Mithilfe Beim Finden Von Spam-Usern !!!

    • Offizieller Beitrag

    Moin...

    in den letzten Wochen melden sich vermehrt Spam-User in unserem Forum an.

    Entweder schreiben Sie Werbemails, Verlinken irgendwelchen Dreck in Ihrem Profil oder machen anderswo Werbung.

    Ich habe einige Anmeldungen geblockt und versuche die User ausfindig zu machen und sofort zu löschen.

    Den Anmeldeprozess habe ich auch verkompliziert, aber das hat nicht wirklich was genutzt.

    Aber Ihr könnt mir helfen, indem Ihr mir meldet, wenn euch etwas Seltsames in dieser Richtung auffällt.

    Seit gestern waren es wieder einige:

    screenshot_#460.jpg

    panolin und casow aus dem Screenshot gehören übrigens nicht dazu :)

    Sollte es so weiter gehen, werde ich wohl jede Anmeldung erst einmal manuell prüfen müssen, bevor ich einen neuen User freischalte (was ich eigentlich nicht will)

    Also....Wenn Ihr ein Profil seht, wo z.Bsp. im 'Über mich' ein Link zu dubiosen Angeboten steht (Medizin, Kredite, nackte Tatsachen), gebt mir oder jemandem vom Team bitte bescheid,

    damit wir euch User von unnötigen Werbe-PNs und anderer Werbe-Berieselung bewahren können....

    Danke :)

    • Offizieller Beitrag

    Da sich auch durch weitergehende Kontrollen nichts ändert an der Zahl der Spam-Anmeldungen,

    habe ich es nun so eingestellt, dass neue User erst durch den Admin freigeschaltet werden müssen.

    Sollte sich die Flut der Spam-Anmeldungen reduzieren, wird wieder umgestellt.

  • Traurig :thumbdown:

    Vor allem wenn man bedenkt, daß der Aufwand was die da betreiben weit höher ist als der Nutzen. :wallbash:
    Man muß schon richtig beknackt sein, um da draufzuklicken :facepalm:

    Jetzt auf Facebook: Motorrad-Holzner

    • Offizieller Beitrag

    Vor allem muss man erst mal das Profil anklicken...

    Ich schätze das Ganze hat einen anderen Grund...

    Die wollen Suchmaschinen mit Ihren Einträgen füttern....


    Habe gerade festgestellt, dass die manuelle Freischaltung auch nichts bringt,

    da ein neu registrierter User sein Profil schon ändern kann, auch wenn er noch nicht freigeschaltet ist.

    Dieses Profil ist auch für alle (auch Suchmaschinen) sichtbar.

    Meiner Meinung nach beides ein Manko des WBBs und eine Sicherheitslücke...

  • Gibt es nicht "bessere" Captchas oder sowas als Plugin?

    0ATajQB.png

  • Achso...
    Das ist natürlich scheiße...

    Wie sieht es mit IP-Sperren aus?

    0ATajQB.png

  • Wie wäre es dann, wenn neu anmeldungen nur über eine sog. invite funktion gehen und wenn neue User die hier noch keinen kennen,
    dann nur über eine Art "Bewerbung" sich registrieren können

  • so ähnlich wie im sxoc, ist aber eine andere forensoftware oder?

    das sxoc hat mich übrigens seit ca. 1 jahr immer noch nicht angenommen...

    • Offizieller Beitrag

    Ja...So ähnlich... :)

    Allerdings schaue ich immer recht zeitnah nach der Aktivierung, da ich eine automatische Mail bekomme...

    Eigentlich sollte keiner mehr als einen Tag warten müssen...

    Zumindest bleibt es solange, bis eine Lösung gefunden ist...

    Zumindest habe ich jetzt mit einem Plugin die nicht aktivierten User aus der Mitgliederliste gebannt...

    Also können diese dubiosen Pfeifen ihre Links nun nicht mehr an den Mann bringen....

    Woltlab sieht sich übrigens mal wieder nicht in der Verantwortung und verweist auf Version 4 des Forums (Die dann irgendwann mal kommen soll und obwohl die eingesetzte Version eine aktuelle ist und Support dafür gezahlt wird).... :wallbash:

  • das größte problem wird sein sich keine bots anmelden, so kann man auch mit rechenaufgaben oder ähnliches als bestätigung keine abhilfe schaffen.

    evtl. das man eine sms mit einem bestätigungscode erhält um sich anzumelden, aber das wären wieder kosten für dich oder? :/

    • Offizieller Beitrag

    Richtig....Zumal es Entwicklungsaufwand wäre, da es diese Funktion standardmässig nicht gibt....

