Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Off Topic ›

Spamming-Missbrauch des Kontaktformulars trotz Captcha

Eingetragen von azze12 (228)
am 07.12.2012 - 09:35 Uhr in
  • Off Topic
  • Drupal 7.x oder neuer

Hallo zusammen,
Seit ca. 2-3 Wochen gibt es anscheinend Spam-Roboter, die das Math-Captcha austricksen und so über das Kontaktformular Spam an mich schicken. Da mein Kontaktformular noch auf eine alte, nicht mehr existierende Mailadresse läuft, bekomme ich nur eine Fehlermeldung meines Providers, dass eine Mail nicht zustellbar ist und im Anhang dann den eigentlichen Spam-Text...

Mich stört zum einen, dass nun wieder "hochgerüstet" werden muss und man ein besseres Captcha-Verfahren einsetzen muss, was für Sehbehinderte Menschen vielleicht Probleme macht - und mich, der mit Drupal ehrenamtlich/in der Freizeit arbeitet - Zeit kostet, die ich lieber anders einsetzen würde.

Zum anderen aber kann ich mir vorstellen, dass es hier vielen ähnlich geht und vielleicht einige von Euch noch andere Vorschläge haben, wie man gegen diese aggressive Form des Spammings vorgehen kann. Am besten wären wahrscheinlich zumindest europaweite oder noch weitere rechtliche Regelungen, die Spamming erschweren - aber unabhängig davon wäre es m.E. auch hilfreich, wenn die Drupal-Community auf Augenhöhe Vorschläge hat/macht/in die Politik einbringt, wie man diesem Problem was wirkungsvolles entgegensetzen kann. Deshalb würde ich gerne off-topic eine Grundsatzdiskussion zum Thema anregen wollen...

Jeder seriöse Geschäftsmann wird Spamming vermeiden wollen, denn das ist letztlich keine gute Werbung.
Wie aber bekommt man dann die anderen "in den Griff", die letztlich aus unlauteren Motiven (Verbreitung von Viren, Trojanern, Mafia...) ein Interesse am Spamming haben?

LG
Azze

‹ [Offtopic] Tool zum Dokumentieren (Änderungen, Einstellungen, usw.) Linux Journal - Drupal Special Edition 2012 ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Rechtliche Regelungen sind

Eingetragen von E-Fee (481)
am 07.12.2012 - 09:40 Uhr

Rechtliche Regelungen sind den Spammern sowieso mal latte.

Schon mal Hidden CAPTCHA oder Honeypot ausprobiert?

Manuellen Spam wirst Du ohnehin nie ausschließen können, es sei denn, Du blockst die IP-Ranges der Länder, aus denen sowas häufig kommt.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Das Modul Spamicide hilft

Eingetragen von wla (9461)
am 07.12.2012 - 10:31 Uhr

Das Modul [do:spamicide Spamicide] hilft gegen Bots eigentlich recht gut, aber es gibt genügend echte Personen, vor allem aus Fernost, die scheinbar mit dem Verbreiten von Spam ihren Lebensunterhalt verdienen. Die schreiben auch reichlich Beiträge hier im Forum, die dann immer entfernt werden müssen.

Beste Grüße
Werner

  • Anmelden oder Registrieren um Kommentare zu schreiben

azze12 schrieb Seit ca. 2-3

Eingetragen von glycid (921)
am 07.12.2012 - 11:06 Uhr
azze12 schrieb

Seit ca. 2-3 Wochen gibt es anscheinend Spam-Roboter, die das Math-Captcha austricksen und so über das Kontaktformular Spam an mich schicken

Guck doch mal, in welchen zeitlichen Abständen die Formular- Einträge kommen und ob das Serien sind. Ich habe mit dem Mathe Captcha nur manuelle Spameinträge. Die werden auch sehr lästig, erreichen aber bei weitem nicht die Quantität von Bots.

  • Anmelden oder Registrieren um Kommentare zu schreiben

glycid schrieb azze12

Eingetragen von azze12 (228)
am 07.12.2012 - 12:47 Uhr
glycid schrieb
azze12 schrieb

Seit ca. 2-3 Wochen gibt es anscheinend Spam-Roboter, die das Math-Captcha austricksen und so über das Kontaktformular Spam an mich schicken

Guck doch mal, in welchen zeitlichen Abständen die Formular- Einträge kommen und ob das Serien sind. Ich habe mit dem Mathe Captcha nur manuelle Spameinträge. Die werden auch sehr lästig, erreichen aber bei weitem nicht die Quantität von Bots.

Also bei mir waren es gestern bereits 3 Spam-Einträge, davor jeden Tag auch welche.

