Neu Frage zum Produkt - Spam - Mailbombe

Siegelringe-Hersteller

Gut bekanntes Mitglied
22. Juli 2014
220
6
Dortmund
Moin zusammen!

Mich hat es heute zum wiederholten Male innerhalb weniger Wochen erwischt.

Ich bekomme innerhalb weniger Minuten zu jedem einzelnen Produkt in meinem Shop eine "Frage zum Artikel"-Email. Weil ich dem Kunden seine "Frage zum Artikel" als Kopie noch einmal zukommen lasse, erhalte ich weiterhin von meinem Server zu jeder erhaltenen, oben genannten Spam-Mail die Info, dass die Email-Kopie dem Kunden nicht zugesendet werden konnte.
Inhaltlich sieht es immer ähnlich aus:

Shop: Der Siegelringe-Hersteller
Frage zu folgendem Produkt: Silber-Ring "Lady"
E-Mail-Adresse des Kunden: 4c4kbk80sn@outlook.com
Frage: Yours is a point of view where real inneillgetce shines through.
Anfrage von: Herr Blondy Blondy
E-Mail: 4c4kbk80sn@outlook.com
Telefon: DqPNaWgT
Mobil: QUyEFfZgtV

Die Emailadresse des Absenders variiert von outlook.com über gmail.de bis hotmail.net usw.

Ich habe bereits die Anti-Spam-Funktion in den Backendeinstellungen eingeschaltet, die scheint aber nicht zu helfen.

Noch etwas:
Die Forensuche hatte mir dieses Thema zwar schon ausgeworfen (https://forum.jtl-software.de/threads/spam-frage-zum-produkt.40017/#post-478605), hier geht es aber um den Shop 3 und eine richtige Lösung scheint es da auch nicht zu geben.


Ich danke für eure Anregungen und Hilfestellungen.
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
Betrifft das deinen Shop auf jurtenland.de?

Denn scoutladen ist ein 3er-Shop (ergo kein reCaptcha) und kistenladen.de ist zwar ein 4er-Shop aber dort ist kein reCaptcha aktiviert
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.206
1.939
Berlin
Da ich ja zugriff auf den Server habe konnte ich mal nachschauen was da so bei Jurtenland passiert ist. Interessanterweise gab es über die IP, die das Formular nutze, nur drei Zugriffe, zwei GET und einen POST,
der erste GET hatte einen 200er und die beiden folgenden GET und POST requests jeweils einen 500er Header.

Da diese Abfragen relativ regelmäßig kommen, werde ich wohl mal die Daten abfangen und schauen was da so passiert.

upload_2017-2-6_14-4-28.png
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.206
1.939
Berlin
Ich habe jetzt mal die Eingaben abgefangen und bin etwas verwundert.
Der User ruft den Shop wie oben schon zu sehen, dreimal auf, einmal mit GET, um vermutlich den Token zu bekommen, bzw. eine Session zu erzeugen, dann werden die Daten gesendet die ich unten einfüge.
Der User hat also das recaptchakompl. ausgeschlossen, da frage ich mich wie das geht. Ich habe um das mal zu testen, diesen vorgang mit einem php script auch programmiert, frage perl curl die Seite ab, ziehe mir den Token und hole mir die session, dann sende ich die Post Daten. Bei mir verlangt der dann aber das ich das recaptcha von Google ausfülle?

Sehr eigenartig das dies bei den robots nicht erforderlich ist.

Code:
08.02.2017 / 02:54---5.249.145.164
Start------------------------------------
Array
(
    [jtl_token] => 20c03e96757a6462c4cd90e1c1a141f7
    [anrede] =>
    [vorname] => Порно фото безмездно, эротические секс фото галереи

    [nachname] => earlinetu69
    [firma] =>
    [email] => qe11@janavalerie.miami-mail.top
    [tel] => 123456
    [mobil] =>
    [fax] => 123456
    [nachricht] => Порно фото бескорыстно, эротические секс фото галереи
http://aziatki.lesbijanki.blogporn.in/?post.claudia
Секс фото галереи ради взрослых
    [a] => 1396
    [show] => 1
    [fragezumprodukt] => 1
    [submit] => Frage abschicken
)

FILES------------------------------------
Array
(
)

GET--------------------------------------
Array
(
)

SESSION----------------------------------
a:33:{s:10:"kSprachISO";i:1;s:14:"FremdParamete.......

hier ist die email dann auch zu finden, der Server hat wohl spaß
https://www.stopforumspam.com/ipcheck/5.249.145.164
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Stephs182

Stephs182

Gut bekanntes Mitglied
21. Januar 2015
248
24
Luckau NL
Das Thema interessiert mich auch sehr... Habe auch solche Kandidaten in einem Shop... Habe das Thema abonniert und würde mich über eine Lösung freuen.
 

bubu

Sehr aktives Mitglied
5. November 2013
437
84
Bolken (SO)
Hallo
Gibts da irgendwelche news?
Bei mir immer genau auf dem selben Artikel.... so alle 2 bis 3 Tage.

