Kontaktformular

Thema wurde von Anonymous, 20. Januar 2020 erstellt.

  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. November 2015
    Beiträge:
    2.507
    Danke erhalten:
    414
    Danke vergeben:
    1.234
    Hallo, ist es möglich über das Kontaktformular in meinem Namen Mails an andere zu schreiben? Bekomme seit Tagen Undelivered Mail Returned to Sender und habe aber nichts versendet.
     
  2. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    1. September 2012
    Beiträge:
    2.448
    Danke erhalten:
    422
    Danke vergeben:
    158
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. November 2015
    Beiträge:
    2.507
    Danke erhalten:
    414
    Danke vergeben:
    1.234
    Und was kann ich dagegen tun?
     
  4. Anonymous

    Anonymous Beta-Held

    Registriert seit:
    6. September 2011
    Beiträge:
    1.925
    Danke erhalten:
    456
    Danke vergeben:
    441
    Hast Du RecapchaV2 nicht an?
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. November 2015
    Beiträge:
    2.507
    Danke erhalten:
    414
    Danke vergeben:
    1.234
    Nein, ich wollte auf das Cookietool verzichten und habe jetzt nur den Standard an wo man einen Sicherheitscode abtippen muss.
     
  6. Anonymous

    Anonymous Beta-Held

    Registriert seit:
    6. September 2011
    Beiträge:
    1.925
    Danke erhalten:
    456
    Danke vergeben:
    441
    Dann mußt Du mit den folgen leben. Das war schon öffters hier Thema weil darüber div. Spammer Mails verschicken. Mußt mal in deinem Backend unter Mails schauen was bei Dir so in deinem Namen versendet wird.
     
  7. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. November 2015
    Beiträge:
    2.507
    Danke erhalten:
    414
    Danke vergeben:
    1.234
    Ich dachte, die schicken das nur an mich. Mir war nicht klar, dass es in meinem Namen an andere geschickt wird. Ist das dann nicht eine Sicherheitslücke?
     
  8. Anonymous

    Anonymous Beta-Held

    Registriert seit:
    6. September 2011
    Beiträge:
    1.925
    Danke erhalten:
    456
    Danke vergeben:
    441
    darum Recapcha v2!
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. November 2015
    Beiträge:
    2.507
    Danke erhalten:
    414
    Danke vergeben:
    1.234
    Aber was ist denn da anders? Bei dem einen muss der Code eingegeben werden und da eben ein Häckchen gesetzt werden. Theoretisch könnte man doch trotzdem dann das Kontaktformular dafür nutzen um im Namen des Betreibers an andere zu schreiben, oder?
     
  10. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Hacker haben das eine geknackt und können das automatisch lesen und eintragen.
    Da ist keiner in Deinem Shop und Tippt, sondern da ist ein System, was gleich 10, 20 oder mehr Mails gleichzeitig versendet

    Das "Häckchen" kann das System aber nicht erkennen und somit auch nicht setzen.
     
  11. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. November 2015
    Beiträge:
    2.507
    Danke erhalten:
    414
    Danke vergeben:
    1.234
    Also kommt man um die Cookiebar nicht mehr drum herum :(
     
  12. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Erstmal:

    E-Mail Absender sind sowieso und grundsätzlich (fast) nie fälschungssicher. Jeder kann jederzeit mit beliebigem Namen und beliebiger Angabe für Absenderadressen Mails versenden, das ist absolut einfach. Ich kann dir gerne eine Mail von Queen Elizabeth schicken. Oder eine von dir. Es gibt in keinem Fall etwas, was du dagegen tun kannst.

    Es gibt theoretische Schutzmechanismen dagegen, aber die benutzt niemand: Erstens sind die kompliziert, zweitens unterstützt lange nicht jedes Mailprogramm die Standards des jeweils anderen, damit sind die auch nicht universell.

    Als man 1971 die ersten Mails verschickte hatte man Spam und Ausnutzung dieser Möglichkeiten nicht im Sinn, danach wollten nie mehr alle gleichzeitig die Standards für Mail verändern, also passierte das nie.

