Neu Spam über Frage zum Artikel

ongnamo

Sehr aktives Mitglied
31. März 2013
1.136
104
Hallo,

seit heute früh belästigt uns ein Bot mit der angeblichen Email-Adresse testing@example.com über das Formular Fragen zum Artikel. Die "Fragen" enthalten unterschiedliche Statements. Bin kein Profi, doch für mich sieht es so aus, als ob hier versucht wird, eine Schwachstelle zu finden. Beispiel verschiedener Anfragen:

Herr GoaCDtTd||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)|| GoaCDtTd
Herr GoaCDtTd GoaCDtTd-1 waitfor delay 0:0:15 --
Herr (select(0)from(select(sleep(15)))v)/*+(select(0)from(select(sleep(15)))v)++(select(0)from(select(sleep(15)))v)+*/ GoaCDtTd

Spam-Schutz steht auf JA, aber man sieht, wie gut das klappt.

In meiner Not habe ich erst einmal die Wartezeit hoch gesetzt. Gibt es andere Lösungen, außer wieder eine Plugin zu installieren?
 
  • Gefällt mir
Reaktionen: KayBe

KayBe

Aktives Mitglied
22. Oktober 2020
10
5
Lief der schon die ganze Zeit und der Bot hat die Fallen irgendwie umgangen oder habt ihr den neu installiert und jetzt ist Ruhe? Wir haben nämlich das gleiche Problem seit gestern, dass wir Dutzende Newsletter-Anmeldungen bekommen, von denen dann keine mit Double-Opt-In verifiziert wird. Bei uns kann man nur die Email eingeben, keinen Namen oder irgendwelche Zusatzangaben, daher versteh ich nicht, was das den Spammern bringt. Aber vermutlich ist das irrelevant, es nervt halt echt.

Googles reCAPTCHA ist je nach Quelle einwilligungspflichtig, d.h. wenn jemand nicht einwilligt, kann er auch nicht mit den Formularen interagieren. SpamProtector wäre einen Versuch wert gewesen aus meiner Sicht, aber wenn der bei euch auch nichts nützt, dann kann ich mir den Aufwand sparen. 🤦‍♀️
 

ongnamo

Sehr aktives Mitglied
31. März 2013
1.136
104
Das Plugin läuft bei uns schon viele Monate. Vielleicht kann sich Lilfoot dazu äußern, warum der Protector hier umgangen wird.
 
  • Gefällt mir
Reaktionen: KayBe

KayBe

Aktives Mitglied
22. Oktober 2020
10
5
Ganz lieben Dank für die Info, dann kann ich mir das ja sparen auszuprobieren. Aktuell ist es bei uns "nur" das NL-Formular, das gespammt wird, das ist zwar ärgerlich, aber deswegen zu riskieren, dass Bestellungen nicht mehr durchgehen (wurde hier https://forum.jtl-software.de/threads/hackerangriff-auf-jtl-shop.222676/post-1194562 berichtet), indem wir ein reCaptcha (oder ähnliche Verifizierungen von anderen Anbietern) einbinden, wäre glaub ich auch nicht zielführend. Scheiß Spammer, echt. 🤬
 

Harald Weingaertner

Sehr aktives Mitglied
2. Oktober 2006
428
118
Man kann im Lilfoot Spam Protector Plugin Einstellungen die Feldnamen für den Honeypot ändern.

Honeypot Input Name: sp_additional_mail
Honeypot Checkbox Name: general_mailing_consent

Wir haben diese Namen geändert (z.B. in "sp_additional_mail2" und seitdem ist wieder Ruhe.

Könnt ihr ja mal probieren.

