Spamschutz für das Formular zur Account-Erstellung

Thema wurde von Flux24, 23. Oktober 2023 erstellt.

  1. Flux24
    Flux24 Mitglied
    Registriert seit:
    15. August 2017
    Beiträge:
    24
    Danke erhalten:
    1
    Danke vergeben:
    2
    Hallo,

    wir haben das schon bekannte Problem mit den russischen Spammern, die das Anmeldeformular für die Account-Erstellung missbrauchen, um automatisiert Fake-Accounts anzulegen und dadurch über die Bestätigungsemails Spam an die im Anmeldeformular eingetragenen externen Adressen zu verschicken.

    Das ist zwar eine ziemlich primitive Art um Spam zu versenden, weil die "Nutzlast" an Spam nur sehr gering ist, nämlich nur das, was man in das Anmeldeformular eintragen kann, aber diese Spammer machen das halt trotzdem so.

    Unsere Shop-Version ist noch die v4.1.3.0 und die Möglichkeiten für den Schutz des Formulars für die Account-Erstellung sind wohl überschaubar. Durch die Einstellung "Sicherheitsabfrage in Account-Erstellung anzeigen?" im Sicherheitscenter, wird nur ein altes und sehr einfaches Bild-Captcha eingebunden, das leicht zu durchbrechen ist.

    Wir haben jetzt den Hinweis bekommen, dass ab der Version 4.8 ein JavaScript-basierter Spamschutz verwendet wird, der deutlich effektiver sein soll. Gibt es dazu irgendwo weitere Informationen? Ist dieser Schutz für alle Formulare per Voreinstellung aktiv, oder muss man den irgendwo extra aktivieren?

    Grüße,
    Flux24
     
  2. hartwigbusse
    hartwigbusse Erfahrener Benutzer
    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.234
    Danke erhalten:
    278
    Danke vergeben:
    442
    Ich habe mir das Modul
    Anti-Spam - Indiv-Style
    gekauft und bin hoch zufrieden.
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    28. Dezember 2020
    Beiträge:
    408
    Danke erhalten:
    206
    Danke vergeben:
    70
    (Link nur für registrierte Nutzer sichtbar.)

    funktioniert
     
  4. Kai Schoelzke
    Kai Schoelzke Beta-Held
    Registriert seit:
    30. März 2016
    Beiträge:
    4.087
    Danke erhalten:
    649
    Danke vergeben:
    313
    Ein Update auf 4.8.0.2 reicht auch schon, danach ist Ruhe.
     
  5. Hilke (Gambio)
    Hilke (Gambio) Super-Moderator
    Mitarbeiter
    Registriert seit:
    18. Mai 2015
    Beiträge:
    470
    Danke erhalten:
    255
    Danke vergeben:
    412
    Genau. Einmal den Shop auf die aktuelle Version aktualisieren und dann die Sicherheitsabfrage für die Kontoerstellung anmachen.
     
  6. Flux24
    Flux24 Mitglied
    Registriert seit:
    15. August 2017
    Beiträge:
    24
    Danke erhalten:
    1
    Danke vergeben:
    2
    Vielen Dank für die Info. Da ist ja ein schon mal ein Lichtblick. Diesen großen Versionssprung müssen wir aber erst mal vorbereiten. Wäre es möglich, in der Zwischenzeit übergangsweise das Versenden von Bestätigungsemails für das Anlegen von Kunden-Accounts zu deaktivieren? Dann geht das zumindest nicht als Spam raus. Lässt sich das einstellen?

    Grüße,
    Flux24
     
  7. Dominik Späte
    Dominik Späte Erfahrener Benutzer
    Registriert seit:
    16. Oktober 2018
    Beiträge:
    1.251
    Danke erhalten:
    1.143
    Danke vergeben:
    391
    Das Update alleine sollte schon reichen, weil es den besagten, JavaScript-basierten Spamschutz (https://tracker.gambio-server.net/issues/70341) mitbringt. Hab' ich Dich schon richtig verstanden, @Kai Schoelzke, oder?

    Die Sicherheitsabfrage für die Kontoerstellung könnte ggf. in älteren Versionen das Aufkommen reduzieren, also als Übergangslösung bis zum Update taugen.

    Der ist automatisch aktiv.
     
  8. ff-webdesigner
    ff-webdesigner Erfahrener Benutzer
    Registriert seit:
    22. Januar 2014
    Beiträge:
    553
    Danke erhalten:
    55
    Danke vergeben:
    60
    das sichert doch aber nur kontakt und callback ab? oder auch kontenerstellung?

    kann mir jemand infos geben welche dateien man sich aus https://tracker.gambio-server.net/issues/70341?tab=history genauer anschauen müsste / transferieren könnte? hintergrund: massive nicht updatesichere anpassungen an einem 4.0er shop.
     
  9. Nico (Kostbar)
    Nico (Kostbar) Erfahrener Benutzer
    Registriert seit:
    3. Mai 2012
    Beiträge:
    322
    Danke erhalten:
    58
    Danke vergeben:
    80
    Hallo Dominik,
    unsere Shops laufen auf 4.8.0.2. Seit einigen Tagen erhalten wir aber über alle Shops wieder geballte Fake-Accounterstellungen. Ich habe nun mal in allen die Einstellung "Sicherheitsabfrage in Account-Erstellung anzeigen?" aktiviert in der Hoffnung, dass nun Ruhe ist. Aber automatisch schien dieser Spamschutz ja nicht zu wirken, oder habe ich da was missverstanden?

    Liebe Grüße
    Nico
     
  10. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.394
    Danke erhalten:
    1.054
    Danke vergeben:
    399
    Der Spamschutz der seit der 4.8. enthalten ist, kann nur greifen wenn man die Sicherheitsabfrage auch aktiviert.

    Also man muss diesen (damals) neu eingebauten Spamschutz nicht extra aktivieren, aber die Sicherheitsabfrage ansich muss man natürlich aktivieren. :)