Sicherheitscodeabfrage bei Kontakten erhöhen bzw. erschweren

Thema wurde von exodus88, 9. Februar 2018 erstellt.

  1. exodus88

    exodus88 Erfahrener Benutzer

    Registriert seit:
    13. September 2015
    Beiträge:
    59
    Danke erhalten:
    3
    Danke vergeben:
    14
    Hallo,

    ich habe aktuell das Problem das ich aktive SPAM Mails über die Kontaktabfrage erhalte. Gibt es hier eine Möglichkeit einen weiteren oder verbesserten Schutz zu implementieren?

    Die Emails kommen über das Kontaktformular meines Shops, der Sicherheitscode ist auch aktiv und wird abgefragt, aber anscheinend reicht das nicht.

    In Abstand von ca. 2 Stunden bekomme ich immer SPAM Mails über den Shop (3.8.0.0)

    SPAM.jpg

    Name: Serviceljo
    E-Mail: b.or.is197.7.gor.b.u.no.v@gmail.com


    Приветствую Вас друзья!
    Наша компания занимается свыше 10 лет ремонтом и обслуживанием оргтехники в городе Минске.Основные направления и виды нашей деятельности:

    1)Заправка и восстановление картриджей

    2)Ремонт и сервис оргтехники

    3)Ремонт и настройка компьютеров и ноутбуков

    4)SEO продвижение сайтов

    5)Разработка сайтов
    Всегда рады помочь Вам!С уважением,ЧУП ТЕХНОСЕРВИС ВИКТОРИЯ.
    2612a картридж заправка
    принтер ricoh sp 111 заправка картриджа
    дизайн заголовка сайта
    ремонт компьютеров советский
    этапы разработки сайта

    oder

    Name: snegirobrz
    E-Mail: s.u.pe.rv.i.s.or.201.5invin.o@gmail.com


    Привет друзья!
    Наша контора занимается свыше 10 лет продажей изделий из стекла в городе Минске.Вот основные виды подукции ,которую мы можем предложить вам:
    1)Стеклянные двери –это распашные,раздвижные двери и входные группы. Стеклянные двери преображают и визуально расширяют помещение. Оригинальный внешний вид и визуальная легкость дверей из стекла подойдут к любому интерьеру.
    2)Стеклянные козырьки-такие как козырьки на растяжках,козырьки в триплекс. Стеклянные козырьки приобретают по той причине, что они не только защищают входную дверь от погодных сюрпризов, но и элегантно смотрятся на любом фасаде.
    3)Стеклянные перегородки –они включают в себя офисные перегородки,перегородки для банков,душевые перегородки и перегородки в интерьер. Стеклянные перегородки становятся неотъемлемой частью современных офисов, торговых центров, развлекательных и спортивных учреждений. Перегородки из стекла придают прозрачность помещениям любой планировки.
    4)Стеклянные лестницы -стеклянные лестницы и лестничные ограждения из стекла, а также ограждения балконов и второго света — это прекрасное, современное решение, как для офисных и развлекательных центров, так и для дач или частных домов.
    http://favcrav.com/users/snegiroiei
    http://mekaoyan.com/home.php?mod=space&uid=3450
    http://www.polisharmyguilds.aaf.pl/forum/../profile.php?lookup=579
    http://zjednoczenipiotrkow.cba.pl/new/profile.php?lookup=27723
    http://profi-cs.xf.cz/profile.php?lookup=4975


    Wenn man da eine weitere Abfrage einbringen könnte oder zumindest so abändern das keine automatisierte Umgehung des Sicherheitscodes mehr möglich ist, wäre wirklich super.

    Danke

    Roland
     
  2. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Sowas sollte ein Spamfilter eigentlich eliminieren im Postfach.
    Denk dran, jede Hürde trifft auch Kunden. - Welches Captche nutzt du denn? Gibt ja wohl 2
     
  3. exodus88

    exodus88 Erfahrener Benutzer

    Registriert seit:
    13. September 2015
    Beiträge:
    59
    Danke erhalten:
    3
    Danke vergeben:
    14
    Hallo Dennis,

    danke für deine Antwort.

