 oder neue Thunderbird Version, wiederholte Login-Prompts, kein 535 direkt sondern Auth-Loop
#5Client nutzt zu alte TLS-Version (TLS 1.0/1.1 nicht mehr akzeptiert)~2%Sehr alte Windows Mail / Outlook 2010 / Thunderbird <60

Schritt-für-Schritt Diagnose (Step-by-step diagnosis)

Folgen Sie diesen Schritten in der angegebenen Reihenfolge. Meist ist das Problem nach Schritt 1 oder 2 gelöst.

  1. Testen Sie den Webmail-Login auf email.t-online.de mit Ihrem Kundencenter-Passwort. Funktioniert das nicht, ist das Postfach gesperrt oder das Passwort selbst falsch, dies muss zuerst gelöst werden bevor irgendein Client funktioniert.
  2. Prüfen Sie in account.telekom.de, ob ein E-Mail-Passwort existiert. Navigieren Sie zu Persönliche Daten > Passwörter. Wenn dort im Bereich Passwort für E-Mail-Programme steht Kein Passwort gesetzt: das ist Ursache #1. Erstellen Sie es (siehe E-Mail-Passwort Anleitung).
  3. Ersetzen Sie das Passwort in Ihrem Mail-Client vollständig: alten Eintrag löschen (Windows Credential Manager oder Keychain auf Mac), Client neu starten, neues E-Mail-Passwort eintippen (nicht kopieren, um Whitespace-Fehler auszuschließen).
  4. Deaktivieren Sie OAuth 2.0 falls Outlook 365 oder neuere Thunderbird-Version: manuell auf Passwort-Authentifizierung umstellen im Konto-Setup. Für Outlook 365 Registry-Fix: HKCU\Software\Microsoft\Office\16.0\Outlook\AutoDiscover DWORD ExcludeExplicitO365Endpoint = 1.
  5. Warten Sie 15 Minuten und testen Sie erneut. Bei mehreren fehlgeschlagenen Login-Versuchen sperrt Telekom das Postfach für etwa 15 Minuten. In dieser Zeit scheitern auch korrekte Passwörter mit 535.
  6. Falls Fehler bleibt: TLS-Version des Clients prüfen (mindestens TLS 1.2 erforderlich seit 2022). Uralte Clients wie Outlook 2010 oder Windows Mail-App der ersten Generation müssen ersetzt werden, sie können keine sichere Verbindung mehr aufbauen.

EN summary: (1) Test webmail login at email.t-online.de. (2) In account.telekom.de check if an E-Mail-Passwort exists. (3) Replace the client password fully (delete old credential first). (4) Disable OAuth 2.0 in Outlook 365 or recent Thunderbird. (5) Wait 15 minutes if the mailbox is locked from failed attempts. (6) Verify the client supports TLS 1.2+.

Verhinderung: wie Fehler 535 nie wieder auftritt (Prevention)

  • Speichern Sie das E-Mail-Passwort in einem Passwort-Manager (Bitwarden, 1Password, KeePass). Telekom zeigt es nach dem Erstellen nie wieder an, also gehen Sie es sonst bei jedem Gerätewechsel neu erstellen müssen.
  • Verwenden Sie IMMER manuelle Client-Einrichtung bei neuen Geräten. Auto-Discovery scheitert bei T-Online zuverlässig und kann fehlerhafte Konfigurationen zurücklassen die später 535 auslösen.
  • Halten Sie Ihre Mail-Clients aktuell (Outlook 2019+ auf Windows, Outlook 16.28+ auf Mac, Thunderbird 91+). Alte Versionen kämpfen mit modernen TLS-Anforderungen.
  • Bei Passwort-Wechsel: aktualisieren Sie ALLE Geräte (Laptop-Outlook, Handy, Tablet, WordPress-SMTP-Plugin) am gleichen Tag. Sonst sperren die noch-alten Clients Ihr Postfach durch wiederholte 535-Fehler.
  • Testen Sie den Empfang vor dem Senden: wenn IMAP funktioniert aber SMTP mit 535 scheitert, ist meist ein Client-spezifischer SMTP-Auth Toggle das Problem, nicht das Passwort selbst.

FAQ, Häufig gestellte Fragen

Kann Fehler 535 auch beim Empfangen (IMAP) auftreten oder nur beim Senden (SMTP)?

DE: Beides. Der 535-Statuscode ist in RFC 4954 für SMTP AUTH definiert, aber IMAP nutzt einen analogen Fehler (LOGIN failed). Die Ursachen sind identisch: falsches Passwort, Postfach gesperrt, OAuth-Konflikt. Die Diagnose- und Fix-Schritte oben gelten für beide Richtungen.

EN: Both. The 535 status code is defined in RFC 4954 for SMTP AUTH, but IMAP uses an analogous error (LOGIN failed). Root causes are identical: wrong password, locked mailbox, OAuth conflict. The diagnostic and fix steps above apply to both directions.

Wie lange bleibt mein Postfach nach zu vielen fehlgeschlagenen Versuchen gesperrt?

DE: Telekom nennt keinen offiziellen Zeitraum. Erfahrungswerte: ca. 15 Minuten bei 3-5 fehlgeschlagenen Versuchen, bis zu 60 Minuten bei anhaltenden Attacken. In extremen Fällen (Bot-Angriff) kann die Sperre 24 Stunden dauern und erfordert manuelle Freischaltung über die Hotline 0800-330-1000.

