Neu SPAM durch die Eingabeseite bei den Kundendaten

Shop-Schmied

Sehr aktives Mitglied
4. Februar 2014
405
77
Ich will Euch ja nicht auch noch vollspammen ... aber mir ist gerade gestern wieder eine dreiste Kopie von unseren Angeboten (ganze Kategorieinhalte mit Bildern und teilweise unserem Namen drunter) aufgefallen, die ich auch entsprechend gemeldet habe. Trotzdem frage ich mich immer wieder was das ganze soll :rolleyes:.
 

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
100
108
Moin liebe Nutzer der SpamProtector-Plugins, es ist geschafft. Die Updates der Plugins wurden soeben veröffentlicht. Folgendes wurde nun sowohl für die Lite- als auch für die Kauf-Version umgesetzt:
  • Optimierung der BadBot- und BadIP-Erkennung durch Verbesserung des Cachings der Dateien
  • BotFallen für TextInput und Checkbox werden nun automatisch um einen zufälligen Code ergänzt um eine Erkennung per Skript zu erschweren
  • Neue BotFallen hinzugefügt:
    • Überprüfung des Referers (ist der Referer leer oder enthält nicht die Shop-Domain schnappt die Falle zu)
    • Überprüfung der Zeit bis zum Absenden des Formulars (im Standard sind 5 Sekunden gesetzt, wird das Formular schneller versendet schnappt die Falle zu, der Zeitwert kann im Millisekunden-Bereich gesetzt werden: Standard = 5000)
Ich hoffe damit können wir den Spammern erstmal wieder ein wenig das Wasser abgraben.

Wie schon angeteasert laufen aktuell Tests mit der Erkennung von Spam per KI. Sobald hier ein zuverlässiger Stand erreicht ist der für die Produktion geeignet ist wird diese Funktion ebenfalls Einzug in die Plugins finden :)

Ich wünsche euch ein Spam-freies Wochenende. Sollte euch etwas auffallen scheut euch nicht mich per Mail zu kontaktieren :)
 

Entenfurz

Sehr aktives Mitglied
28. Januar 2016
158
50
Moin liebe Nutzer der SpamProtector-Plugins, es ist geschafft. Die Updates der Plugins wurden soeben veröffentlicht. Folgendes wurde nun sowohl für die Lite- als auch für die Kauf-Version umgesetzt:
  • Optimierung der BadBot- und BadIP-Erkennung durch Verbesserung des Cachings der Dateien
  • BotFallen für TextInput und Checkbox werden nun automatisch um einen zufälligen Code ergänzt um eine Erkennung per Skript zu erschweren
  • Neue BotFallen hinzugefügt:
    • Überprüfung des Referers (ist der Referer leer oder enthält nicht die Shop-Domain schnappt die Falle zu)
    • Überprüfung der Zeit bis zum Absenden des Formulars (im Standard sind 5 Sekunden gesetzt, wird das Formular schneller versendet schnappt die Falle zu, der Zeitwert kann im Millisekunden-Bereich gesetzt werden: Standard = 5000)
Ich hoffe damit können wir den Spammern erstmal wieder ein wenig das Wasser abgraben.

Wie schon angeteasert laufen aktuell Tests mit der Erkennung von Spam per KI. Sobald hier ein zuverlässiger Stand erreicht ist der für die Produktion geeignet ist wird diese Funktion ebenfalls Einzug in die Plugins finden :)

Ich wünsche euch ein Spam-freies Wochenende. Sollte euch etwas auffallen scheut euch nicht mich per Mail zu kontaktieren :)
Vielen Dank für die Mühe.
War aber wohl leider nichts. 5 Minuten nach Installation kam wieder eine SPAM durchs Anmeldeformular an.
 
  • Gefällt mir
Reaktionen: wawi-dl

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.667
805
wir hatten auch direkt 4 danach :( ich warte mal das Wochenende ab

komisch ist, es ist nicht jeder Shop betroffen von uns, nur 1 von 3
 

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
100
108
@wawi-dl Meld dich auch gerne damit wir bei dir mal loggen können. Jede Auswertung zeigt uns das Verhalten der Spammer deutlicher und wir können (hoffentlich) etwas dagegen unternehmen
 
  • Gefällt mir
Reaktionen: wawi-dl

Entenfurz

Sehr aktives Mitglied
28. Januar 2016
158
50
Bei uns hat folgendes kurzfristig geholfen und seit da an haben wir keine Spamanmeldungen mehr:

URL des Registrationsformulars von /Registrieren auf irgend eine beliebige andere URL ändern. Es scheint als grast der Bot einfach alle Shops auf /Registrieren ab und füllt die Formulare aus.

