Erhöhtes Aufkommen von SPAM über Shop

Petuchov

Sehr aktives Mitglied
1. Oktober 2009
1.695
23
Augsburg
Mich erreichen in den letzten Tagen von mehreren Kunden Klagen über SPAM-Mails, die über den Shop hereinkommen.
Hauptsächlich über "Frage zum Produkt" - eingestellt war Rechenaufgabe. Anscheinend sind Chinesen soweit, dass Sie 2 und 2 zusammenzählen können, denn folgende Mails kommen rein:

Frage zu folgendem Produkt: XXXXXXX (link entfernt)

Emailadresse des Kunden: frankie@monaco.mc

Frage: Ich hab einen von Belkin und ich muss sagen ffcr einen FM-Transmitter war ich von der Sound Qualite4t fcberrascht! Als Tontechniker reicht mir das aber trtezdom nicht -> Klinkenkabel in Auxillary Input klingt perfekt!

Anfrage von:
Frau Dian Dian
NXTFKQnMlAPTrUUjnA

Email: frankie@monaco.mc
Tel: WueOPgbVU
Mobil: zlDvMYZvsXvViFaVv
Fax: eAaIGCMZcKjxHwaZL

Anrede, Vorname, Nachname, Mail und Telefon sind als Pflichtfelder deklariert - offenbar werden die aber nicht geprüft - z. B. das Im Telefonfeld nur Zahlen erlaubt etc...
Die Sicherheitstufen mit Bildern sind nicht jedermanns Sache, - habs jetzt mal eingestellt.
Vielleicht sollte man hier mal etwas nachbessern
 

Petuchov

Sehr aktives Mitglied
1. Oktober 2009
1.695
23
Augsburg
AW: Erhöhtes Aufkommen von SPAM über Shop

Dafür gibt es eine einfache Erklärung: Auf Deinen/Ihren Shop hat man es noch nicht abgesehen .
Fakt ist, dass die Felder nicht geprüft werden.

Bin eigentlich davon ausgegangen , dass das gemacht ist, - war ein bisserl überrascht
 

maggot

Aktives Mitglied
31. März 2011
99
0
Münster
AW: Erhöhtes Aufkommen von SPAM über Shop

Ich hatte mit dem Shop 2 schon solche Probleme und wie beschrieben gelöst.

Klar, wenn Fehler in der Programmierung auffallen, darf man hier sicher zu mehr Qualität auffordern.
 

CATMEDIA

Offizieller Servicepartner
SPBanner
29. Januar 2012
105
1
66763 Dillingen/Saar
AW: Erhöhtes Aufkommen von SPAM über Shop

Das Prüfen der Felder verhindert den Spam auch nicht.

Eine halbwegs praktikable Lösung ist die Abfrage einer manuell und individuell formulierten Frage mit Antworten die der Chinamann nicht kennt.

Beispiele:
Welche Farbe hat ein dunkelroter Ball? -> dunkelrot
Wenn sich fünf Leute einen Kuchen teilen, wie viele Teile sind das (als Wort)? -> fünf

Dazu müsste der Chinese schon mal deutsch können...

Ganz verhindern lässt sich Spam aber nicht.
 

Petuchov

Sehr aktives Mitglied
1. Oktober 2009
1.695
23
Augsburg
AW: Erhöhtes Aufkommen von SPAM über Shop

Selbst eine Erhöhung auf die höchste Sicherheitsstufe (Generiertes Bild mit Code) und Erhöhung der Sperrzeit bringt nichts. Heute Nacht wurden wieder 5 Mails gesendet. Da frage ich mich schon, was das Captcha-Modul bringt, wenn selbst die Eingabe des Codes überwunden wird. Ich glaube nämlich nicht, dass das Menschen sind, sondern eine Spam-Routine. Zwar kann man sich schon Chinesen kaufen, die einem bei Youtube 500000 Klicks verschaffen, damit man mit den Videos im Ranking hochgeht und Werbung schalten kann, -hier sind eindeutig Maschinen am Werk
 

bigboss

Gut bekanntes Mitglied
27. September 2011
124
6
Zschopau
AW: Erhöhtes Aufkommen von SPAM über Shop

hat schon jemand eine Lösung?
Geht ab heute wieder bei enem Kunden von uns richtig zur Sache!
 

gerhard5302

Sehr aktives Mitglied
AW: Erhöhtes Aufkommen von SPAM über Shop

Hallo!

Bei uns häufen sich die SPAMs über das Formular "Frage zum Produkt" gerade extrem.
Was besonders auffällt ist, daß ich einen Artikel neu anlege, über die WaWi in den 3.15 Shop bei JTL gehostet und keine 3 Min. später ist mit genau diesem Artikel der erste SPAM mit russischen Schriftzeichen da! Und dann gehts los.
S.g. "Sicherheitsstufe" habe ich "Rechenaufgabe", aber die ist offenbar das Eingabefeld nicht wert.