    Ich nutze bisher das Standard. Bis zu deiner Antwort wusste ich nicht das es da mehrere gibt:rolleyes:

    Und ja, natürlich filtert so etwas der SPAM Filter, wobei das nur das Symptom behebt aber nicht den Grund.

    Habe gerade gesehen, das ich das umstellen kann und die Abfrage von Google nutzen kann.
    Ich hoffe das löst mein Problem.

    Danke

    Roland
     
  4. exodus88

    exodus88 Erfahrener Benutzer

    Registriert seit:
    13. September 2015
    Beiträge:
    59
    Danke erhalten:
    3
    Danke vergeben:
    14
    Das Umstellen auf das Google reCaptche V2 brachte leider überhaupt nichts...

    SPAM2.jpg

    Habe es wieder auf Standard umgestellt. Aber das ist doch keine Lösung?

    Gruß

    Roland
     
  5. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Wir haben gar keinen spam über das Kontaktformular.
    Das ReCaptcha is normal ziemlich gut gegen Spam.
    Hast das den gesehen? Getestet?
    Oder hast was ganz anderes das direkt im System sitzt
     
  6. Anonymous

    Anonymous Mitglied

    Registriert seit:
    12. August 2017
    Beiträge:
    20
    Danke erhalten:
    9
    Danke vergeben:
    4
    Ich wage mal zu behaupten, dass die Mails gar nicht über das Formular abgesendet werden.

    Einen Email-Header und den Absender kann man fälschen.
    Da steht halt einfach "gesendet über Kontaktformular" drin. Wahrscheinlich sind die an deine emailadresse hinter dem Kontaktformular gekommen, die vielleicht sogar irgendwo im Shop auch "gelistet" ist.
     
  7. exodus88

    exodus88 Erfahrener Benutzer

    Registriert seit:
    13. September 2015
    Beiträge:
    59
    Danke erhalten:
    3
    Danke vergeben:
    14
    Hallo Dennis,

    ich hatte und habe jetzt wieder das Standard Captcha drin, das im Shop hinterlegt ist.
    Gestern hatte ich mich über Google Registriert und das ReCaptcha V2 implementiert und die Keys im Shop hinterlegt, das wo zwei Wörter angezeigt und eingegeben werden mussten. Leider brachte das keinerlei Besserung, deshalb habe ich wieder auf Standard umgestellt.

    @PetraN2017

    auch dir danke ich für deine Antwort. Aber die angesprochenen Mails kommen definitiv über das Kontaktformular im Shop. Deshalb habe ich auch die Scrennshots bzw. Ausschnitte vom Shop hochgeladen damit man das unbezweifelbar nachvollziehen kann. Somit ist nichts mit Email Header fälschen oder verschleiern.

    Danke

    Roland
     
  8. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Dann würd ich mal deinen Shop von Gambio untersuchen lassen. Denn das ein Bot das auch sofort knackt is unwahrscheinlich.
     
  9. exodus88

    exodus88 Erfahrener Benutzer

    Registriert seit:
    13. September 2015
    Beiträge:
    59
    Danke erhalten:
    3
    Danke vergeben:
    14
    Hallo Dennis,

    der BOT knackt das innerhalb 4 Sekunden, Länger dauert die Aktion auch nicht.

    Aktuell sieht mein Kontaktformular so aus.

    Kontakt7.jpg


    Der Bot hält sich im Durchschnitt 4 Sekunden im Shop auf, länger braucht der nicht um die integrierten Sicherheitsmaßnahmen zu umgehen.

    SPAM5.jpg

    Das Resultat sieht dann wie bekannt aus.

    SPAM6.jpg

    Mit "Sicherheit" hat das in meinen Augen nicht wirklich was zu tun.

    Die Mails kommen bei mir nicht mehr an, da ich diese über den Server gesperrt habe, nervt mich aber trotzdem
    Gerade eben habe ich auch den IP Bereich aus Russland gesperrt, mal sehen ob das was bringt.

