Wurde mein Shop gehackt?

Thema wurde von Anonymous, 24. Juli 2021 erstellt.

  1. Anonymous

    Anonymous Mitglied

    Registriert seit:
    20. November 2017
    Beiträge:
    15
    Danke erhalten:
    0
    Danke vergeben:
    4
    Gerade war ich unter "Kunden" auf "E-Mails" und mich hat der Schlag getroffen: Es werden jeden Tag 3 Mails unter meinem Namen mit irgendeinem Schrott drin verschickt.
    Wie kann das passieren? Was kann ich machen?
    Ich brauche bitte, bitte ganz schnell Hilfe.
    Vielen Dank.
    upload_2021-7-24_17-35-3.png
     
  2. steindl-tools

    steindl-tools Mitglied

    Registriert seit:
    7. Mai 2021
    Beiträge:
    21
    Danke erhalten:
    0
    Danke vergeben:
    2
    Gerade nachgeschaut, ist bei uns auch.

    ????

    :eek:
     
  3. Rainer Amend

    Rainer Amend Erfahrener Benutzer

    Registriert seit:
    24. Dezember 2015
    Beiträge:
    683
    Danke erhalten:
    15
    Danke vergeben:
    116
    Ich hänge mich mal mit drauf, interessiert mich auch.
     
  4. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Da nutzt einer das Kontakt-Formular für Spam-Mails.
     
  5. Anonymous

    Anonymous Mitglied

    Registriert seit:
    20. November 2017
    Beiträge:
    15
    Danke erhalten:
    0
    Danke vergeben:
    4
    Was kann ich dagegen tun? Hast du einen Tipp?
     
  6. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    in einem Cloudshop gar nichts.
    Für einen selbstgehosteten gibt es z.B. das hier:
    (Link nur für registrierte Nutzer sichtbar.)

    Oder den Spamschutz von hier:
    (Link nur für registrierte Nutzer sichtbar.)
     
  7. pema

    pema Erfahrener Benutzer

    Registriert seit:
    17. Juni 2012
    Beiträge:
    440
    Danke erhalten:
    73
    Danke vergeben:
    121
    Hatten wir auch exakt so, wie oben im Screenshot.
    Grund war die Standard Sicherheitsabfrage im Kontaktformular, Callback-Service usw.
    Für uns war die Lösung:
    Unter Einstellungen -> System -> Sicherheitsabfragen -> reCaptcha v2 aktivieren.
    Parallel unter https://www.google.com/recaptcha/admin?hl=de dann alles einrichten und mit den Keys verknüpfen.
    Man kann das gleiche Google Konto nutzen, das man sonst auch für Analytics, Ads usw. nutzt (sofern man eins hat).
    Dann im Punkt "Sicherheitsabfragen anzeigen" noch einstellen, dass das Ding überall erscheint.

    Danach war das Thema sofort gegessen und seit über einem Jahr sind wir save.
    Evtl. daran denken Rechtstexte hinsichtlich reCaptcha zu überprüfen.
     
  8. steindl-tools

    steindl-tools Mitglied

    Registriert seit:
    7. Mai 2021
    Beiträge:
    21
    Danke erhalten:
    0
    Danke vergeben:
    2
    Haben wir jetzt mal umgestellt.
    Mal sehen wie es sich jetzt verhält.
     
  9. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Das ReCapcha ist besser als die alte Sicherheitsabfrage, aber das gilt wohl auch schon als geknackt.(habe ich gelesen)
    Es kann also trotzdem zu Spammails kommen.
     
  10. steindl-tools

    steindl-tools Mitglied

    Registriert seit:
    7. Mai 2021
    Beiträge:
    21
    Danke erhalten:
    0
    Danke vergeben:
    2

    Es gibt ja noch die V3, oder neu Enterprise. Nur kann man die in Gambio nicht einbauen.
    Wäre schon wenn Gambio da einmal nachbessern würde.
     
  11. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    So weit ich weiß kam die V3 nicht wegen Datenschutz-Problemen.
    Ob das jetzt mit Enterprise wieder anders ist, weiß ich noch nicht. Vielleicht sagt Gambio ja noch etwas dazu.
     