Harald
 
  • Gefällt mir
Reaktionen: ongnamo und KayBe

moge

Aktives Mitglied
26. November 2019
25
2
Hallo,
wir hatten letzte Woche ebenfalls über die Adresse testing@example.com die Anfragen Newsletter Anmeldungen.
Die Änderungen der Namen Honeypot Input Name und Honeypot Checkbox Name hatte keine Auswirkung.
Hab dann die Mail Adresse über die Blacklist gesperrt. Seite dem kam nichts mehr.
Heute kamen dann Newsletter Anmeldungen mit der Adresse testing@example.comuIWV8C5d.
Hat jemand einen Tipp um das zu unterbinden?
Vielen Dank
Gerhard
 
Ähnliche Themen
Titel Forum Antworten Datum
Keine Datensicherung über ODBC möglich JTL-Wawi 1.10 1
Neu Kartonagen nicht mehr über Workflow auswählbar nach Update auf 1.11.3 JTL-Workflows - Ideen, Lob und Kritik 0
Neu Materialeinsatz Berechnung über EKNetto JTL Ameise - Eigene Exporte 1
Neu Übergabe Versandlaber an Fulfiller möglich über FFN standallone aber nicht über FFN mit angebundeener JTL-WAWI Arbeitsabläufe in JTL-Wawi 0
Neu Staffelpreise Variantenartikel über alle Varianten User helfen Usern - Fragen zu JTL-Wawi 0
Sammelbuchung bei Zahlungsausgang über das Zahlungsmodul JTL-Wawi 1.10 0
Überverkäufe über Workflow setzen JTL-Wawi 1.10 2
Neu Shop über verschieden Domains in gewünschter Sprache aufrufen ? Betrieb / Pflege von JTL-Shop 5
Ausliefern Workflow über API JTL-Wawi 1.9 6
Neu JTL-Shop Admin Bereich und Shop nur noch 504 Gateway Time-out ( Hosting über JTL ) User helfen Usern - Fragen zu JTL-Wawi 4
Probleme mit dem Einstellen von Artikeln auf Amazon über JTL Wawi mit dem Lister 2.0 Amazon-Lister - Fehler und Bugs 6
Neu Auftrag über WaWi versenden Arbeitsabläufe in JTL-Wawi 3
Über 100 Bestellungen von SCX nicht importiert kaufland.de - Anbindung (SCX) 1
Neu Probleme mit der Email über jtl hosting (plesk) User helfen Usern 2
Neu Fehlermeldungen beim Hochladen von Artikel über Amazon Lister 2.0 Amazon-Lister - Fehler und Bugs 1
Neu Registrierung über amazonpay nicht möglich Plugins für JTL-Shop 0
Statistik über Zahlungsmoral der Kunden / Zahlungsverzug möglich? JTL-Wawi 1.9 4
Merkmalfilter als Leiste über Artikelliste möglich??? Einrichtung JTL-Shop5 3
Neu Kein CN22 über DHL JTL-ShippingLabels - Fehler und Bugs 4
Defekt-Artikel nach Retoure über WMS nicht mehr in JTL-Wawi sichtbar JTL-Wawi 1.10 2
In Bearbeitung Kompakte Kasse gesucht mit der auch Kartenzahlung über 50 € funktioniert? JTL-POS - Fragen zu Hardware 5
Neu Zahlungsimport über CSV ... Ausgangszahlung ? JTL-Wawi - Fehler und Bugs 0
Datenbank ist über 800gb groß Hilfe !!! JTL-Wawi 1.9 23
Neu Frage zum Thema Skonto bei Bezahlungsarten Barzahlung und QR-Code Betrieb / Pflege von JTL-Shop 0
Neu Frage in die Runde, wie handhabt ihr einen Datenrestore? Arbeitsabläufe in JTL-Wawi 17
Neu Downgrade von 3 JTL-Shop-Lizenzen auf 1 – Frage zur Umstellung der Domains User helfen Usern - Fragen zu JTL-Wawi 1
Update 1.9.8.0 auf 1.10.14.0 Frage zum Rechnungen IDU JTL-Wawi 1.10 0
Neu Frage: Artikelimport aus Amazonlisting von Drittanbietern User helfen Usern - Fragen zu JTL-Wawi 4

Ähnliche Themen