Sicherheitscodeabfrage bei Kontakten erhöhen bzw. erschweren

Thema wurde von exodus88, 9. Februar 2018 erstellt.

  1. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.948
    Danke erhalten:
    6.089
    Danke vergeben:
    1.078
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Da sind ja noch andere Mechanismen dahinter. :D
     
  2. Anonymous

    Anonymous G-WARD 2015/2016

    Registriert seit:
    20. Februar 2012
    Beiträge:
    8.755
    Danke erhalten:
    1.516
    Danke vergeben:
    1.051
    Ich habe mal ein Captcha gesehen wo man ein Bild zusammen setzen musste, ganz einfach, aber man musste mit der Maus halt 3 Teile an die richtige Stelle schieben. Das könnte wohl nicht ausgelesen werden?!
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    9. Oktober 2014
    Beiträge:
    248
    Danke erhalten:
    31
    Danke vergeben:
    127
    Also ich oute mich jetzt mal als Volldepp :D

    Habe soeben versucht im Testshop das reCaptcha v2 einzubinden. Klappt auch soweit und wird angezeigt, aber selbst wenn der Haken erscheint sagt er mir das der Code nicht richtig ist. Was muss ich im auswählen oder aus alten Dateien entfernen, damit das richtig funktioniert?

    Kann man nicht an den Stellen wo der alte reCaptcha Code von Google liegt das mal auf den neuesten Stand bringen?
    Ich bin mir sicher, dass das vielen Leuten helfen würde.

    Dei Datei in der ich arbeite ist templates/Honeygrid/module/contact_us.html

    contact us.JPG recaptcha.JPG
     
  4. Anonymous

    Anonymous Mitglied

    Registriert seit:
    9. Februar 2018
    Beiträge:
    21
    Danke erhalten:
    0
    Danke vergeben:
    7
    Das aktuelle Sicherheitsfeld gefällt mir auch überhaupt nicht. Sieht aus wie aus den 90er. :D

    reCaptcha 2 Code bei Google erstellt. Aber 2 Schritte sind für die Version 2 noch umzusetzen. Muss das händisch erfolgen?

    Schritt 1:
    Fügen Sie dieses Snippet vor dem schließenden </head>-Tag in Ihre HTML-Vorlage ein:

    Fügen Sie dieses Snippet am Ende des <form>-Elements ein, in dem das reCAPTCHA-Widget erscheinen soll:


    Schritt 2:
    Wenn Ihre Nutzer das Formular mit integriertem reCAPTCHA senden, erhalten Sie unter anderem einen String mit der Bezeichnung "g-recaptcha-response". Wenn Sie herausfinden möchten, ob Google den betreffenden Nutzer überprüft hat, senden Sie eine POST-Anfrage mit folgenden Parametern:

    Im Handbuch / Forum ist dazu leider nichts zu finden?
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    2. Dezember 2012
    Beiträge:
    598
    Danke erhalten:
    69
    Danke vergeben:
    243
    Nein.
    Unter Systemeinstellungen/Sicherheitscenter/Art der Sicherheitsabfrage den Public und Private Key eintragen.
     
  6. Anonymous

    Anonymous Mitglied

    Registriert seit:
    9. Februar 2018
    Beiträge:
    21
    Danke erhalten:
    0
    Danke vergeben:
    7
    Hi,

    das habe ich gemacht. Mir wird aber leider das alte Captcha angezeigt.
     

    Anhänge:

  7. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    2. Dezember 2012
    Beiträge:
    598
    Danke erhalten:
    69
    Danke vergeben:
    243
    Entschuldigung. Du meinst ja reCaptcha 2.
     
  8. Anonymous

    Anonymous Mitglied

    Registriert seit:
    9. Februar 2018
    Beiträge:
    21
    Danke erhalten:
    0
    Danke vergeben:
    7
    Richtig! ;)
     
  9. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.948
    Danke erhalten:
    6.089
    Danke vergeben:
    1.078
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    für das 2er muss auch das JS und so gewechselt werden.
    Das sollte Gambio mal mit integrieren.
     
  10. tierurnen-profi.de

    tierurnen-profi.de Erfahrener Benutzer

    Registriert seit:
    5. Januar 2017
    Beiträge:
    178
    Danke erhalten:
    34
    Danke vergeben:
    38
    Ich habe das schon seit Dezember 2017 und recaptcha2 hat da auch wirklich nichts gebracht. Mir geht es wie den anderen, Gambio sollte hier sich mal mit dem Thema befassen.
     
