Neu Spam über Frage zum Artikel

ongnamo

Sehr aktives Mitglied
31. März 2013
1.142
105
Hallo,

seit heute früh belästigt uns ein Bot mit der angeblichen Email-Adresse testing@example.com über das Formular Fragen zum Artikel. Die "Fragen" enthalten unterschiedliche Statements. Bin kein Profi, doch für mich sieht es so aus, als ob hier versucht wird, eine Schwachstelle zu finden. Beispiel verschiedener Anfragen:

Herr GoaCDtTd||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)|| GoaCDtTd
Herr GoaCDtTd GoaCDtTd-1 waitfor delay 0:0:15 --
Herr (select(0)from(select(sleep(15)))v)/*+(select(0)from(select(sleep(15)))v)++(select(0)from(select(sleep(15)))v)+*/ GoaCDtTd

Spam-Schutz steht auf JA, aber man sieht, wie gut das klappt.

In meiner Not habe ich erst einmal die Wartezeit hoch gesetzt. Gibt es andere Lösungen, außer wieder eine Plugin zu installieren?
 
  • Gefällt mir
Reaktionen: KayBe

KayBe

Aktives Mitglied
22. Oktober 2020
21
6
Lief der schon die ganze Zeit und der Bot hat die Fallen irgendwie umgangen oder habt ihr den neu installiert und jetzt ist Ruhe? Wir haben nämlich das gleiche Problem seit gestern, dass wir Dutzende Newsletter-Anmeldungen bekommen, von denen dann keine mit Double-Opt-In verifiziert wird. Bei uns kann man nur die Email eingeben, keinen Namen oder irgendwelche Zusatzangaben, daher versteh ich nicht, was das den Spammern bringt. Aber vermutlich ist das irrelevant, es nervt halt echt.

Googles reCAPTCHA ist je nach Quelle einwilligungspflichtig, d.h. wenn jemand nicht einwilligt, kann er auch nicht mit den Formularen interagieren. SpamProtector wäre einen Versuch wert gewesen aus meiner Sicht, aber wenn der bei euch auch nichts nützt, dann kann ich mir den Aufwand sparen. 🤦‍♀️
 

ongnamo

Sehr aktives Mitglied
31. März 2013
1.142
105
Das Plugin läuft bei uns schon viele Monate. Vielleicht kann sich Lilfoot dazu äußern, warum der Protector hier umgangen wird.
 
  • Gefällt mir
Reaktionen: KayBe

KayBe

Aktives Mitglied
22. Oktober 2020
21
6
Ganz lieben Dank für die Info, dann kann ich mir das ja sparen auszuprobieren. Aktuell ist es bei uns "nur" das NL-Formular, das gespammt wird, das ist zwar ärgerlich, aber deswegen zu riskieren, dass Bestellungen nicht mehr durchgehen (wurde hier https://forum.jtl-software.de/threads/hackerangriff-auf-jtl-shop.222676/post-1194562 berichtet), indem wir ein reCaptcha (oder ähnliche Verifizierungen von anderen Anbietern) einbinden, wäre glaub ich auch nicht zielführend. Scheiß Spammer, echt. 🤬
 

Harald Weingaertner

Sehr aktives Mitglied
2. Oktober 2006
435
135
Man kann im Lilfoot Spam Protector Plugin Einstellungen die Feldnamen für den Honeypot ändern.

Honeypot Input Name: sp_additional_mail
Honeypot Checkbox Name: general_mailing_consent

Wir haben diese Namen geändert (z.B. in "sp_additional_mail2" und seitdem ist wieder Ruhe.

Könnt ihr ja mal probieren.

Harald
 
  • Gefällt mir
Reaktionen: ongnamo und KayBe

moge

Aktives Mitglied
26. November 2019
28
2
Hallo,
wir hatten letzte Woche ebenfalls über die Adresse testing@example.com die Anfragen Newsletter Anmeldungen.
Die Änderungen der Namen Honeypot Input Name und Honeypot Checkbox Name hatte keine Auswirkung.
Hab dann die Mail Adresse über die Blacklist gesperrt. Seite dem kam nichts mehr.
Heute kamen dann Newsletter Anmeldungen mit der Adresse testing@example.comuIWV8C5d.
Hat jemand einen Tipp um das zu unterbinden?
Vielen Dank
Gerhard
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu SPAM durch die Eingabeseite bei den Kundendaten JTL-Shop - Fehler und Bugs 67
Dropshipping-Labeldruck beim Lieferanten über JTL-Wawi (Versandstandorte / Workflows) JTL-Wawi 1.10 0
Workflow Trigger bei Angebot-Import über Ameise JTL-Wawi 1.9 0
Neu Etikettendruck über Remotedesktop Fehler Arbeitsabläufe in JTL-Wawi 0
Neu JTL Shipping Fehler bei DHL Versand über WMS ? User helfen Usern - Fragen zu JTL-Wawi 2
Neu Kundenkonto über Mein-Konto nicht möglich JTL-Shop - Fehler und Bugs 4
Neu Weitere Marktplätze über Sellercentral international Listing Amazon-Anbindung - Fehler und Bugs 1
Kunde kauft über Amazon und dann über Ebay - Mailversand JTL-Wawi 1.10 10
Neu Teillieferung nur mit Rechnung über ganzen Auftrag oder ohne Rückstandsmeldung möglich Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 1
Neu Artikel Rücknahme über Kassenbon von letzter Woche in JTL-Pos JTL-POS - Ideen, Lob und Kritik 2
Neu Amazon Abgleich - seit heute 12:26Uhr keine Übernahme der Bestellungen über Worker Amazon-Anbindung - Fehler und Bugs 9
Neu welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL Allgemeine Fragen zu JTL-Shop 0
Neu PrestaShop 9 Kompatibilität des Connectors – seit über 8 Monaten keine Lösung PrestaShop-Connector 0
welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL JTL-Wawi 1.11 0
Preise lassen sich nicht importieren über Ameise JTL-Wawi 1.10 4
Umstellung auf 2.0, Frage zur Auf-Abwärtskompatibilität JTL-Wawi 2.0 2
Neu Frage zur Übertragung von JTL -> Shopify Shopify-Connector 1
Neu Frage zur mobilen WMS-Anwendung auf Android JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 0
Neu Frage zu SQL Statement - Kunden-Kommentar aus Auftrag auf Pickliste User helfen Usern - Fragen zu JTL-Wawi 1

Ähnliche Themen