Erhöhtes Aufkommen von SPAM über Shop

Petuchov

Sehr aktives Mitglied
1. Oktober 2009
1.695
23
Augsburg
Mich erreichen in den letzten Tagen von mehreren Kunden Klagen über SPAM-Mails, die über den Shop hereinkommen.
Hauptsächlich über "Frage zum Produkt" - eingestellt war Rechenaufgabe. Anscheinend sind Chinesen soweit, dass Sie 2 und 2 zusammenzählen können, denn folgende Mails kommen rein:

Frage zu folgendem Produkt: XXXXXXX (link entfernt)

Emailadresse des Kunden: frankie@monaco.mc

Frage: Ich hab einen von Belkin und ich muss sagen ffcr einen FM-Transmitter war ich von der Sound Qualite4t fcberrascht! Als Tontechniker reicht mir das aber trtezdom nicht -> Klinkenkabel in Auxillary Input klingt perfekt!

Anfrage von:
Frau Dian Dian
NXTFKQnMlAPTrUUjnA

Email: frankie@monaco.mc
Tel: WueOPgbVU
Mobil: zlDvMYZvsXvViFaVv
Fax: eAaIGCMZcKjxHwaZL

Anrede, Vorname, Nachname, Mail und Telefon sind als Pflichtfelder deklariert - offenbar werden die aber nicht geprüft - z. B. das Im Telefonfeld nur Zahlen erlaubt etc...
Die Sicherheitstufen mit Bildern sind nicht jedermanns Sache, - habs jetzt mal eingestellt.
Vielleicht sollte man hier mal etwas nachbessern
 

Petuchov

Sehr aktives Mitglied
1. Oktober 2009
1.695
23
Augsburg
AW: Erhöhtes Aufkommen von SPAM über Shop

Dafür gibt es eine einfache Erklärung: Auf Deinen/Ihren Shop hat man es noch nicht abgesehen .
Fakt ist, dass die Felder nicht geprüft werden.

Bin eigentlich davon ausgegangen , dass das gemacht ist, - war ein bisserl überrascht
 

maggot

Aktives Mitglied
31. März 2011
99
0
Münster
AW: Erhöhtes Aufkommen von SPAM über Shop

Ich hatte mit dem Shop 2 schon solche Probleme und wie beschrieben gelöst.

Klar, wenn Fehler in der Programmierung auffallen, darf man hier sicher zu mehr Qualität auffordern.
 

CATMEDIA

Offizieller Servicepartner
SPBanner
29. Januar 2012
108
5
66763 Dillingen/Saar
AW: Erhöhtes Aufkommen von SPAM über Shop

Das Prüfen der Felder verhindert den Spam auch nicht.

Eine halbwegs praktikable Lösung ist die Abfrage einer manuell und individuell formulierten Frage mit Antworten die der Chinamann nicht kennt.

Beispiele:
Welche Farbe hat ein dunkelroter Ball? -> dunkelrot
Wenn sich fünf Leute einen Kuchen teilen, wie viele Teile sind das (als Wort)? -> fünf

Dazu müsste der Chinese schon mal deutsch können...

Ganz verhindern lässt sich Spam aber nicht.
 

Petuchov

Sehr aktives Mitglied
1. Oktober 2009
1.695
23
Augsburg
AW: Erhöhtes Aufkommen von SPAM über Shop

Selbst eine Erhöhung auf die höchste Sicherheitsstufe (Generiertes Bild mit Code) und Erhöhung der Sperrzeit bringt nichts. Heute Nacht wurden wieder 5 Mails gesendet. Da frage ich mich schon, was das Captcha-Modul bringt, wenn selbst die Eingabe des Codes überwunden wird. Ich glaube nämlich nicht, dass das Menschen sind, sondern eine Spam-Routine. Zwar kann man sich schon Chinesen kaufen, die einem bei Youtube 500000 Klicks verschaffen, damit man mit den Videos im Ranking hochgeht und Werbung schalten kann, -hier sind eindeutig Maschinen am Werk
 

bigboss

Gut bekanntes Mitglied
27. September 2011
125
6
Zschopau
AW: Erhöhtes Aufkommen von SPAM über Shop

hat schon jemand eine Lösung?
Geht ab heute wieder bei enem Kunden von uns richtig zur Sache!
 

gerhard5302

Sehr aktives Mitglied
AW: Erhöhtes Aufkommen von SPAM über Shop

Hallo!

Bei uns häufen sich die SPAMs über das Formular "Frage zum Produkt" gerade extrem.
Was besonders auffällt ist, daß ich einen Artikel neu anlege, über die WaWi in den 3.15 Shop bei JTL gehostet und keine 3 Min. später ist mit genau diesem Artikel der erste SPAM mit russischen Schriftzeichen da! Und dann gehts los.
S.g. "Sicherheitsstufe" habe ich "Rechenaufgabe", aber die ist offenbar das Eingabefeld nicht wert.

Wie geht das? Woher kennt die "Spammaschine" so schnell den neuen Artikel? Das kann ja nur über den JTL / Hetzner Server gehen, wo der Shop gehostet ist.
Gibt es eine Möglichkeit, ohne zusätzliches und wieder kostenpflichtiges Plugin (ist ja ein Mietshop bei JTL), den Server etwas besser zu schützen, damit nicht sofort jeder Spammer rein kommt und alles überflutet wird, inkl. der E-mail Konten? Ist ja im Mietshop letztendlich auch eine Frage des Preises bezogen auf den Traffic und Mehr-Traffic. Ich zahl ungern für die Spammer auch noch den Traffic.

Andererseits kann ich nicht in den Nachrichtenregeln jeden Betreff oder auch nur einzelne Worte daraus als Junkmail deklarieren und gleich automatisch in den "gelöschten" Ordener verschieben lassen sonst sind auch die echten Anfragen weg.

lg

Gerhard
 

gerhard5302

Sehr aktives Mitglied
AW: Erhöhtes Aufkommen von SPAM über Shop

@david: Danke für den Hinweis! Habs gerade umgestellt, hoffe es bringt was und alle echten Kunden können die Codes leicht entziffern und lesen. Ich dachte anfangs immer, die Rechenaufgabe wäre schwerer zu knacken als die Captcha Variante. Über die liest man ja immer wieder, daß die gar nicht sicher sei.

lg
Gerhard
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.485
747
AW: Erhöhtes Aufkommen von SPAM über Shop

Hatte kürzlich auch eine Flut, aber nur an 1-2 Tagen, dann war Ruhe, habe aber Sicherheitsstufe mal von 2 auf 3 erhöht.

Betroffen war:
- Frage zu einem Produkt
- Nachricht von Kunden
 

XYZ

Sehr aktives Mitglied
21. September 2011
2.541
10
AW: Erhöhtes Aufkommen von SPAM über Shop

Bei mir kürzlich immer beim gleichen Produkt... Hab jetzt Sicherheitsstufe 3 eingestellt, seit dem ist Ruhe...
 

Mitsumi

Gut bekanntes Mitglied
2. Januar 2011
151
1
Köln
AW: Erhöhtes Aufkommen von SPAM über Shop

Hallo,

habe seit gestern das selbe Problem "Frage zum Produkt" Sicherheitsstufe 3 ist eingestellt hat aber nicht gebracht.

Noch jemand eine Idee ??

mfg
Frank
 

fritz_0815

Sehr aktives Mitglied
21. März 2012
238
28
AW: Erhöhtes Aufkommen von SPAM über Shop

Alternativ wäre es auch mal in der Zukunft nicht schlecht, das man im Shop eine Art Frage-Antwort Spiel mit eigene Fragen und Antworten integrieren könnte.
Ist die Wirkungsvollste Methode, die auch im vBulletin verwendet werden kann :)
Rechenaufgaben sind ein Kinderspiel für die Spambots und Captcha ist nur eine kleine Hürde.
 

Sandro12

Aktives Mitglied
21. September 2012
2
0
AW: Erhöhtes Aufkommen von SPAM über Shop

Ich würde auch Captchas einbauen, damit hälst Du Dir die Spammer größtenteils vom Hals ;)
 
Ähnliche Themen
Titel Forum Antworten Datum
Datenabgleich von WooCommerce auf JTL Wawi 1.9.7.0 JTL-Wawi 1.9 0
Neu Downgrade von 3 JTL-Shop-Lizenzen auf 1 – Frage zur Umstellung der Domains User helfen Usern - Fragen zu JTL-Wawi 1
Neu eazyAuction holt keine Bestellung mehr von Amazon ab, im Logbuch "Fehler" ohne weitere Angabe Amazon-Anbindung - Fehler und Bugs 1
Neu Wer hat 2025 mit Xentral Erfahrungen gesammelt? Wechsel von JTL‑Wawi in Sicht Smalltalk 2
Neu Anzeige von mehreren Kundengruppenpreisen im Shop Templates für JTL-Shop 0
Neu FBA-Lagerbestand wird nicht mehr eingelesen - Fehler beim Verarbeiten von Amazon Events - FbaInventoryImported: Das angegebene Argument liegt außerha Amazon-Anbindung - Fehler und Bugs 13
Neu Dropshipping Import/Export von JTL zu JTL User helfen Usern - Fragen zu JTL-Wawi 6
Neu Umzug von Shopify auf JTL Umstieg auf JTL-Shop 1
Neu Einkaufsliste - "% von Mindestbestand" als Spalte JTL-Wawi - Ideen, Lob und Kritik 0
Suche Hilfe beim Anpassen (Design) von Druck- / Email- / Exportvorlage JTL-Wawi 1.10 3
Neu PC-Umzug mit Datenbanksicherung von JTL-Wawi 1.5.48 User helfen Usern - Fragen zu JTL-Wawi 5
Neu JTL Shop Update von 5.3.3 auf 5.6 mit der Community Free Edition - WaWi funktion weiter gegeben? User helfen Usern - Fragen zu JTL-Wawi 1
Probleme mit dem Einstellen von Artikeln auf Amazon über JTL Wawi mit dem Lister 2.0 Amazon-Lister - Fehler und Bugs 6
Neu Update von JTL-Wawi von 1.6 auf 1.9 Installation von JTL-Wawi 12
Neu Von 0.99923 auf aktuell - mir fehlen die 1.5.52. und die 1.8.10.0 Installation von JTL-Wawi 1
Neu Kann man das Shop-Guthaben von Kunden per Workflow beeinflussen? User helfen Usern - Fragen zu JTL-Wawi 0
Angebotsimport von eBay automatisieren JTL-Wawi 1.10 1
Neu JTL Shop - Umwandlung Domain von Test auf Live Allgemeine Fragen zu JTL-Shop 1
JTL-Workflow | Automatisches Speichern von Rechnungen möglich? JTL-Wawi 1.9 2
Neu Kurze Rückfrage zur Einrichtung von 2. Sprache im Shop Allgemeine Fragen zu JTL-Shop 3
Steuersätze von EU Käufern greift nicht Einrichtung JTL-Shop5 3
Neu Export von nicht zugewiesenen Zahlungen JTL-Ameise - Fehler und Bugs 1
Neu Ihr Token bei JTL-eazyAuction ist ausgelaufen - Verletzung von Nebenpflichten (Treue- und Informationspflicht) durch JTL Einrichtung und Installation von JTL-eazyAuction 4
Neu Versandmeldungen werden nicht übertragen von JTL an Shopify, Shopify-Connector 8
Neu Nach Update von 1.8.10.0 auf 1.10.14.1 werden Rechnungen nicht mehr zu Amazon hochgeladen!!! Amazon-Anbindung - Fehler und Bugs 5
Zahlungsabgleich von Konten JTL-Wawi 1.8 0
Neu Die folgenden Dateien sind nicht identisch mit den Dateien der aktuellen Version von JTL-Shop. Allgemeine Fragen zu JTL-Shop 0
Über 100 Bestellungen von SCX nicht importiert kaufland.de - Anbindung (SCX) 1
Neu Ausgabe von Artikeldaten außerhalb der "Position Table" - im Auftrag Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Neu E-Mail von DHL Abschaltung Geschäftskunden-Versand API GKV v3 zum 31.05.2026 Arbeitsabläufe in JTL-Wawi 10
Neu Rollende Kommissionierung – Pflicht zur Bestätigung von Lagerplatz und Pickmenge Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
nach update auf 1.10.11.0 nur 251 von 252 Steuerklassne JTL-Wawi 1.10 3
Neu Nach Update von WaWi 1.6 auf WaWi 1.10 kein Abgleich der Artikeldaten mehr möglich WooCommerce-Connector 0
Neu Unternehmensspezifische Anpassung von Vorlagen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 3
Neu Template von CFE auf Hosting Templates für JTL-Shop 2
Neu Version 2.1.0 von SpamProtector und SpamProtector Lite Plugins für JTL-Shop 26
Neu Fehlermeldungen beim Hochladen von Artikel über Amazon Lister 2.0 Amazon-Lister - Fehler und Bugs 1
Neu Fehler 500 im Child-Template nach Umstieg von 5.3.3 auf 5.5.3 Templates für JTL-Shop 8
Neu Fehler beim Übertragen von Bildern JTL - Shopware Thumbnail Problem height width dürfen nicht leer sein Shopware-Connector 10
Neu Import von SEO Meta Daten für Plattform Woocommerce WooCommerce-Connector 3
Neu Suche Dienstleister für Providerwechsel von Domainfactory zu All-Inkl Dienstleistung, Jobs und Ähnliches 12
Neu Suchen Wawi- und Shopspezialist (m/w/d) für Pflege von Bestandssystem inhouse in PLZ 24* Dienstleistung, Jobs und Ähnliches 0
Neu Wechsel von Shop 5 zu Shopify? Shopify-Connector 24
In Diskussion Workflow für das Austauschen von bestelltem Artikel in einem Auftrag gegen einen alternativen Artikel JTL-Workflows - Ideen, Lob und Kritik 3
Neu Import von SEO Meta Daten für Plattform Woocommerce JTL-Ameise - Ideen, Lob und Kritik 0
Neu Frage: Artikelimport aus Amazonlisting von Drittanbietern User helfen Usern - Fragen zu JTL-Wawi 4
Neu Upgrade von Wawi Version 1.5.48.2 auf aktuellere Version - was gibt es zu beachten? Installation von JTL-Wawi 5
Neu Suche Linux-Spezialisten für die Betreuung von unseren Servern Dienstleistung, Jobs und Ähnliches 1
Neu Sunmi OS (V3/T3) – Installation von JTL-POS ohne Play Store Allgemeine Fragen zu JTL-POS 5
Neu DHL Versenden 3.0 - Versand von US-Ware in die Schweiz blockiert JTL-ShippingLabels - Fehler und Bugs 0

Ähnliche Themen