Ergebnis 1 bis 32 von 32

Thema: Spam über Formular

  1. #1
    Contao-Fan Avatar von intradesign
    Registriert seit
    28.07.2015.
    Beiträge
    339

    Standard Spam über Formular

    Hallo zusammen,

    bei einigen meiner Kunden-Websites wird im Moment Spam über das Kontaktformular gesendet. Mich wundert, dass es bei mehreren Websites gleichzeitig passiert. Die eine Website ist erst vor ein paar Tagen online gegangen.

    Soll nicht eigentlich das Formular schon einen Mechanismus enthalten, um Spamming zu verhindern?

    Hat jemand ein ähnliches Problem?

    Danke und viele Grüße,
    Timo

  2. #2
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.077
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ja, sollte es tatsächlich. Allerdings sind die Spammer auch nicht dumm und die entsprechende Software wird auch immer intelligenter und kann das mittlerweile vielleicht schon aushebeln.

  3. #3
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.332
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von intradesign Beitrag anzeigen
    Soll nicht eigentlich das Formular schon einen Mechanismus enthalten, um Spamming zu verhindern?
    Es klingt ein wenig danach als hättest Du die Sicherheitsfrage nicht eingebunden ... ohne ist das Formular vermutlich ungeschützt.

  4. #4
    Contao-Fan Avatar von intradesign
    Registriert seit
    28.07.2015.
    Beiträge
    339

    Standard

    Zitat Zitat von lucina Beitrag anzeigen
    Es klingt ein wenig danach als hättest Du die Sicherheitsfrage nicht eingebunden ... ohne ist das Formular vermutlich ungeschützt.
    Ich dachte, das Formular ist immer automatisch geschützt und die Sicherheitsfrage wird nicht mehr benötigt...


    Gesendet von iPhone mit Tapatalk

  5. #5
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.557
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Nein, die Sicherheitsfrage musst Du auf jeden Fall zusätzlich einfügen. Erst dann funktioniert auch das HoneyPot (unsichtbar) im Hintergrund.
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  6. #6
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hi,

    ich stelle das auch bei einem Formular fest.
    Diese Nachricht wurde scheinbar von dieser Mailadresse/diesem Formular versendet:
    Code:
    Am 05.06.18, 17:07, info@webdesign24.biz schrieb:
    Ihr Name:: Elmerrar
    Ihre E-Mail:: leonovaangelina21@mail.ru
    Ihre Nachricht:: ? http: bit.ly 2IUuXRt ??? ???????? ????? ????????? ???????? ????????? ??????. 
    ????? ?? ????? ?????? ????????: 
    - ?? ????????? ???????? ? ??????? ?????????? 
    - ?? ????????? ????? 
    - ?? ?????????? ??????? ??????? 
    - ?? ???????? ??????????? 
    ????? ?? ???????? ????? ??????????? ?????????: 
    - ?? ??????? ????? ??????????? ????????? ?? ???????? ???????? ? 10 ??????? 
    - ?? ??????? ????? ?????? ????????? ?? ???????? ????? ? ??????? ?????? 
    - ?? ??????? ????? ??????????? ????????? ?? ??????? ??????????? ? 10 ??????? 
    - ?? ?????????? ?????????? ??????? ?????? ??????? ?????????? ? ??????? ??????
    Die Fragezeichen sind in der original E-Mail kyrillische Zeichen
    Hosting Support ist ebenfalls informiert
    Contao 3.5.35

    Gruß
    tschero
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  7. #7
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.077
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Gleich eine Weiterleitung setzen zu Wladimir .

  8. #8
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.077
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Die Russen sind eh grade recht aktiv... Hier mal ein Auszug aus der Logdatei einer 3.5.35 Installation:
    Code:
    IP-Adresse: 	78.46.174.0
    Browser: 	Mozilla/5.0 (compatible; MegaIndex.ru/2.0; +http://megaindex.com/crawler)
    
    [06.06.2018 07:53] No active page for page ID "", host "www.xxx.de" and languages "" (https://www.xxx.de&amp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3B)
    
    [06.06.2018 07:53] No active page for page ID "", host "www.xxx.de" and languages "" (https://www.xxx.de&amp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3Bamp%3B)
    So geht das dann noch eine Seite weiter...

  9. #9
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.332
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Man könnte auf Zeichenketten mit kyrillischen Buchstaben prüfen. Schaut mal bitte auf Github, da gabs was (Verwendung Process Form Hook etc.).

  10. #10
    Contao-Fan
    Registriert seit
    26.01.2010.
    Ort
    Salzburg
    Beiträge
    368

    Standard

    Die Russen sind leider auch bei mir im Dauereinsatz...

    Ich habe jetzt keine Lösung, wie ich das verhindern soll... 300 Anfragen auf einer Seite binnen 2 Stunden.