    Ich werde die Tage mal beobachten, ob diese Spezialisten das Anmelden bleiben lassen, wenn sie merken, dass sie nichts zur Darstellung bringen können....

  • In anderen Foren, wird das so gemacht, dass man erst nach X-Post PNs versenden kann

    • Offizieller Beitrag

    Wäre auch noch eine Möglichkeit....

    Im Moment haben wir zum Glück kein PN-Problem...


    So...Zumindest das Plugin funktioniert...

    Die letzten beiden neuen User sind Spammer, aber sie werden nicht in der Mitgliederliste angezeigt...

    Nur leider als letzter neuer User unten.... :wallbash:

  • Spammen wir doch alle mal die Spammer voll mit PN´s? :D
    Vorher noch die email-Benachrichtigung anschalten (evtl. geht das als Admin) und wir pumpen Ihnen die Hütte voll :muskeln:
    :ka:

    Jetzt auf Facebook: Motorrad-Holzner

  • Ich habe DIE Idee.

    Trommelwirbel bitte

    *Trommelwirbel*

    Wir führen eine MPU für die registrierung ein. :D

    • Offizieller Beitrag

    Ich denk drüber nach :D


    Bitte denkt daran, dass Werbung im Forum nicht erlaubt ist (Ausnahme sind die Händler)

    Ich hab beim Spam-Check gerade einige normale Nutzer gefunden, die kräftig im Profil geworben haben.

    Das ist nicht erlaubt und die Werbung wurde gelöscht...

  • Hi,
    ich sehe gerade dieses Thema hier, sofern es noch aktuell ist hätte ich ein wenig Senf beizutragen. Ich betreibe selber ein Web-Projekt, bestehend aus einer Wiki (Mediawiki-basiert), einem Forum (vBulletin) und einem Chat (Ajax-Chat), das sich vor allem an Volvo-Fans und -fahrer richtet. Die URL nenne ich jetzt nicht, kann gerne erfragt werden aber ich möchte helfen und nicht werben. Wir sind seit je her ein beliebtes Ziel für Spammer und ich hatte anfangs auch wirklich Schwierigkeiten, diese abzuwehren, aber mittlerweile sind Spam-Anmeldungen eine absolute Seltenheit geworden, das mal einer so weit gekommen wäre, daß er etwas hätte schreiben können ist ewig her.
    Ich verwende eine unmoderierte Anmelderoutine, also die User können ihr Konto selber per email-Bestätigungslink aktivieren. Während der Zeit, wo wir ansonsten relativ wehrlos waren, haben wir halt die Anmeldungen moderiert, d.H. eine Freischaltung durch den Admin war notwendig, wenn sich ein neuer User registrierte. In der jetzigen Konfiguration ist als weitere Sicherheitsfunktion nur ein Captcha (re-Captcha) im Einsatz, scheint aber wie alle Captchas kein echtes Hindernis zu sein. Weiter haben wir als Userdatenbank ausschließlich die von vBulletin im Einsatz, Wiki und Chat nutzen diese mit. unser who's online erweitern wir gerade, so das es uns nicht nur die User, die sich innerhalb des vB-Bereiches bewegen anzeigt, sondern auch jene in Chat und Wiki. Mit diesem Instrumentarium ist eine gute Ad-hoc-Kontrolle möglich.
    Ich habe dann einige Antispam-Dienstleister im Netz ausprobiert, da möchte ich als schlechtestes beispiel zunächst Bot-Trap erwähnen, denn das ist völlig unwirksam, das Team ist vollkommen kritikunfähig und misbraucht seine Sperrmöglichkeiten wenn man mit denen nicht einer Meinung ist, das geht bis hin zu unzutreffenden Spam-Meldungen bei anderen Antispam-Diensten, ist also mit großer Vorsicht zu genießen. Der Admin, der mich hier freigeschaltet hat, wird sich erinnern, daß ich von SFS (stopforumspam.com) als Spammer gekennzeichnet wurde - das war die Folge einer solchen Falschmeldung.
    Als letztendlich der beste Dienst, den wir nun auch schon recht lange nutzen, hat sich allerdings tatsächlich SFS (stopforumspam.com) erwiesen, ich glaube, das nutzt Ihr mittlerweile auch. Allerdings knallte dieses sein Log tagtäglich unheimlich voll und ich wollte gerne die Last und auch die Logdateigröße etwas reduzieren, also begann ich, die .htaccess auf unserem Webserver zu modifizieren. Hierzu nutze ich die SFS-Logs und habe zunächst vor allem Provider aus Ländern, die nicht über unseren Zeichensatz verfügen, von denen öfter was kam in der .htaccess gleich geblockt. Mittlerweile ist die .htaccess recht groß geworden, liegt zwischen 65 und 70k, aber auch das, was ins SFS-Log geht ist recht überschaubar geworden. Das ist natürlich Abwägungssache und auch vom eigenen Server und der Konfiguration abhängig, wie man diese Lasten am besten verteilt.