EN: Telekom does not publish an official duration. Observed: about 15 minutes after 3 to 5 failed attempts, up to 60 minutes for sustained bad logins. Extreme cases (bot-attack pattern) can lock the mailbox for 24 hours requiring manual unlock via hotline 0800-330-1000.

Warum funktioniert das E-Mail-Passwort im Handy, aber nicht im Outlook auf dem PC?

DE: Zwei häufige Ursachen: (1) Windows Credential Manager hat noch ein altes Passwort gecached, das immer wieder versucht wird und den Login blockiert. Lösung: Systemsteuerung > Anmeldeinformationsverwaltung > alle T-Online Einträge löschen. (2) Outlook 365 versucht OAuth 2.0 statt Passwort. Lösung: manuell auf Passwort-Auth wechseln.

EN: Two common causes: (1) Windows Credential Manager has cached an old password that keeps being tried and blocking login. Fix: Control Panel and Credential Manager, delete all T-Online entries. (2) Outlook 365 tries OAuth 2.0 instead of password. Fix: switch account manually to password authentication.

Muss ich das Kundencenter-Passwort auch ändern, wenn ich Fehler 535 bekomme?

DE: Nein. Die zwei Passwörter (Kundencenter + E-Mail-Passwort) sind unabhängig. Fehler 535 im Mail-Client betrifft ausschließlich das E-Mail-Passwort. Ihr Kundencenter-Passwort und der Zugang zu account.telekom.de bleiben unverändert.

EN: No. The two passwords (Kundencenter and E-Mail-Passwort) are independent. Error 535 in the mail client only concerns the E-Mail-Passwort. Your Kundencenter password and account.telekom.de access stay unchanged.

Kann ein Antivirus-Programm oder eine Firewall Fehler 535 verursachen?

DE: Sehr selten. Antivirus-Programme mit E-Mail-Scan (Kaspersky, Norton, Avast) können SMTP-Verbindungen unterbrechen und den Handshake stören, was zu 535-ähnlichen Fehlern führt. Test: E-Mail-Scan im Antivirus vorübergehend deaktivieren. Bei Firewalls: sicherstellen dass Port 587 ausgehend erlaubt ist. Corporate-Firewalls blockieren manchmal SMTP AUTH aus Sicherheitsgründen.

EN: Very rare. Antivirus programs with email-scan (Kaspersky, Norton, Avast) can interrupt SMTP connections and disturb the handshake, producing 535-like errors. Test: temporarily disable email-scan in your antivirus. For firewalls: verify port 587 outbound is allowed. Corporate firewalls sometimes block SMTP AUTH for security reasons.

Was ist der Unterschied zwischen 535 5.7.8 und 535 5.7.1?

DE: Beide bedeuten Authentifizierungsfehler, aber mit leicht unterschiedlicher Bedeutung: 535 5.7.8 = Zugangsdaten sind ungültig (falsches Passwort). 535 5.7.1 = Authentifizierung wurde vom Server verweigert (oft: Konto nicht freigeschaltet für SMTP oder IP blockiert). T-Online sendet meist 5.7.8. Wenn Sie 5.7.1 sehen, kontaktieren Sie die Telekom Hotline zur manuellen SMTP-Freischaltung.

EN: Both mean authentication failure, with slightly different meaning. 535 5.7.8 = credentials invalid (wrong password). 535 5.7.1 = authentication denied by server (often: account not enabled for SMTP or IP blocked). T-Online mostly returns 5.7.8. If you see 5.7.1, contact Telekom hotline for manual SMTP unlock.

About this guide

This diagnostic guide was verified against Deutsche Telekom’s official support documentation, RFC 4954 (SMTP Service Extension for Authentication), and real-world user reports across Outlook, Thunderbird, Apple Mail, and Windows Mail clients in August 2026. The 5-cause ranking is based on aggregated support forum threads and observed patterns; Telekom does not publish an official breakdown. The 15-minute mailbox lockout is empirical (Telekom does not document the exact duration, but observed values converge on this figure across independent reports). The OAuth 2.0 workaround is required because T-Online has not implemented modern authentication as of August 2026. SMTPedia re-verifies Telekom guidance quarterly and after any published change to authentication policies.


About the Author

Alaa - SMTPedia author

Alaa · LinkedIn

Email infrastructure specialist with 8+ years of hands-on experience in SMTP, deliverability, and email verification. I’ve configured and troubleshot mail systems across Postfix, Exchange, and cloud relays, managed IP reputation and warmup campaigns, and built verification pipelines processing millions of addresses. My work spans DNS authentication (SPF, DKIM, DMARC, BIMI), bounce handling, blocklist monitoring, and compliance frameworks including CAN-SPAM and GDPR. I write every article on SMTPedia to give email professionals, developers, and marketers the accurate, RFC-grounded reference they need.


About SMTPedia

SMTPedia is an independent email industry reference covering SMTP, IMAP, POP3, email deliverability, marketing platforms, DNS authentication, and email verification. Every article is researched from official provider documentation, IETF RFCs, and industry best practices. Settings and configurations are verified quarterly.

We are cited as a source by ChatGPT, Microsoft Copilot, and thousands of email professionals worldwide. Learn more about our editorial process.