Kontaktformular

Thema wurde von Anonymous, 20. Januar 2020 erstellt.

  1. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    26. November 2015
    Beiträge:
    2.514
    Danke erhalten:
    416
    Danke vergeben:
    1.239
    Hallo, ist es möglich über das Kontaktformular in meinem Namen Mails an andere zu schreiben? Bekomme seit Tagen Undelivered Mail Returned to Sender und habe aber nichts versendet.
     
  2. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    1. September 2012
    Beiträge:
    2.707
    Danke erhalten:
    513
    Danke vergeben:
    173
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    26. November 2015
    Beiträge:
    2.514
    Danke erhalten:
    416
    Danke vergeben:
    1.239
    Und was kann ich dagegen tun?
     
  4. Anonymous
    Anonymous Beta-Held
    Registriert seit:
    6. September 2011
    Beiträge:
    1.981
    Danke erhalten:
    478
    Danke vergeben:
    471
    Hast Du RecapchaV2 nicht an?
     
  5. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    26. November 2015
    Beiträge:
    2.514
    Danke erhalten:
    416
    Danke vergeben:
    1.239
    Nein, ich wollte auf das Cookietool verzichten und habe jetzt nur den Standard an wo man einen Sicherheitscode abtippen muss.
     
  6. Anonymous
    Anonymous Beta-Held
    Registriert seit:
    6. September 2011
    Beiträge:
    1.981
    Danke erhalten:
    478
    Danke vergeben:
    471
    Dann mußt Du mit den folgen leben. Das war schon öffters hier Thema weil darüber div. Spammer Mails verschicken. Mußt mal in deinem Backend unter Mails schauen was bei Dir so in deinem Namen versendet wird.
     
  7. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    26. November 2015
    Beiträge:
    2.514
    Danke erhalten:
    416
    Danke vergeben:
    1.239
    Ich dachte, die schicken das nur an mich. Mir war nicht klar, dass es in meinem Namen an andere geschickt wird. Ist das dann nicht eine Sicherheitslücke?
     
  8. Anonymous
    Anonymous Beta-Held
    Registriert seit:
    6. September 2011
    Beiträge:
    1.981
    Danke erhalten:
    478
    Danke vergeben:
    471
    darum Recapcha v2!
     
  9. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    26. November 2015
    Beiträge:
    2.514
    Danke erhalten:
    416
    Danke vergeben:
    1.239
    Aber was ist denn da anders? Bei dem einen muss der Code eingegeben werden und da eben ein Häckchen gesetzt werden. Theoretisch könnte man doch trotzdem dann das Kontaktformular dafür nutzen um im Namen des Betreibers an andere zu schreiben, oder?
     
  10. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.657
    Danke erhalten:
    11.371
    Danke vergeben:
    1.616
    Hacker haben das eine geknackt und können das automatisch lesen und eintragen.
    Da ist keiner in Deinem Shop und Tippt, sondern da ist ein System, was gleich 10, 20 oder mehr Mails gleichzeitig versendet

    Das "Häckchen" kann das System aber nicht erkennen und somit auch nicht setzen.
     
  11. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    26. November 2015
    Beiträge:
    2.514
    Danke erhalten:
    416
    Danke vergeben:
    1.239
    Also kommt man um die Cookiebar nicht mehr drum herum :(
     
  12. Wilken (Gambio)
    Wilken (Gambio) Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.311
    Danke vergeben:
    2.208
    Erstmal:

    E-Mail Absender sind sowieso und grundsätzlich (fast) nie fälschungssicher. Jeder kann jederzeit mit beliebigem Namen und beliebiger Angabe für Absenderadressen Mails versenden, das ist absolut einfach. Ich kann dir gerne eine Mail von Queen Elizabeth schicken. Oder eine von dir. Es gibt in keinem Fall etwas, was du dagegen tun kannst.

    Es gibt theoretische Schutzmechanismen dagegen, aber die benutzt niemand: Erstens sind die kompliziert, zweitens unterstützt lange nicht jedes Mailprogramm die Standards des jeweils anderen, damit sind die auch nicht universell.

    Als man 1971 die ersten Mails verschickte hatte man Spam und Ausnutzung dieser Möglichkeiten nicht im Sinn, danach wollten nie mehr alle gleichzeitig die Standards für Mail verändern, also passierte das nie.

