Spamschutz für das Formular zur Account-Erstellung

Thema wurde von Flux24, 23. Oktober 2023 erstellt.

  1. Flux24
    Flux24 Mitglied
    Registriert seit:
    15. August 2017
    Beiträge:
    24
    Danke erhalten:
    1
    Danke vergeben:
    2
    Hallo,

    wir haben das schon bekannte Problem mit den russischen Spammern, die das Anmeldeformular für die Account-Erstellung missbrauchen, um automatisiert Fake-Accounts anzulegen und dadurch über die Bestätigungsemails Spam an die im Anmeldeformular eingetragenen externen Adressen zu verschicken.

    Das ist zwar eine ziemlich primitive Art um Spam zu versenden, weil die "Nutzlast" an Spam nur sehr gering ist, nämlich nur das, was man in das Anmeldeformular eintragen kann, aber diese Spammer machen das halt trotzdem so.

    Unsere Shop-Version ist noch die v4.1.3.0 und die Möglichkeiten für den Schutz des Formulars für die Account-Erstellung sind wohl überschaubar. Durch die Einstellung "Sicherheitsabfrage in Account-Erstellung anzeigen?" im Sicherheitscenter, wird nur ein altes und sehr einfaches Bild-Captcha eingebunden, das leicht zu durchbrechen ist.

    Wir haben jetzt den Hinweis bekommen, dass ab der Version 4.8 ein JavaScript-basierter Spamschutz verwendet wird, der deutlich effektiver sein soll. Gibt es dazu irgendwo weitere Informationen? Ist dieser Schutz für alle Formulare per Voreinstellung aktiv, oder muss man den irgendwo extra aktivieren?

    Grüße,
    Flux24
     
  2. hartwigbusse
    hartwigbusse Erfahrener Benutzer
    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.229
    Danke erhalten:
    278
    Danke vergeben:
    442
    Ich habe mir das Modul
    Anti-Spam - Indiv-Style
    gekauft und bin hoch zufrieden.
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    28. Dezember 2020
    Beiträge:
    403
    Danke erhalten:
    205
    Danke vergeben:
    68
    (Link nur für registrierte Nutzer sichtbar.)

    funktioniert
     
  4. Kai Schoelzke
    Kai Schoelzke Beta-Held
    Registriert seit:
    30. März 2016
    Beiträge:
    4.076
    Danke erhalten:
    646
    Danke vergeben:
    307
    Ein Update auf 4.8.0.2 reicht auch schon, danach ist Ruhe.
     
  5. Hilke (Gambio)
    Hilke (Gambio) Super-Moderator
    Mitarbeiter
    Registriert seit:
    18. Mai 2015
    Beiträge:
    471
    Danke erhalten:
    257
    Danke vergeben:
    412
    Genau. Einmal den Shop auf die aktuelle Version aktualisieren und dann die Sicherheitsabfrage für die Kontoerstellung anmachen.
     
  6. Flux24
    Flux24 Mitglied
    Registriert seit:
    15. August 2017
    Beiträge:
    24
    Danke erhalten:
    1
    Danke vergeben:
    2
    Vielen Dank für die Info. Da ist ja ein schon mal ein Lichtblick. Diesen großen Versionssprung müssen wir aber erst mal vorbereiten. Wäre es möglich, in der Zwischenzeit übergangsweise das Versenden von Bestätigungsemails für das Anlegen von Kunden-Accounts zu deaktivieren? Dann geht das zumindest nicht als Spam raus. Lässt sich das einstellen?

    Grüße,
    Flux24
     
  7. Dominik Späte
    Dominik Späte Erfahrener Benutzer
    Registriert seit:
    16. Oktober 2018
    Beiträge:
    1.251
    Danke erhalten:
    1.141
    Danke vergeben:
    391
    Das Update alleine sollte schon reichen, weil es den besagten, JavaScript-basierten Spamschutz (https://tracker.gambio-server.net/issues/70341) mitbringt. Hab' ich Dich schon richtig verstanden, @Kai Schoelzke, oder?

    Die Sicherheitsabfrage für die Kontoerstellung könnte ggf. in älteren Versionen das Aufkommen reduzieren, also als Übergangslösung bis zum Update taugen.

    Der ist automatisch aktiv.
     
  8. ff-webdesigner
    ff-webdesigner Erfahrener Benutzer
    Registriert seit:
    22. Januar 2014
    Beiträge:
    548
    Danke erhalten:
    53
    Danke vergeben:
    60
    das sichert doch aber nur kontakt und callback ab? oder auch kontenerstellung?

    kann mir jemand infos geben welche dateien man sich aus https://tracker.gambio-server.net/issues/70341?tab=history genauer anschauen müsste / transferieren könnte? hintergrund: massive nicht updatesichere anpassungen an einem 4.0er shop.