Neu SPAM durch die Eingabeseite bei den Kundendaten

Entenfurz

Sehr aktives Mitglied
28. Januar 2016
161
50
Hallo
Seit ein paar Tagen haben die SPAMer eine neue Variante entdeckt.
Wir haben den Shop 5.5 und das Standart-Template.

Seit ein paar Tagen bekommen wir nun solche Anmeldedaten per Mail zugesendet:

Gibt es einen Trick zB durch Begrenzung der Zeichenzahl, Links ausklammern oder so, um den Spuck zu beenden? Wir wollen ansich keine Captchas oder so einsetzen, um Kunden nicht zu vergraulen.
Danke

Zur Kontrolle hier noch einmal Ihre Kundendaten:

Anschrift:

Herr 𝕐𝕠𝕦 𝕔𝕒𝕟 𝕡𝕚𝕔𝕜 𝕦𝕡 𝕖𝕧𝕖𝕣𝕪𝕥𝕙𝕚𝕟𝕘 𝕪𝕠𝕦 𝕨𝕒𝕟𝕥 𝕣𝕚𝕘𝕙𝕥 𝕙𝕖𝕣𝕖! 𝕎𝕖 𝕙𝕒𝕧𝕖 𝕡𝕣𝕖𝕤𝕖𝕟𝕥 𝕗𝕠𝕣 𝕪𝕠𝕦 💲𝟛𝟞𝟙𝟠𝟘.𝔾𝕠 𝕥𝕠 𝕥𝕙𝕖 𝕤𝕥𝕦𝕕𝕪 𝕗𝕠𝕣 𝕒 𝕘𝕚𝕗𝕥 ➤ https://fhgfjhgeff.blogspot.com/VijU
15 620000
10115 Berlin
DE
E-Mail:

painngames@gmail.com
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.582
2.668
Berlin
Firma
css-umsetzung
Ach, ein Berliner Spammer ;)

Wenn du das Google recaptcha verwendest, ist es nicht die Sicherste Methode, dich zu schützen aber es ist ein Versuch wert und es ist für den Kunden relativ stressfrei.

Man kann auch die Eingaben speziell filtern aber das ist immer nur von kurzer Dauer und du musst ständig nachjustieren, was nervig bis kaum möglich ist, weil es eben ständig wechseln kann.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.582
2.668
Berlin
Firma
css-umsetzung
Ja, aber damit muss man etwas vorsichtig sein, sonst sperrt man User aus, denen man gerne etwas verkaufen möchte.
Ich bin mit Marcel in der Terminfindung, damit wir uns seine Sperre, die im Grunde sehr effektiv ist, mal genauer anschauen.
 

frankell

Sehr aktives Mitglied
9. September 2019
2.676
840
Flensburg
Gut zu wissen, danke für den Hinweis!

Würd bei mir jetzt nur nicht dazu führen, von der weiteren Verwendung des Plugins abzusehen. Meldungen in all den Jahren der Nutzung, dass sich jemand nicht registrieren konnte, hatten wir keine einzige. Ist zwar kein Beweis, dass es nie vorgekommen ist, aber ein starkes Indiz, dass es nicht relevant oft vorgekommen sein kann.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.582
2.668
Berlin
Firma
css-umsetzung
Ich würde auch niemanden, von dem Plugin abraten, weil es einfach genial ist und lieber verzichte auf einen Kunden als das ich ständig mist in meinem Shop habe.

Ich hab bei zwei verschiedenen Kunden, jeweils mindestens einen Kunden der nicht durchgelassen wurde.
Dabei handelte es sich bei einem um eine yahoo.de E-Mail, was ja auch nicht oft vorkommt denke ich.

Das andere war eine reguläre gmx.
Das wollen wir uns gemeinsam anschauen um zu sehen was man da optimieren kann bzw. warum es überhaupt gesperrt wird.
 
  • Gefällt mir
Reaktionen: Greenman

bubu

Sehr aktives Mitglied
5. November 2013
464
89
Bolken (SO)
Guten Morgen
Ich habe das selbe Problem.

War schon immer eingeschaltet und hat bisher tiptop geholfen:
- reCaptcha
- lilFoot Spam protector lite

Aber aktuell ist es obermühsam geworden.

Grüsse
Markus
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.582
2.668
Berlin
Firma
css-umsetzung
Es gibt da ja diese honeypot Felder, Ihr solltet die Inhalte der Textfelder mal ändern, eventuell haben die sich schon dran gewöhnt.
 

gigi80

Sehr aktives Mitglied
3. Juni 2016
721
112
Hab den LittleFoot auch im Einsatz und seit 2-3 Tagen genau die gleichen Spams bei Neukundenregistrierung.
 
  • Gefällt mir
Reaktionen: bubu

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.582
2.668
Berlin
Firma
css-umsetzung
Ich sehe das in dem
LilFOOT SpamProtector Lite in der Version 2.1.0

bei einem Kunden.
Die Lite ist ja wohl die free Version oder?
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.582
2.668
Berlin
Firma
css-umsetzung
Es wäre interessant zu wissen, ob die Felder befüllt werden, also ob die überhaupt durch den Spamprotektor gehen.
Hierzu müsste man das aber loggen, damit man sieht, was da für Daten übergeben werden.

