Täglich bis zu 20 Spam Anmeldungen

Begonnen von Patchworker, 04 September 2011, 16:33:53

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Patchworker

Hallo zusammen
Wir sind ja Glücklich das unser Forum wieder geht, auch wenn ich zur Zeit fast gar keine Zeit mehr habe :(

Jetzt bekommen wir täglich dieses Mails:

Hi. This is the qmail-send program at dgws03s2-2-24da.ispgateway.de.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<b2516345@163.com>:
Connected to 220.181.12.62 but sender was rejected.
Remote host said: 550 MI:SPF mx12,PsCowECJdEn2z2BO2fVTAw--.3162S2 1314967545 http://mail.163.com/help/help_spam_16.htm?ip=46.252.18.9&hostid=mx12&time=1314967545

--- Below this line is a copy of the message.

Return-Path: <XXXXXX@gmx.de>
Received: (qmail 9395 invoked by uid 0); 2 Sep 2011 12:45:42 -0000
Received: from unknown (HELO dgws03s2-2-24da.ispgateway.de) (127.0.0.1)
  by localhost with SMTP; 2 Sep 2011 12:45:42 -0000
Received: (from u325007@localhost)
   by dgws03s2-2-24da.ispgateway.de (8.14.0/8.13.6/Submit) id p82CjZ4S009377;
   Fri, 2 Sep 2011 14:45:35 +0200
Date: Fri, 2 Sep 2011 14:45:35 +0200
Message-Id: <201109021245.p82CjZ4S009377@dgws03s2-2-24da.ispgateway.de>
To: b2516345@163.com
Subject: Patchworkforum - Aktivierungslink für crantzshaw
X-DFOptimize: BUFfRE5PRAUZGB8aGh11HxobEhMFWkteSUJdRVhBTEVYX0cFR0VOX0ZPWQRaQlo=
From:  <admin@patchworkforum.net>
Reply-To:  <admin@patchworkforum.net>
X-Mailer: PHP v5.2.13
Content-type: text/plain; charset=ISO-8859-1


Bitte klicken Sie den unten stehenden Link an, um Ihren Account zu aktivieren.
Falls Sie keinen Account bei uns registriert haben, dann wurde Ihre E-Mail Adresse missbraucht. In diesem Fall ignorieren Sie bitte diese Mail.
Ansonsten haben sie 24 Stunden Zeit um über den Aktivierungslink Ihren Account zu aktivieren.

Hier steht dann eben dieser Aktivierungslink.
Ich habe schon einige ID´s gesperrt, aber erfolglos :o(

Was kann ich gegen diese Spam Mails unternehmen?

VG
Alex

anmShinichi

Wir bekommen auch diese Mails, wobei es weniger sind. Aber schon die wenigen, ärgern mich.

Seit der CAPTCHA auch bei der Registrierung aktiv ist, scheint es ruhig geworden zu sein. Sobald sie das auch haben, werde ich wahrscheinlich eine manuelle Deutsch-Prüfung vornehmen (Dazu habe ich mir noch keine keine Gedanken gemacht, beispielsweise: Wie wurde selbstständig in alter Rechtschreibung geschrieben, oder Schreibe schoen mit oe-Umlaut)... Wenn nicht genau das richtige Wort verwendet wird, geht es nicht weiter. Man sieht bei den Registrierungen, dass sie einfach Wirrwarr-Wörter beim Ausfüllen der Formulare verwenden und auch "jedes" Feld ausfüllen.

Alternativ könnte es die Optionen, geben, wenn das technisch nicht möglich ist:
- SPAM-Mail oder Wegwerf-Mailcheck
- Captcha in Form einer Additionsaufgabe in deutsche Sprache

Für die Statistik, ich habe ca. 2 Registrierungen am Tag gehabt. Seit dem Captcha in der Reg kam noch eine, das kann aber überschneidend gewesen sein, denn seit Freitag kam nichts mehr. Ich halte es im Auge.

Gruß
Ronny
MonsterWorks - www.monsterworks.de

Patchworker

Hallo

ich habe Captcha auf 5 Buchstaben erhöht und es nimmt kein ende.
Gestern alle Neuanmeldungen gelöscht und heute wieder:



VG
Alex

Webfan

Hallo  :)
ich kann das bestätigen, ich meine, ich hatte auch Spam- oder Roboter Anmeldungen  :cool:
In etwa der gleichen Art (von den Benutzernamen) wie im Bild oben.
Allerdings über meine (meistbesuchte) Webfan Seite: http://www.webfan.de/register-me.html#formular kamen keine Roboteranmeldungen, die Anmeldungen kamen über die Seiten
http://startforum.de/?op=register und http://domainundhomepagespeicher.de/?op=register
[Captchas jetzt nachträglich eingebaut, seit dem keine Spamanmeldungen mehr]
Das vewunderliche ist aber, daß die Webfan Seite eigentlich bedutend populärer ist als die obigen Seiten und eigentlich wesentlich häufiger von Robotern besucht werden sollte  :puzzled:
Die Anmeldefunktionen sind vom PMX übernommen, es wird der gleiche Sessioncheck wie auch im Webfan Formular ausgeführt, der Anmeldelink wurde wohl auch dann automatisch betätigt (vermutlich).

Hinzu kommt, daß das im PragmaMx integrierte Captcha offenbar auch ausgelesen wurde:
http://www.pragmamx.org/Forum-topic-32799-start-msg205747.html#msg205747

Ich denke da hat sich an evil element wohl mit PragmaMx befasst?



anmShinichi

Ich habe mal nachgeschaut, bei mir kommen die durch das Forum, sprich die Durchsuchen das Forum, drücken dort den Registrieren-Button und kommen natürlich zur PMX-Registrierung. Wenn sie irgendwann merken, dass alles geklappt hat, fangen sie an, das Forum zu zu spamen.

Irgendwas muss sie zum Forum locken.

@webfan: Kann es bei dir sein, dass webfan.de direkt weniger das Forum nutzt und dafür eher die anderen Seiten? (Einfach als Vermutung) - Zusatz: Wobei die Domains jetzt keine übermäßigen Forumeinträge haben...
MonsterWorks - www.monsterworks.de

Webfan

Zitat@webfan: Kann es bei dir sein, dass webfan.de direkt weniger das Forum nutzt und dafür eher die anderen Seiten? (Einfach als Vermutung) - Zusatz: Wobei die Domains jetzt keine übermäßigen Forumeinträge haben...
Ja das kann sein, das Forum ist (leider) wenig genutzt. Allerdings versteh ich den Zusammenhang mit dem Forum nicht, man wird doch eh zum PMX Anmeldeformular gelinkt.

Die oben genannten Domains über die die Spammer sich angemeldet haben sind jedoch eigentlich "jünger" und weniger "Roboter populär".

mfg

EDIT: Obwohl stimmt nicht: Startforum.de war früher ein kleines SMF Forum, kann sein das da "Rest Roboter Traffic" drauf ist.

comedi

@ Alex,  :)

jetzt sollte es besser werden. Die Userregistrierung ist jetzt mit einbezogen. Schauen wir mal was jetzt so passiert.  :)
LG Michael


Kein Support über PN, Mail oder ICQ!

CMS-Version: pragmaMx 1.12.3 --- PHP-Version: 5.3.5
MySQL-Version: 5.1.63 --- Server-Version: Apache 2.2.4

Wer den Weg zum Ziel kennt - dann aber Umwege nimmt - muss sich nicht wundern wenn er sein Ziel nicht findet!


Gemeinschaftseite: www.pragmamx-erweiterungen.de