Wie finde ich die IP Adresse raus, so dass ich bestimmte Länder blockieren kann? Mir würde es vollkommen reichen, wenn ich über das Kontaktformular nur von Personen aus Deutschland bzw. mit der Fähigkeit unsere Sprache zu sprechen, Kontaktinfos bekomme - die Spam-Einträge waren in englischer Sprache. Gibt es eine Art "Sprach-Captcha" Modul, bei der man ggf. auch die Frage selber formulieren kann, so dass es etwas mehr IQ und Sprachkenntnisse braucht um zu reagieren?

  • Anmelden oder Registrieren um Kommentare zu schreiben

azze12 schrieb Also bei mir

Eingetragen von glycid (921)
am 07.12.2012 - 14:09 Uhr
azze12 schrieb

Also bei mir waren es gestern bereits 3 Spam-Einträge, davor jeden Tag auch welche.

Wie finde ich die IP Adresse raus, so dass ich bestimmte Länder blockieren kann? Mir würde es vollkommen reichen, wenn ich über das Kontaktformular nur von Personen aus Deutschland bzw. mit der Fähigkeit unsere Sprache zu sprechen, Kontaktinfos bekomme - die Spam-Einträge waren in englischer Sprache. Gibt es eine Art "Sprach-Captcha" Modul, bei der man ggf. auch die Frage selber formulieren kann, so dass es etwas mehr IQ und Sprachkenntnisse braucht um zu reagieren?

Naja, das ist ja quasi nix. Ein paar manuelle Einträge pro Tag. Die IP's müsstest du unter Berichte ---> Protokollnachrichten finden. Oder halt in den Server Logs, ist nicht so komfortabel.

Sprachcaptcha kenn ich nich...

  • Anmelden oder Registrieren um Kommentare zu schreiben

Mollom

Eingetragen von Scoville (19)
am 07.12.2012 - 21:06 Uhr

Ich setze auf mehreren Seiten Mollom ein. Trefferquote um die 99%. Es rutscht alle paar Tage mal ein einzelner Spamkommentar durch, den ich dann manuell lösche. Laut Bericht kommen in den letzten Wochen durchschnittlich ca. 110 Spams pro Tag und Seite rein, bin mit der Filterung hochzufrieden.

  • Anmelden oder Registrieren um Kommentare zu schreiben

contact-Link

Eingetragen von azze12 (228)
am 03.01.2013 - 08:51 Uhr

also bei mir wurde anscheinend von jemand, der den Link zum Kontaktformular kennt (das ja mit.../contact aufgerufen wird) gezielt Spam verschickt.
Zunächst habe ich das Captcha umgestellt - trotzdem gab es weiterhin Spam-Mails.
Dann hatte ich den Menüpunkt Kontaktformular deaktiviert. Trotzdem kamen immer noch Spam-Mails über das Kontaktformular - das geht aber doch dann nur noch, wenn jemand soweit Insider ist, dass er/sie den Link zum contact-Formular kennt?
Erst als ich das Kontaktformular selber gelöscht habe, war Ruhe - aber das kann es auf Dauer ja auch nicht sein.

Kann man den Link zum Kontaktformular ändern und so schützen, dass ein Spammer nur mit sehr viel Zeitaufwand ihn wiederfindet?
Wie könnte man das Captcha so ändern, dass der Spammer sich selbst verrät mit IP Adresse und man die dann sperren kann?
Danke!
A.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wenn Du das Kontaktformular

Eingetragen von wla (9461)
am 03.01.2013 - 10:02 Uhr

Wenn Du das Kontaktformular mit Webform aufbaust, kannst Du dem jede URL geben, die Du möchtest. Ein Kontaktformular zu verstecken, kann aber nicht der Sinn eines solchen sein. Captcha alleine reicht heute meist nicht mehr aus. Es sollten weitere Module wie Mollom oder Spamicide hinzukommen.

Beste Grüße
Werner

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Tag 13 Stunden
  • Hey danke
    vor 2 Tagen 8 Stunden
  • Update: jetzt gibt's ein
    vor 3 Tagen 2 Stunden
  • Hallo, im Prinzip habe ich
    vor 1 Woche 12 Stunden
  • Da scheint die Terminologie
    vor 1 Woche 15 Stunden
  • Kannst doch auch alles direkt
    vor 1 Woche 4 Tagen
  • In der entsprechenden View
    vor 1 Woche 4 Tagen
  • Dazu müsstest Du vermutlich
    vor 1 Woche 4 Tagen
  • gelöst
    vor 4 Wochen 1 Tag
  • Ja natürlich. Dass ist etwas,
    vor 4 Wochen 2 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20449

Neue User:

  • Mroppoofpaync
  • 4aficiona2
  • AppBuilder

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 14 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association