    Wenn alles nichts hilft, werde ich eine Ticket eröffnen.

    Ich bin mal gespannt ob sich diese Problematik häuft. Ich habe auch Zugriff auf einen anderen Shop von einem Freund, bei dem ich gelegentlich aushelfe. Auch da sieht es so aus als ob die Sicherheitsmaßnahmen übergangen werden bzw. das Captcha automatisch ausgelesen wird und das Kontaktformular für sinnlose Werbung missbraucht wird.

    Somit anderer Shop, andere Domain und unterschiedlicher Server, aber identisches Problem.

    KOI.jpg

    Danke

    Roland
     
  10. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    dann hats wohl einer auf dich abgesehen. da hilft nur sperren. Bots können das zwar schneller knacken und lesen als Menschen aber die meisten dieser spam bots haben das nicht implementiert. Hast da scheinbar nen harnäckigen.
    IP sperren und ruuh is erst mal.
     
  11. exodus88

    exodus88 Erfahrener Benutzer

    Registriert seit:
    13. September 2015
    Beiträge:
    59
    Danke erhalten:
    3
    Danke vergeben:
    14
    Habe ich bereits gemacht.

    Danke nochmal für deinen Beistand.

    Gruß

    Roland
     
  12. exodus88

    exodus88 Erfahrener Benutzer

    Registriert seit:
    13. September 2015
    Beiträge:
    59
    Danke erhalten:
    3
    Danke vergeben:
    14
    Das ist leider zum Kotzen...

    Das sperren der IP Blocks bringt leider nichts, die ändern die IP´s nach belieben.

    5.35.0.0 - 5.35.255.255
    37.215.0.0 - 37.215.255.255

    Wenn ich da so fröhlich weiter sperre, kommt bald keiner mehr in den Shop :)
     
  13. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    verkaufst du ausserhalb der EU? Dann als weiter blockieren.
     
  14. exodus88

    exodus88 Erfahrener Benutzer

    Registriert seit:
    13. September 2015
    Beiträge:
    59
    Danke erhalten:
    3
    Danke vergeben:
    14
    Ja, aber nicht wirklich viel. Wenn ich das Thema damit beenden könnte, kann ich auf den Umsatz verzichten.

    Aber es geht ja generell um diese Problematik Captche. Was bringt das wenn der BOT 4 Sekunden braucht um dieses auszulesen und seine SPAM Mail abschickt. Das kann auch aus dem Europäischen Raum kommen, was dann?
     
  15. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    1. November 2016
    Beiträge:
    517
    Danke erhalten:
    46
    Danke vergeben:
    45
    Hallo,

    ich habe seit kurzem das selbe Problem, da kommen über das Kontaktformular Spam-Mails aus Russland, war vorher noch nie.
    Ich hatte letzte Woche ein Ticket aufgemacht, empfohlen wurde mir das Google ReCaptcha, so wie Exodus88 schreibt bringt das scheinbar aber nichts.

    Gruß
     
  16. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Google arbeitet ja auch ständig an verbesserungen. Neuste is ja der Hacken den man setzen muss. Und bald solls eins geben das ganz auf Usereingabe verzichtet und anhand anderer Faktoren prüft ob Mensch oder Robot.
    (Link nur für registrierte Nutzer sichtbar.)
     
  17. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Die Frage am Ende wäre doch:

    Was kann man alternativ tun, um so ein Formular gegen Spam abzusichern, was besser funktioniert aber gewillte menschliche Kunden dennoch nicht vom Absenden abhält?

    Das ist eng.
     
  18. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Man könnte noch ne Inhaltskontrolle bauen die bei mehr als 2 Links anschlägt und bei diversen fremdsprachen
     
  19. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Achja, und auf das ReCaptche 2 umstellen. Das mit dem Hacken für Bin kein Robot, wäre mal cool.
     
  20. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    1. November 2016
    Beiträge:
    517
    Danke erhalten:
    46
    Danke vergeben:
    45
    Aha - und du meinst dass der Spamrobot so ehrlich ist und da keinen Haken setzt?:D