    Falls es Euch hilft, stelle ich Euch gerne die Sperrliste meiner .htaccess zur Verfügung, sie ist numerisch sortiert und kommentiert, so daß das Einsortieren neuer Einträge erleichtert wird und man zu jedem Eintrag auch provider und Herkunftsland einsehen kann. es gibt übrigens auch einen (einzigen) deutschen provider, der von solchen Sperren betroffen ist: Hetzner. Anfangs habe ich mich noch an deren abuse-mail gewandt aber außer leeren Versprechungen kam da nix, aber ab und an Spam, die meisten deutschen Provider haben eine gewisse Selbsthygiene was Spam angeht, wenn Hetzner meint, das nicht nötig zu haben, bleibt hetzner eben draußen. Das ist nicht schlimm da sie in erster Linie Webhosting und -Server anbieten, Websurfer werden also nicht betroffen, wohl Register- Spam- oder Crawlerbots, was ja ganz in unserem Sinne ist.

    Bei uns ist es seitdem jedenfalls so, daß die Spam-Anmeldeversuche drastisch reduziert sind, die, die es noch gibt gehen ins SFS-Netz, die User können sich problemlos anmelden und selber aktivieren.
    Falls das in Eurem Interesse liegt können wir uns gerne über Methoden, häufige Spamquellen etc. austauschen, auch, was mich sehr interessieren würde, um mal einen Vergleich zwischen vBulletin und Woltlab ziehen zu können.

    Grüße, Oliver.

    • Offizieller Beitrag

    Hallo Oliver,

    sorry, dass ich so spät antworte, aber im Moment hab ich viel um die Ohren.

    Wir haben ja auch einige Methoden implementiert, die uns helfen Spammer zu erkennen.

    100%igen Schutz gibt es ja leider garnicht, aber nachdem eine bestimmte Art von Spammer nun monatelang geblockt wurden,

    haben sie auch aufgegeben und im Moment herrscht Ruhe...

    Auf Betriebssystemebene haben wir auch einige Vorkehrungen getroffen.

    Falls es mal wieder mehr wird, komme ich vielleicht auf dein Angebot zurück. :)

    Danke für das Hilfsangebot :)

  • Wo die herkommen?

    Von überall auf der Welt und meistens über gehijackte, gehackte oder bewusst für illegale Operationen bereitgestellte Rechner. Üblicherweise erfolgen Angriffe jeglicher Art über einen proxy - also Umeitungs-Server - um den Standort des Angreifers zu verschleiern. Von daher sind - zumindest bei uns - die Haupt-Einfallstore China, Russland und die Ukraine, zwischenzeitlich auch Vietnam, immer wieder sehr gerne die USA, vor allem wenn es darum geht, Inhalte zu klauen. Ich vermute mal fast, hier im Board sieht das auch so aus.
    Zum Blocken kann man verschiedene Strategien nutzen: Sperren via .htaccess, diverse Antispam-Prgramme wie z.B. Stopforumspam, Eigenbauten etc.
    Bei uns z.B. arbeiten wir gerade an einer Mustererkennung, die im Zugriffs-Log Mensch von Maschine (Crawler/Spambot/Regbot) unterscheiden soll, um unerwünschten Maschinen - in unserem Falle alles außer Google - per Sperrlisteneintrag abzublocken.

    Grüße, Oliver.