Geht aber nur vernünftig, wenn man in der config Datei nen kleines tracking einbaut
Dann sieht man was da so passiert wenn die das Formular absenden
 

bubu

Sehr aktives Mitglied
5. November 2013
464
89
Bolken (SO)
Es wäre interessant zu wissen, ob die Felder befüllt werden, also ob die überhaupt durch den Spamprotektor gehen.
Hierzu müsste man das aber loggen, damit man sieht, was da für Daten übergeben werden.

Geht aber nur vernünftig, wenn man in der config Datei nen kleines tracking einbaut
Dann sieht man was da so passiert wenn die das Formular absenden
Ich glaube, als Erstes muss ich wohl meinen Shop mal updaten.
Vielleicht ist da noch ein altes "Loch" im Code...
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu JTL Shop Plugin - BD Automatisierter Widerruf (Von Händler für Händler - Schluss mit Mail-Chaos & Spam-Sorgen!) Plugins für JTL-Shop 0
Neu Komplexe Bestellnummern als Spam-Protection Allgemeine Fragen zu JTL-Shop 7
JTL 5.7.1 Widerrufsformular massiver SPAM Einrichtung JTL-Shop5 3
Neu Überlastung durch Bots, KI, Suchmaschinen Allgemeine Fragen zu JTL-Shop 2
Keine Rückmeldung in JTL Wawi sobald SQL Server Memory durch Database Cache ausgeslastet ist JTL-Wawi 2.0 9
Neu Komplettkündigung durch JTL - Neukunde User helfen Usern 4
Verrückte Korrektur durch Kassen JTL-Wawi 1.9 5
Neu 5.6.1 Bug bei Versandarten mit Kalkulation durch Artikelmenge und Staffelpreisen JTL-Shop - Fehler und Bugs 2
Neu Varianten die nicht online in JTL geschaltet sind werden trotzdem zu Shopify geladen Shopify-Connector 1
nach Update von 5.3 auf 5.7 neue Position im Warenkorb "Gebühr" die auch in den Auftrag übernommen werden Einrichtung JTL-Shop5 2
Beantwortet Aktuelles Sicherheitsupdate - wo ist die Anleitung zum manuellen Beheben? Allgemeine Fragen zu JTL-Shop 5
Wie lange braucht ihr aktuell für die Anlage eines neuen Artikels? JTL-Wawi App 3
Funktioniert die Adressvalidierung inzwischen? JTL-Wawi 2.0 1
Ameise (1.11.11.0) Export auf Clients nicht möglich - Das Dezimaltrennzeichen kann nicht die leere Zeichenfolge sein JTL-Wawi 1.11 5
Amazon FBA Umlagerungen Beta - Fehlermeldung blockiert die Umlagerung JTL-Wawi 1.11 0
Neu Hinweis zum Auftrag wird seit Update auf die 1.11 nicht mehr angezeigt JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 0
Test-Kunden als solche in JTL markieren, um die Auswertungen sauber zu halten? JTL-Wawi 1.11 1
Neu Helfen Lösungen wie Unicorn wirklich, um die teuren Preise bei JTL zu vermeiden? Amazon-Anbindung - Ideen, Lob und Kritik 1
Rechnung an geänderte Emailadresse geht immer noch an die Alte (Ebay-Auftrag) JTL-Wawi 1.11 6
Neu eBay-Abgleich Fehlermeldung: Datenverarbeitung fehlgeschlagen: Die Sequenz enthält keine Elemente eBay-Anbindung - Fehler und Bugs 8
Exportvorlage: Auftrag nur Artikel die per Dropshipping verfügbar sind in Datei schreiben JTL-Wawi 1.11 4
Neu Es werden keine Marken ausgedruckt und die Portokasse lässt keine Anmeldung zu. Smalltalk 5
Neu Apple Pay über PayPal nicht zu verbinden (Die Domain-Verifizierungsdatei wurde nicht gefunden.) Technische Fragen zu Plugins und Templates 26
Nach dem Update werden die Drucker nicht mehr erkannt JTL-Wawi 2.0 1
Neu Version 1.0.11.11 (7034) Scan öffnet die Kundenauswahl JTL-POS - Fehler und Bugs 1
Für Ihren SQL-Server wurde ein Service Pack zur Verfügung gestellt - nö, gelogen, wie kriege ich die Meldung weg? JTL-Wawi 1.11 15
Neu Die Bilanz ist da Smalltalk 0
Webinar am 20.05. – Temu x JTL: Die Cross-Border-Chance, die du nicht verpassen solltest Messen, Stammtische und interessante Events 0
Amazon Rechnungslayout geändert, per IDU wird trotzdem die alte Vorlage hochgeladen JTL-Wawi 1.9 2
Neu nicht lieferbare Artikel aus Bestellung wieder auf die Einkaufsliste setzen ?! User helfen Usern - Fragen zu JTL-Wawi 1
Neu Plattformkosten auf Auftragspositionsebene in die JTL WaWi schreiben Arbeitsabläufe in JTL-Wawi 11
Neu DRIGEND HILFE!!! Ebay Abgleich endet mit Arithmetischer Überlauffehler für tinyint-Datentyp, Wert = -1. Die Anweisung wurde beendet. eBay-Anbindung - Fehler und Bugs 4
Worker läuft, zieht aber keine Aufträge in die Wawi JTL-Wawi 2.0 1
Neu Best Practices für den Export und die Automatisierung von täglichen Berichten in JTL‑WaWi User helfen Usern - Fragen zu JTL-Wawi 2

Ähnliche Themen