  11. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Da kann man wenig tun, das Formular enthält schon einige Bot Gemeinheiten. Hilft nur abschalten.
     
  12. tierurnen-profi.de

    tierurnen-profi.de Erfahrener Benutzer

    Registriert seit:
    5. Januar 2017
    Beiträge:
    178
    Danke erhalten:
    34
    Danke vergeben:
    38
    Ja klar Wilken, habe ich ja seit Dez 17, aber in vielen Shops haben die Kunden halt fragen. Und ich habe seither fast keine Anfragen von Kunden die beraten werden wollen. Und es ist ja nicht Sinn der Sache das man sich nur damit behelfen kann, das Kontaktformular auszuschalten. Ich habe es gestern testweise wieder mal aktiviert und schwupps gleich wieder Spam über mail.ru ..... Könnt ihr hier nicht was einbauen um den Spamer das zu erschweren?
     
  13. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Haben wir. Es gibt nur keinen perfekt sicheren Weg. Wenn bei den allermeisten von euch Ruhe ist, haben wir unser mögliches erfüllt. Wenn du ein Opfer bist, kannst du dir fast nur individuell Änderungen ins Formular programmieren lassen und dann das Prinzip Hoffnung leben lassen, ne Garantie kann dir da aber auch keiner geben. Ein Missbrauch dieser Formulare wird immer möglich sein, egal was du machst.
     
  14. tierurnen-profi.de

    tierurnen-profi.de Erfahrener Benutzer

    Registriert seit:
    5. Januar 2017
    Beiträge:
    178
    Danke erhalten:
    34
    Danke vergeben:
    38

    wie sieht es aus, wenn ich das Callbackformular als Kontaktformular umswitche, also Rückrufzeit und so umbenne, Könnte das was helfen, die Bots suchen ja nach Kontaktformulare. Was meinst du?
     
  15. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Das ist relativ obskur als Lösungsversuch und verändert grundsätzlich recht wenig. Ein Formular anstelle des anderen zu nehmen, das ziemlich gleich ist...
    Ich glaub das ist der Versuch von dir als Laien zu sagen "Ich veränder mal irgendwas. Ich weiss nicht wie und ich wüsste nicht was, aber irgendwas ändere ich jetzt mal." Die Grundidee was machen zu wollen ist dabei richtig, du kommst aber gleich mit einem konkreten Vorschlag trotz geschätzt eher Unverständnis deines Problems. Lösungen ohne Lösung oder Konzept klappen meistens nicht.

    Nur mal richtungsartig: Da würde ich immernoch eher am Kontaktformular basteln und das verändern. Geht aber auch nur mit Plan. Was sollte dein Ansatz konkret verändern? Was bedeutet das? Bevor du das nicht ausformulieren kannst, bist du keinen Schritt weiter.
     
  16. tierurnen-profi.de

    tierurnen-profi.de Erfahrener Benutzer

    Registriert seit:
    5. Januar 2017
    Beiträge:
    178
    Danke erhalten:
    34
    Danke vergeben:
    38
    Stimmt bin Laie, aber so lassen kann ich es auch nicht. Die Kunden klicken halt nicht auf "mail to". Da sind die zu faul oder kapieren es nicht.
    Kann ich lieder nicht, das übersteigt mein Horizont
     
  17. Torben Wark

    Torben Wark Gambio GmbH

    Registriert seit:
    15. Juli 2014
    Beiträge:
    2.581
    Danke erhalten:
    1.178
    Danke vergeben:
    399
  18. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Betonung dabei: Das ist ein weiterer Versuch der Erschwerung von Spam, bietet aber auch keine perfekte Sicherheit, die kann man nicht gewähren.
     
  19. tierurnen-profi.de

    tierurnen-profi.de Erfahrener Benutzer

    Registriert seit:
    5. Januar 2017
    Beiträge:
    178
    Danke erhalten:
    34
    Danke vergeben:
    38
    Schon klar, aber ein Versuch ist es wert. Und vielleicht klappt es. Danke für die Änderung und für eure Bemühungen
     
  20. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Wenn Du meinst, dass es nur am "Kontakt" liegt, könntest Du es auch mit der "Frage zum Produkt" versuchen.
    Da musst Du nichts umbauen und die Kunden können gleich im Artikel ihre Frage stellen.