    Daraus folgt zweitens:
    Jeder im Internet muss mit Spam leben. Immer. Solange Email existiert.
     
  13. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    29. November 2019
    Beiträge:
    211
    Danke erhalten:
    78
    Danke vergeben:
    31
    Ich möchte auch nicht Recapcha v2 !
    Theorie:
    Beim "normalen" Kontakt-Formular muss bei mir für die Datenschutzbestimmungen auch ein "Häckchen" gesetzt werden,
    sonst wird das nicht gesendet. Sollte doch das gleiche sein ("Häckchen" kann das System aber nicht erkennen und somit auch nicht setzen.)
    Zur Not baut man noch ein "Häckchen" - bin kein Roboter ein- (ohne Recapcha v2), liege ich da falsch ?
     
  14. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Falsch.
    Mal zum Vergleich aus dem Quelltext:
    das ist der Haken für den Datenschutz:
    HTML:
    <fieldset>
     <input id="privacy_accepted" type="checkbox" name="privacy_accepted" value="1"/>
         <label for="privacy_accepted">Die <a class="lightbox_iframe" target="_blank"  href="https://www.nbs-shop.de/popup_content.php?coID=2&lightbox_mode=1">Datenschutzbestimmungen</a> habe ich zur Kenntnis genommen</label>                                  
        </fieldset>
    Beim ReCaptcha2 sieht das anders aus:
    HTML:
    <script type="text/javascript" src="https://www.google.com/recaptcha/api.js"></script>
        <div class="g-recaptcha" data-sitekey="6Lc4BGkUAAAAANifpiddz1hpEZujwQAyFviYCRQg"></div>
    Und das wäre der alte Sicherheitscode - das Bild können die mittlerweile lesen:
    HTML:
    <img id="vvcode_input_image" src="https://test.nbs-shop.de/request_port.php?rand=315024506&amp;module=CreateVVCode" width="240" height="50" alt="Captcha" />
     
            <input type="text" id="vvcode_input" name="vvcode_input" class="input-text form-control" />
        
    Wenn man sich die Codes genauer ansieht findet man sowohl im alten Sicherheitscode wie auch in der Datenschutzbestimmung das Wort "input" - es muss also etwas eingetragen werden.
    Beim Recaptcha ist nur ein Script - das ist nicht levabr für ein automatisches Programm.

    Dieser Haken kann also nicht automatisch gesetzt werden.
     
  15. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Das kann jedes darauf spezialisierte System super erkennen.

    Vor 10 Jahren hätte das funktioniert, vor 5 schon nicht mehr. Das Formular enthält übrigens, Captcha hin oder her, versteckte Formularfelder und Haken, die richtig beantwortet werden müssen. Wenn du das Captcha ganz ausmachst, hast du also dein Wunschszenario...und keinen Spaß.

    So einfach ist das nicht.
     
  16. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    das recaptcha ist offenbar auch nicht mehr sicher :(
    habe einen Kunden, der bekommt seit kurzem so ca. ein Dutzend E-Mails pro min. über das Kontaktformular - trotz recaptcha2.
     
  17. FRAGO

    FRAGO Erfahrener Benutzer

    Registriert seit:
    5. Dezember 2019
    Beiträge:
    1.013
    Danke erhalten:
    319
    Danke vergeben:
    186
    wurde hier nicht mal eine Erweiterung veröffentlicht wo man mit Keywörtern solche Spams blockieren kann.
     
  18. FRAGO

    FRAGO Erfahrener Benutzer

    Registriert seit:
    5. Dezember 2019
    Beiträge:
    1.013
    Danke erhalten:
    319
    Danke vergeben:
    186
    NACHTRAG... evtl. sollte man doch mal reCaptcha v3 in den Shop integrieren?! Damit habe ich auf anderen Webseiten nur gute Erfahrungen gemacht.
     
  19. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Ja, das wird gerade in dem Shop getestet.
     
  20. hartwigbusse

    hartwigbusse Erfahrener Benutzer

    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.167
    Danke erhalten:
    255
    Danke vergeben:
    420