    Daraus folgt zweitens:
    Jeder im Internet muss mit Spam leben. Immer. Solange Email existiert.
     
  13. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    29. November 2019
    Beiträge:
    211
    Danke erhalten:
    79
    Danke vergeben:
    31
    Ich möchte auch nicht Recapcha v2 !
    Theorie:
    Beim "normalen" Kontakt-Formular muss bei mir für die Datenschutzbestimmungen auch ein "Häckchen" gesetzt werden,
    sonst wird das nicht gesendet. Sollte doch das gleiche sein ("Häckchen" kann das System aber nicht erkennen und somit auch nicht setzen.)
    Zur Not baut man noch ein "Häckchen" - bin kein Roboter ein- (ohne Recapcha v2), liege ich da falsch ?
     
  14. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.657
    Danke erhalten:
    11.371
    Danke vergeben:
    1.616
    Falsch.
    Mal zum Vergleich aus dem Quelltext:
    das ist der Haken für den Datenschutz:
    HTML:
    <fieldset>
     <input id="privacy_accepted" type="checkbox" name="privacy_accepted" value="1"/>
         <label for="privacy_accepted">Die <a class="lightbox_iframe" target="_blank"  href="https://www.nbs-shop.de/popup_content.php?coID=2&lightbox_mode=1">Datenschutzbestimmungen</a> habe ich zur Kenntnis genommen</label>                                  
        </fieldset>
    Beim ReCaptcha2 sieht das anders aus:
    HTML:
    <script type="text/javascript" src="https://www.google.com/recaptcha/api.js"></script>
        <div class="g-recaptcha" data-sitekey="6Lc4BGkUAAAAANifpiddz1hpEZujwQAyFviYCRQg"></div>
    Und das wäre der alte Sicherheitscode - das Bild können die mittlerweile lesen:
    HTML:
    <img id="vvcode_input_image" src="https://test.nbs-shop.de/request_port.php?rand=315024506&amp;module=CreateVVCode" width="240" height="50" alt="Captcha" />
     
            <input type="text" id="vvcode_input" name="vvcode_input" class="input-text form-control" />
        
    Wenn man sich die Codes genauer ansieht findet man sowohl im alten Sicherheitscode wie auch in der Datenschutzbestimmung das Wort "input" - es muss also etwas eingetragen werden.
    Beim Recaptcha ist nur ein Script - das ist nicht levabr für ein automatisches Programm.

    Dieser Haken kann also nicht automatisch gesetzt werden.
     
  15. Wilken (Gambio)
    Wilken (Gambio) Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.311
    Danke vergeben:
    2.208
    Das kann jedes darauf spezialisierte System super erkennen.

    Vor 10 Jahren hätte das funktioniert, vor 5 schon nicht mehr. Das Formular enthält übrigens, Captcha hin oder her, versteckte Formularfelder und Haken, die richtig beantwortet werden müssen. Wenn du das Captcha ganz ausmachst, hast du also dein Wunschszenario...und keinen Spaß.

    So einfach ist das nicht.
     
  16. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.657
    Danke erhalten:
    11.371
    Danke vergeben:
    1.616
    das recaptcha ist offenbar auch nicht mehr sicher :(
    habe einen Kunden, der bekommt seit kurzem so ca. ein Dutzend E-Mails pro min. über das Kontaktformular - trotz recaptcha2.
     
  17. FRAGO
    FRAGO Erfahrener Benutzer
    Registriert seit:
    5. Dezember 2019
    Beiträge:
    1.063
    Danke erhalten:
    340
    Danke vergeben:
    195
    wurde hier nicht mal eine Erweiterung veröffentlicht wo man mit Keywörtern solche Spams blockieren kann.
     
  18. FRAGO
    FRAGO Erfahrener Benutzer
    Registriert seit:
    5. Dezember 2019
    Beiträge:
    1.063
    Danke erhalten:
    340
    Danke vergeben:
    195
    NACHTRAG... evtl. sollte man doch mal reCaptcha v3 in den Shop integrieren?! Damit habe ich auf anderen Webseiten nur gute Erfahrungen gemacht.
     
  19. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.657
    Danke erhalten:
    11.371
    Danke vergeben:
    1.616
    Ja, das wird gerade in dem Shop getestet.
     
  20. hartwigbusse
    hartwigbusse Erfahrener Benutzer
    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.229
    Danke erhalten:
    278
    Danke vergeben:
    442