Wie geht das? Woher kennt die "Spammaschine" so schnell den neuen Artikel? Das kann ja nur über den JTL / Hetzner Server gehen, wo der Shop gehostet ist.
Gibt es eine Möglichkeit, ohne zusätzliches und wieder kostenpflichtiges Plugin (ist ja ein Mietshop bei JTL), den Server etwas besser zu schützen, damit nicht sofort jeder Spammer rein kommt und alles überflutet wird, inkl. der E-mail Konten? Ist ja im Mietshop letztendlich auch eine Frage des Preises bezogen auf den Traffic und Mehr-Traffic. Ich zahl ungern für die Spammer auch noch den Traffic.

Andererseits kann ich nicht in den Nachrichtenregeln jeden Betreff oder auch nur einzelne Worte daraus als Junkmail deklarieren und gleich automatisch in den "gelöschten" Ordener verschieben lassen sonst sind auch die echten Anfragen weg.

lg

Gerhard
 

gerhard5302

Sehr aktives Mitglied
AW: Erhöhtes Aufkommen von SPAM über Shop

@david: Danke für den Hinweis! Habs gerade umgestellt, hoffe es bringt was und alle echten Kunden können die Codes leicht entziffern und lesen. Ich dachte anfangs immer, die Rechenaufgabe wäre schwerer zu knacken als die Captcha Variante. Über die liest man ja immer wieder, daß die gar nicht sicher sei.

lg
Gerhard
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.112
638
AW: Erhöhtes Aufkommen von SPAM über Shop

Hatte kürzlich auch eine Flut, aber nur an 1-2 Tagen, dann war Ruhe, habe aber Sicherheitsstufe mal von 2 auf 3 erhöht.

Betroffen war:
- Frage zu einem Produkt
- Nachricht von Kunden
 

XYZ

Sehr aktives Mitglied
21. September 2011
2.541
10
AW: Erhöhtes Aufkommen von SPAM über Shop

Bei mir kürzlich immer beim gleichen Produkt... Hab jetzt Sicherheitsstufe 3 eingestellt, seit dem ist Ruhe...
 

Mitsumi

Gut bekanntes Mitglied
2. Januar 2011
151
1
Köln
AW: Erhöhtes Aufkommen von SPAM über Shop

Hallo,

habe seit gestern das selbe Problem "Frage zum Produkt" Sicherheitsstufe 3 ist eingestellt hat aber nicht gebracht.

Noch jemand eine Idee ??

mfg
Frank
 

fritz_0815

Gut bekanntes Mitglied
21. März 2012
214
15
AW: Erhöhtes Aufkommen von SPAM über Shop

Alternativ wäre es auch mal in der Zukunft nicht schlecht, das man im Shop eine Art Frage-Antwort Spiel mit eigene Fragen und Antworten integrieren könnte.
Ist die Wirkungsvollste Methode, die auch im vBulletin verwendet werden kann :)
Rechenaufgaben sind ein Kinderspiel für die Spambots und Captcha ist nur eine kleine Hürde.
 

Sandro12

Aktives Mitglied
21. September 2012
2
0
AW: Erhöhtes Aufkommen von SPAM über Shop