Die Spamanmeldungen kamen immer über folgende IP rein: 80.71.157.31. -> evtl sperren oder gleich ganzer IP Bereich sperren.
Hallo
Wie kann man das ändern? Die Seite registrierung ist ja als feste Spezialseite hinterlegt und ich kann im Backend keine andere URL angeben.
 

MKis84

Aktives Mitglied
21. September 2016
27
7
Du kannst die URL im Shop Backend ändern. Eigene Inhalte -> Seiten -> (Bei mir heisst die Seite Anmelden und ist im Kopfbereich). Dann nach unten scrollen und gewünschte URL bei "Name für Suchmaschinen" eintragen.
 

Entenfurz

Sehr aktives Mitglied
28. Januar 2016
158
50
Du kannst die URL im Shop Backend ändern. Eigene Inhalte -> Seiten -> (Bei mir heisst die Seite Anmelden und ist im Kopfbereich). Dann nach unten scrollen und gewünschte URL bei "Name für Suchmaschinen" eintragen.
Danke, aber damit ändert man ja nur die Überschrift für die Suchmaschine, bringt bei diesem Problem nichts. Ich suche eine Möglichkeit die URL die aufgerufen wird zu verändern, also zB statt registrieren.php regischrtrien.php, wenn der Kunde auf der Seite auf Registrieren aufruft.
 

MKis84

Aktives Mitglied
21. September 2016
27
7
Bei mir war das Registrationsformular standardmässig unter /Registrieren erreichbar. Nach Änderung dieses Felds war auch die URL entsprechend. Was hast du für eine Shopversion?
 

Entenfurz

Sehr aktives Mitglied
28. Januar 2016
158
50
Bei mir war das Registrationsformular standardmässig unter /Registrieren erreichbar. Nach Änderung dieses Felds war auch die URL entsprechend. Was hast du für eine Shopversion?
Habe es auch ausprobiert, funktioniert tatsächlich. Die Beschriftung des Feldes mit "Name für Suchmaschinen" ist da dann irgendwie absolut idiotisch und führt in die Irre.
 

martinwolf

Offizieller Servicepartner
SPBanner
6. September 2012
3.680
343
Habe es auch ausprobiert, funktioniert tatsächlich. Die Beschriftung des Feldes mit "Name für Suchmaschinen" ist da dann irgendwie absolut idiotisch und führt in die Irre.
Funktioniert solange bis die Bots sich die Sitemap anschauen, dann finden Sie diese URL auch wieder. Machen wir uns doch nichts vor, JTL muss hier die Eingabe serverseitig validieren. Alles andere ist doch nur eine temporäre Lösung,
 
  • Gefällt mir
Reaktionen: hula1499 und Greenman

Greenman

Aktives Mitglied
11. September 2020
16
10
Funktioniert solange bis die Bots sich die Sitemap anschauen, dann finden Sie diese URL auch wieder. Machen wir uns doch nichts vor, JTL muss hier die Eingabe serverseitig validieren. Alles andere ist doch nur eine temporäre Lösung,
Denke mal, so wie ich die Sache sehe, dass auch JTL seinen Teil dazu betragen muss, um dieses Problem zu lösen. css-umsetzung und lillfoot.software machen eine gute und notwendige Arbeit. Seit dem Update des SpamProtectors hat es die ungesunden Besucher minimiert. Den Anmeldespam bekomme ich aber trotzdem weiterhin.

Es wäre schon sinnvoll, wenn JTL zumindest an der Wurzel dieses Problems, dem Formular, einen Riegel vorschiebt. Da bin ich auch schon bei martinwolf. Wie das technisch umsetzbar ist weiß ich nicht. Aber logisch hört sich das schon an.
 

sjk

Sehr aktives Mitglied
16. Januar 2019
600
269
Machen wir uns doch nichts vor, JTL muss hier die Eingabe serverseitig validieren.
Genau dazu hab ich kürzlich ein Ticket erstellt und wurde in der ersten Antwort auf das Recaptcha Plugin verwiesen.