    Momentan weiß ich nicht weiter :-((

  11. #11
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.108
    Partner-ID
    10107

    Standard

    Hast du den Spamschutz nun drin oder nicht? Sind Anfragetokens aktiviert?
    Geändert von Spooky (13.06.2018 um 10:06 Uhr)

  12. #12
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hi,

    also ich habe zwar nicht ganz so viele Anfragen aber mein Formular sendet trotzdem weiterhin E-Mail ab.
    Anfragetokens sind aktiviert. Sicherheitsfrage ist im Formular drin und aktiv.

    Ich weiß auch nicht warum uralte Seiten noch aufgerufen werden.

    syslog.JPG

    Gruß
    tschero
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  13. #13
    Contao-Fan
    Registriert seit
    26.01.2010.
    Ort
    Salzburg
    Beiträge
    368

    Standard

    Zitat Zitat von Spooky Beitrag anzeigen
    Hast du den Spamschutz nun drin oder nicht? Sind Anfragetokens aktiviert?
    Hallo und Sorry. Spamschutz ist drin und Anfragetokens sind deaktiviert. War Standardmäßig so..

    LG

  14. #14
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.108
    Partner-ID
    10107

    Standard

    Anfragetokens sind by default aktiviert. Die solltest du wieder aktivieren.

  15. #15
    Contao-Fan
    Registriert seit
    26.01.2010.
    Ort
    Salzburg
    Beiträge
    368

    Standard

    Ok.. danke... Darf ich mal blöde Fragen, was die bewirken? Google spuckt mir da nicht wirklich was aus...
    Danke

  16. #16
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.108
    Partner-ID
    10107

    Standard

    Ohne Request Token kann jeder deine Applikation mit POST Requests spammen. Mit Request Token muss vorher eine GET Verbindung zum Server aufgebaut werden, um einen Request Token zu erhalten, mit dem man dann einen POST Request an den Server (bzw. die Applikation "Contao") senden kann.

  17. #17
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich möchte hier noch mal anknüpfen,

    mein Kontaktformular sendet nachweislich E-Mails in der Weltgeschichte herum, ganz oft auch an meine eigene E-Mail Adresse.

    E-Maillog:
    Code:
    [15-Jun-2018 14:26:20] An e-mail has been sent to info@webdesign24.biz
    E-Mail beim Hoster:
    einsundeins_email.JPG

    Syslog im BE von Contao:
    wd24_syslog.JPG

    Ich hab das Gefühl, dass es hier eine Sicherheitslücke gibt, kann das aber nicht nachvollziehen.

    Contao 3.5.35.

    Betroffene Seite:
    webdesign24.biz
    Es wird immer das Kontaktformular aus der Footerzeile versendet.

    Hat da jemand einen Tipp?

    Gruß
    tschero
    Geändert von tschero (16.06.2018 um 10:24 Uhr)
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  18. #18
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.108
    Partner-ID
    10107

    Standard

    Zitat Zitat von tschero Beitrag anzeigen
    mein Kontaktformular sendet nachweislich E-Mails in der Weltgeschichte herum, ganz oft auch an meine eigene E-Mail Adresse.
    Was genau meinst du damit? Welche Email Adresse ist als Empfänger konfiguriert?



    Zitat Zitat von tschero Beitrag anzeigen
    Betroffene Seite:
    webdesign24.biz
    https://www.datenschutz-guru.de/brau...eine-checkbox/

  19. #19
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ja die Checkbox hab ich schon länger drin. Die tut mir erst mal nicht weh - oder hab ich was übersehen?

    Als Empfänger ist info@webdesign24.biz eingetragen.

    Gruß
    tschero
    Geändert von tschero (16.06.2018 um 12:48 Uhr)
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  20. #20
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hab jetzt weiter beobachtet und muss feststellen, dass der Spam über das Kontaktformular versendet wird.
    Hat sich jetzt wieder jemand bei mir deswegen gemeldet.
    Hat denn keiner eine Idee woran das liegen könnte?

    Contao 3.5.35.

    Gruß
    tschero
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  21. #21
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.108
    Partner-ID
    10107

    Standard

    Bei deinen Beispielen zuvor wurde die Email ja an info@webdesign24.biz, was ja korrekt ist. Werden emails tatsächlich an andere Email Adressen verschickt?

  22. #22
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ja, ich habe schon mehrere Infos bekommen, dass andere von mir zugespammt werden; erst heute wieder.

    Hier noch mal die Bilder dazu:
    https://community.contao.org/de/show...l=1#post475566
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  23. #23
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.108
    Partner-ID
    10107

    Standard

    Dort sieht man aber nichts relevantes. Die Emails die du da zeigst gehen alle einfach nur an den eingestellten Empfänger des Formulars. Was genau wurde dir berichtet?

  24. #24
    Contao-Fan Avatar von PaddySD
    Registriert seit
    26.10.2016.
    Ort
    Andechs
    Beiträge
    656

    Standard

    Dann ist aber was anderes im Argen....