Ich würde auch Captchas einbauen, damit hälst Du Dir die Spammer größtenteils vom Hals ;)
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Amazon Lister 2.0 - Code 99016 - Ein Maximum von 1 Vorkommen (oder Vorkommnissen) ist für das Attribut color zulässig Amazon-Lister - Fehler und Bugs 0
Neu Anbindung von JTL an Onlinehandel für GPSR (Produktsicherheit) Schnittstellen Import / Export 3
Neu Importieren von Blöcken in den JTL-Shop OnPage Composer Templates für JTL-Shop 1
Paktisch+ zeigt möglichen versandt von zukünftig erscheinenden Artikeln JTL-Wawi 1.9 4
Neu Update Wawi von 1.0.11 auf 1.9 Installation von JTL-Wawi 7
Neu Hersteller ändert SKU von Kind Artikel (Varianten) | Vater beleibt gleich - wie verfahren bei "gemischtem" Lager alt/neu User helfen Usern - Fragen zu JTL-Wawi 3
Neu Artikelübersicht - Doppelte Anzeige von Ust und Versandinformationen JTL-Shop - Fehler und Bugs 5
Neu Wie kann ich bestimmte Wörter in der Suchfunktion von JTL-Shop ausschließen? Allgemeine Fragen zu JTL-Shop 0
SCX: „Verfügbarer Bestand“ weicht von „Verkaufskanal Menge“ ab - JTL 1.8.12.0 JTL-Wawi 1.8 0
Neu Eingabe von deutscher USt.-ID - weiße Seite JTL-Shop - Fehler und Bugs 1
Neu Vererben der Bildern einer Variation auf alle anderen Variationen, wie beim Vererben von Vater zu Kind-Artikeln, möglich wie? User helfen Usern - Fragen zu JTL-Wawi 0
Neu Umsetzung von JTL Plan & Produce für das Unternehmen Dienstleistung, Jobs und Ähnliches 2
Bestseller verschwinden immer wieder von der Startseite Einrichtung JTL-Shop5 0
Von Workflow lokal gespeicherte Datei direkt wieder löschen lassen JTL-Wawi 1.8 1
Frage zum DATEV Rechnungsservice 2.0 - Vorkontierung und Aufteilung von Buchungen JTL-Wawi 1.9 0
Neu Email Rechnung mit PDF von Ebay blockiert ? eBay-Anbindung - Fehler und Bugs 2
Maximal unzuverlaässiges ermitteln von fba Bedarf über die Umlagerungen in jtl. JTL-Wawi 1.9 0
Neu Sortierung von Kindartikelbildern (Variationen) in Shopify Shopify-Connector 2
Neu Update von 5.1.5 auf 5.3.3 Installation / Updates von JTL-Shop 2
Neu Nach Abbruch von "Auftrag anlegen" wird anderes Programm angezeigt Arbeitsabläufe in JTL-Wawi 2
Neu JTL-POS Datensicherung - Export/Import von Datensätzen Allgemeine Fragen zu JTL-POS 1
Neu Bestimmte Kunden/Kundengruppen von Bewertungsmail ausschließen Betrieb / Pflege von JTL-Shop 3
Neu Verwaltung von priorisierten und von Vorgabeplätzen Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
Lagerartikel mit Variation, von denen manche kein Lager brauchen JTL-Wawi 1.9 1
Neu Komponente von OPC zentrieren Allgemeine Fragen zu JTL-Shop 2
Neu Amazon Custom Orders mit Bildern von Kunden Amazon-Anbindung - Ideen, Lob und Kritik 0
Neu Export von Kunden, die in der Vergangenheit bereits bestimmte Artikel gekauft haben Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 10
Neu HTTP ERROR 500 beim Aufrufen von https://boni-shop24.de JTL-Shop - Fehler und Bugs 4
Neu Amazon Bestellungen von gestern Abend fehlen Amazon-Anbindung - Fehler und Bugs 2
Neu Nutzung von JTL POS im B2B Bereich mit späterer Zahlung Allgemeine Fragen zu JTL-POS 0
Neu Paket X von Y auf Shippinglabel einfügen - GLS Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 0
Neu Tagesabschluss Beleg von/bis 4 stellig auf Ausdruck, obwohl Nummernfolge 5-stellig (letzte Nummer abgeschnitten) Allgemeine Fragen zu JTL-POS 0
Neu CMD-Line-Version von JTL-Ameise User helfen Usern - Fragen zu JTL-Wawi 3
Neu Sonderpreise von JTL zu Woocommerce WooCommerce-Connector 0
Neu Nach Update von PayPal Checkout wird PayPal Zahlungsart entfernt Plugins für JTL-Shop 4
Neu Canonical-Tag von Kinderartikel Allgemeine Fragen zu JTL-Shop 3
update von 1.3.21.1 auf Version 1.8.12.2 JTL-Wawi 1.8 6
Neu Das Drucken von Versandetiketten dauert lange JTL-ShippingLabels - Fehler und Bugs 3
Versanddienstleister von Track&Trace DHL, GLS, DPD JTL-Wawi 1.8 0
In Diskussion Workflow zum Drucken von Shipping Labels JTL-Workflows - Ideen, Lob und Kritik 3
Neu Probleme beim Update von 5.2.4 auf 5.3.3 Installation / Updates von JTL-Shop 6
Neu Automatischer Abgleich von Artikel Daten Schnittstellen Import / Export 5
Workflow - Vorbestellung ausschließen von Storno JTL-Wawi 1.9 1
Neu Zweisprachiger Druck von Bestellformularen User helfen Usern - Fragen zu JTL-Wawi 2
In Diskussion Kopieren oder Auslösen von Workflows in anderen Bereichen (Von Rechnung nach Kunde) JTL-Workflows - Ideen, Lob und Kritik 2
Neu Anbindung von JTL WaWi an zwei verschiedene Kassensysteme User helfen Usern - Fragen zu JTL-Wawi 8
Neu Warenkorb - löschen von Artikeln Betrieb / Pflege von JTL-Shop 3
Neu Bewertungssterne von Child-Artikeln in Artikellisten Templates für JTL-Shop 0
Neu Mandant von lokal zu online verschieben User helfen Usern - Fragen zu JTL-Wawi 7
Versand von Sperrgut mit JTL-Shipping-Labels, Abmessungen eingeben JTL-ShippingLabels - Ideen, Lob und Kritik 1

Ähnliche Themen