JTL ist da wahrscheinlich zurückhaltend weil, je nach Umfang der Validierung, sicherlich edge cases auftreten würden. Es wäre aber schon viel damit geschafft, Unicode-Zeichen und URLs (außer im Website-Feld) nicht zuzulassen. Zumindest den aktuellen Anmeldespam würde das verhindern.

Zusätzlich könnte man Shopbetreibern ein Regexfeld zur Verfügung stellen. Damit könnte man sich auf eigene Verantwortung ad hoc selbst helfen.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.444
2.572
Berlin
Firma
css-umsetzung
Zusätzlich könnte man Shopbetreibern ein Regexfeld zur Verfügung stellen. Damit könnte man sich auf eigene Verantwortung ad hoc selbst helfen.
Lieber nicht, es gibt nicht viele Shop Besitzer die wüssten was sie damit anfangen sollen, am Ende fragen sie irgendeine KI und wundern sich das keine Bestellungen mehr reinkommen und belasten den JTL Support.

JTL hat bereits eigene Vorkehrungen, aber eben auch extra Hooks erstellt, die dann von Plugins,
die schneller auf Veränderungen reagieren können als ein komplexes Shopsystem, genutzt werden können.

Von daher ist es aus meiner Sicht besser, auf solche Plugins zu setzen.
 
  • Gefällt mir
Reaktionen: wawi-dl und Greenman

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.667
805
Ich finde das Plugin Recaptcha zwar gut, aber ich möchte das keinem Kunden zumuten, dann haste sicher 10-15% wieder weniger Kunden :(
 
Ähnliche Themen
Titel Forum Antworten Datum
Verrückte Korrektur durch Kassen JTL-Wawi 1.9 5
Neu 5.6.1 Bug bei Versandarten mit Kalkulation durch Artikelmenge und Staffelpreisen JTL-Shop - Fehler und Bugs 2
Neu Durch Massenupdate Menge auf ebay ändern User helfen Usern - Fragen zu JTL-Wawi 0
Neu Kommissionierwagen durch scannen auswählen geht nicht User helfen Usern - Fragen zu JTL-Wawi 3
Amazon Rechnungslayout geändert, per IDU wird trotzdem die alte Vorlage hochgeladen JTL-Wawi 1.9 2
Neu nicht lieferbare Artikel aus Bestellung wieder auf die Einkaufsliste setzen ?! User helfen Usern - Fragen zu JTL-Wawi 1
Neu Plattformkosten auf Auftragspositionsebene in die JTL WaWi schreiben Arbeitsabläufe in JTL-Wawi 4
Neu DRIGEND HILFE!!! Ebay Abgleich endet mit Arithmetischer Überlauffehler für tinyint-Datentyp, Wert = -1. Die Anweisung wurde beendet. eBay-Anbindung - Fehler und Bugs 4
Worker läuft, zieht aber keine Aufträge in die Wawi JTL-Wawi 2.0 1
Neu Best Practices für den Export und die Automatisierung von täglichen Berichten in JTL‑WaWi User helfen Usern - Fragen zu JTL-Wawi 2
Neu Anzeigen der Zahlungsart, die bei der Zahlung gesetzt wird Eigene Übersichten in der JTL-Wawi 10
Neu Die verwendete Version von JTL-Wawi wird nicht mehr unterstützt. Bitte nutzen Sie die Version 2.0.0.0 User helfen Usern - Fragen zu JTL-Wawi 1
Aufträge auf die Pikliste legen bringt Fehler DataTreeListView JTL-Wawi 1.11 2
Neu "transparentere Strukturen" - Die Feature Hölle geht weiter User helfen Usern - Fragen zu JTL-Wawi 10
Neu Für die Weiterentwicklung und Betreuung unserer bestehenden Systemlandschaft suchen wir einen erfahrenen Freelancer (m/w/d) mit fundierten Kenntnissen JTL-Wawi App 1
Neu Wo verändere ich die Variable #firma.name# die in Mail-Vorlagen zu finden ist? Allgemeine Fragen zu JTL-Shop 2
Neu vollständige Liste/Definition aller Importfelder für die JTL-Ameise JTL-Ameise - Fehler und Bugs 7
Nach Update auf 1.11.6 werden die Preisänderung nicht mehr von der Wawi an Amazon übertragen JTL-Wawi 1.11 0

Ähnliche Themen