Ich habe EXTRA den Artikelnamen angepasst (URL) damit eine allfällige Maschine den nicht mehr gleich wieder findet.,.... denkste, hat rein nix genützt. Ich frage mich, wie die das captcha überlisten.... ??????

LG, Markus
 

bubu

Sehr aktives Mitglied
5. November 2013
437
84
Bolken (SO)
Das captcha ist schon Ewigkeiten nicht mehr sicher.

du solltest diese Funktion abschalten oder auf Plugins von Servicepartnern wie z.B. @MBesancon setzen-> https://shop.lilfoot.software/Lilfoot-SpamProtector

Hallo
Warum sollte Captcha von Google nicht mehr sicher sein?
Das höre ich zum allerersten Mal.....

Und warum soll ich pro Jahr und Shop 99 Euro nur für Spamblocking bezahlen?
Der Betrag ist viel zu hoch angesetzt (meine Meinung).

Sowas muss von JTL kommen, sonst frag ich mich langsam wirklich, wenn immer alles von extern zugekauft werden muss - was in anderen shops zum absoluten Standard gehört.

LG, Markus
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.206
1.939
Berlin
Hey..... Don't kill the messenger!

das das recaptcha von Google in dieser Form nicht mehr sicher ist gegen spam wird hier im Forum schon ewig als Thema behandelt, so gut wie jede Sicherheitslösung ist über kurz oder lang auszuhebeln.
Laut Cookie Richtlinie dürftest du es vermutlich auch gar nicht mehr verwenden.

Und nein, ich behaupte das du dir kein Urteil darüber erlauben kannst ob das zu hoch angesetzt ist wenn du nicht weißt was für ein Programmieraufwand in dem Plugin steckt. Wir würfeln unsere Preise nicht.

Wenn du mal ein wenig suchst wirst du auch kostenlose Lösungen finden wie du das Problem umgehen kannst.
Wenn du meinst JTL muss das für dich lösen dann musst du ein Ticket aufmachen.
 
Ähnliche Themen
Titel Forum Antworten Datum
Frage zum DATEV Rechnungsservice 2.0 - Vorkontierung und Aufteilung von Buchungen JTL-Wawi 1.9 0
Neu Spam über Frage zum Artikel User helfen Usern - Fragen zu JTL-Wawi 10
Neu Frage zur Rechtevergabe bei eigenen Übersichten Eigene Übersichten in der JTL-Wawi 0
Neu Wir kommt man um Trusted Shops herum? (SEO Frage?) Business Jungle 8
Neu Frage zu Kampagnen Allgemeine Fragen zu JTL-Shop 1
Neu Frage zur Korrekturbuchung User helfen Usern - Fragen zu JTL-Wawi 0
Neu Frage an Shopware User Shopware-Connector 1
Neu Frage zu Plugin Entwicklung : IO Request im Admin Technische Fragen zu Plugins und Templates 2
Neu Frage zur Plugin Entwicklung Plugins für JTL-Shop 3
Neu Frage zur Kartonagen Verwaltung in JTL WMS 1.8 - Karton per Scan ersetzen? Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 1
Frage: Webrequest mit Dateiübertragung JTL-Wawi 1.9 0
Neu Variable oder SQL zum Feld "Gewinn netto" (im Auftrag) Eigene Übersichten in der JTL-Wawi 9
Wie lange benötigt bei euch die Wawi zum starten JTL-Wawi 1.9 7
Neu Meta-Tag zum HTML-Quellcode hinzufügen Allgemeine Fragen zu JTL-Shop 3
Deutsche Post beendet Warensendung 500 Gramm zum 1.10.2024 JTL-Wawi 1.9 9
Neu Kann ein FYRST Geschäftskonto zum Zahlungsabgleich an JTL angebunden werden? Thema Bankanbindung Allgemeines zu den JTL-Connectoren 1
Neu Artikel -> Lieferanten -> Zum eigenen Lager hinzufügen User helfen Usern - Fragen zu JTL-Wawi 4
Neu Die Verbindung zu Ihrem Kundenkonto wurde unterbrochen & Verbindung zum JTL-Kundenkonto gestört JTL-Wawi - Fehler und Bugs 2
In Diskussion Workflow zum Drucken von Shipping Labels JTL-Workflows - Ideen, Lob und Kritik 3
Neu Plattform zum Verkauf gebrauchter Lagerausstattung? User helfen Usern 1
In Bearbeitung Sunmi T2 (Android 7) mit SumUp abgekündigt zum 30.06.2024 - ab welcher JTL-POS Version? Konsequenzen? JTL-POS - Fragen zu Hardware 5
Neu cKundenNr im JTL Shop nicht gesetzt. Auch kKundengruppe. Wie Rückkanal zum Shop aktualisieren? JTL-Wawi - Fehler und Bugs 3
Versionsupdate der Products-API (V4) zum 15.08.24 Otto.de - Anbindung (SCX) 0
In Diskussion Idee für Workflow - Lagerbewertung zum Monatsende an das Steuerbüro JTL-Workflows - Ideen, Lob und Kritik 3
Neu Zuordnung Produkt & Variante WooCommerce-Connector 1

Ähnliche Themen