  12. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    20. Januar 2021
    Beiträge:
    403
    Danke erhalten:
    138
    Danke vergeben:
    54
    Hatte ich auch. Der Weg zur Lösung: reCaptcha v2 einrichten + in den Texten Emailadresse als Bild (PNG) einfügen (also maschinell unlesbar machen). Der Effekt war schnell erkennbar. Nach nunmehr 3 Monaten seitdem, habe ich dieses Phänomen nicht mehr.
    Viel Erfolg.
     
  13. IH59

    IH59 Erfahrener Benutzer

    Registriert seit:
    20. Februar 2018
    Beiträge:
    193
    Danke erhalten:
    20
    Danke vergeben:
    84
    Hallo,

    das Impressum und die Mail Adresse darf NICHT als Bild eingestellt werden !

    Gruß Isabel
     
  14. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    20. Januar 2021
    Beiträge:
    403
    Danke erhalten:
    138
    Danke vergeben:
    54
    Impressum, kann ich folgen.
    Warum darf die Mailadresse nicht als Bild eingestellt werden? Was ist der spezielle Grund?
     
  15. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    1. September 2012
    Beiträge:
    2.443
    Danke erhalten:
    421
    Danke vergeben:
    158
    Wegen Klickbar?
     
  16. marit

    marit Erfahrener Benutzer

    Registriert seit:
    7. März 2014
    Beiträge:
    1.383
    Danke erhalten:
    122
    Danke vergeben:
    175
    Die Mailadresse als Bild ist juristische Grauzone. (Es geht um die Lesbarkeit für Blinde).
    Dazu gibts (noch) kein Urteil.
    Aber nichts muss als Link dargestellt werden!
    Bitte nicht die Pfichtangaben im Impressum mit der Kontaktseite oder der Angabe der Telefonnummer im Footer verwechseln. Letztere dienen der Kundenanbindung und sind keine Pflicht. Ich hab meine Kontaktseite mit einem maschinell schlecht lesbaren Bild ausgestattet. Seitdem kriege ich keine Emails mehr aus China und Russland, jedenfalls nicht über die Kontaktseite:
    https://www.ohrsicht.de/shop/info/mein-kontakt.html
     
  17. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    20. Januar 2021
    Beiträge:
    403
    Danke erhalten:
    138
    Danke vergeben:
    54
    Da bin ich ganz bei Dir.
    Für einen Menschen ist es lesbar und darauf kommt es an. Ich bin nicht der Meinung, der 'vorauseilender Gehorsam' betreffend irgendeiner Darstellung eine Lösung sein muss. Manchmal bewirkt es genau das Gegenteil. Dir & mir und auch anderen, haben 'unlesbare' Bilder mit der Mail geholfen - das ist also gut & richtig. Grüsse
     
  18. marit

    marit Erfahrener Benutzer

    Registriert seit:
    7. März 2014
    Beiträge:
    1.383
    Danke erhalten:
    122
    Danke vergeben:
    175
  19. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    20. Januar 2021
    Beiträge:
    403
    Danke erhalten:
    138
    Danke vergeben:
    54
    Ok, soweit. Aber im Impressum muss eine Email sichtbar sein, d.h. aus der ganzen Auswahl (meine Lese) bleibt PNG, SVG Darstellung. Skalierbarkeit mal unberücksichtigt. :)
    Danke für die Überischt.
     
  20. marit

    marit Erfahrener Benutzer

    Registriert seit:
    7. März 2014
    Beiträge:
    1.383
    Danke erhalten:
    122
    Danke vergeben:
    175
    Mir scheint es, dass die Harvester eher auf den Kontaktseiten suchen, weil da die Adresse gewöhnlich auch noch dienstfertig verlinkt ist. Die Adresse, die (bei mir als normaler Text) im Impressum steht, wird sehr viel seltener mit Spam beliefert. Und für die Kontaktseiten, denke ich, bietet diese Seite ein paar nette Anregungen und Überlegungen an. Die Fürs und Widers finde ich sehr gut.