    In der Theorie kann Dein Kontaktformular nur an die im BE beim Formular definierte E-Mail-Adresse senden... Will heissen, wenn Spam von Dir versendet wird, würde ich da eher auf einen anderen Zugang zu Deinem Server tippen, als auf das Kontaktformular von Contao. Ich wüsste auch nicht, wie das machbar sein sollte....

  25. #25
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.077
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Wie sehen denn die restlichen Kopfzeilen oder noch besser der Nachrichtenquelltext aus?

    Edit: Wobei die wirklich interessanten E-Mails vermutlich eher die an andere Empfänger gegangenen sind. Die E-Mails an die konfigurierte Adresse sind ja völlig normal.
    Geändert von tab (18.06.2018 um 12:19 Uhr)

  26. #26
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    PN an @spooky wg sensibler Daten und ggf. Prüfung des Konatktformulars.

    Ich spiele mit dem Gedanken meine beiden Kontaktformulare mal für eine Zeit lang von der Seite herunter zu nehmen um dann zu schauen ob weiterhin Spam versendet wird.

    Der 1und1 Support konnte mir bislang ebenfalls nicht helfen .
    Geändert von tschero (18.06.2018 um 13:03 Uhr)
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  27. #27
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.077
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Keine schlechte Idee. Kann man den an im Log im Backend ersichtlichen Sendezeiten festmachen, ob diese Mails alle nur an die eingestellte Empfängeradresse gegangen sind oder eventuell zeitgleich auch an einen der anderen Spamempfänger? Naja, lassen wir Spooky mal in Ruhe über die Daten schauen...

  28. #28
    Contao-Fan Avatar von PaddySD
    Registriert seit
    26.10.2016.
    Ort
    Andechs
    Beiträge
    656

    Standard

    Ich glaube ja nach wie vor nicht, dass es an Contao liegt. Wenn (und da bin ich mir ja auch nicht ganz sicher) Mails über das Kontaktformular an fremde Empfänger gehen sollten, dann sind die Kontaktformulare daran nicht schuld. Ich hab gerade nochmal sicherheitshalber geschaut, es gibt im Core keine Möglichkeit, die Adresse des Empfängers zu überschreiben. Wen ndas jemand hingekriegt hat, dann würde ich aber schnellstens eine Sicherheitsmeldung ansCore-Team geben, da könnte sogar Geld als Belohnung für das Entdecken einer Sicherheitslücke drin sein.

    Nochmal, ich glaube das eher nicht. Ich würde wirklich gerne erstmal sehen, was die Empfänger überhaupt an Spam bekommen haben, und wie deren Rückmeldungen aussah.

    Ich bleibe gespannt!

  29. #29
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hab eben schon eine Info an @spooky gesendet.

    Mal checken was da los ist und den Grund herausfinden. Irgendeine Ursache muss das ja haben.
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  30. #30
    Contao-Fan Avatar von intradesign
    Registriert seit
    28.07.2015.
    Beiträge
    339

    Standard

    Soll denn beim Absenden des Formulars auch eine Bestätigungsmail an die vom Absender eingegeben E-Mail-Adresse gesendet werden? Dann könnte das Formular doch vielleicht auf diesem Weg missbraucht werden.

    Mein eingangs geschildertes Problem ist ebenfalls noch nicht behoben. Wenn ich das Formular aktiviere, kommen innerhalb kürzester Zeit wieder russische und andere Mails bei mir an. Spamschutz ist aktiviert.


    Gesendet von iPad mit Tapatalk

  31. #31
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von intradesign Beitrag anzeigen
    Soll denn beim Absenden des Formulars auch eine Bestätigungsmail an die vom Absender eingegeben E-Mail-Adresse gesendet werden? Dann könnte das Formular doch vielleicht auf diesem Weg missbraucht werden.

    Mein eingangs geschildertes Problem ist ebenfalls noch nicht behoben. Wenn ich das Formular aktiviere, kommen innerhalb kürzester Zeit wieder russische und andere Mails bei mir an. Spamschutz ist aktiviert.


    Gesendet von iPad mit Tapatalk
    Ich hab nichts eingestellt dass eine Bestätigungsmail an die vom Absender eingegebene E-Mail-Adresse gesendet werden soll.

    Von meinen Beiden Formularen ist auch nur das eine in Footer betroffen - das ist auf jeder Seite vorhanden.

    kontakt_footer_wd24.JPG
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  32. #32
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Sehr spannend,

    ich habe jetzt Rocksolid Antispam installiert.
    Die Angriffe aus Russland, auf Seiten die es nicht mehr gibt, gehen weiter(siehe Bild). Das Formular wurde aber bisher nicht mehr versendet - zumindest nicht gem. Syslog.

    spam.JPG

    Bin mal gespannt ob das geholfen hat.

    Gruß
    tschero
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •