seit ca 1 Woche habe ich immer wieder (zahlreiche) Fake - Registrierungen in meinem Shop. (siehe Anhangbild) .
Es scheint sich dabei immer um den gleiche Typ mit seiner “Einwegemailadresse” zu handeln.
Was er damit bezweckt weis ich nicht, passiert ist bis jetzt allerdings noch nichts.
Hat von Euch auch jemand mit dem gleichen Problem zu kämpfen bzw was macht Ihr dagegen?
ich habe schon überlegt , Captcha zu verwenden und im Store danach gesucht.
Also vielleicht brauche ich eine neue Brille aber ich kann im Store nichts zum Thema Captcha finden (Version 5.1.5)
Einen Captcha halte ich persönlich für die falsche Lösung.
Eine Registrierung muss schnell & unkompliziert geben und sollte nicht durch diese doofen / nervigen Captachs verkompliziert werden. Hinzu kommt, dass oft genug die Schriften/Zahlen auf diesen Dingern fast unlesbar sind. Ein Kunde wird hier die Registrierung nicht zwei oder dreimal ausprobieren, sondenr genervt zum nächsten Shop weiter ziehen.
Ein Honeypot wäre hier auch meiner Meinung nach die vorerst beste Lösung.
wenn ich ehrlich bin geht mir die Captcha Registrierung auf den Wecker da ich selber meisten 2-3 Anläufe brauch bis der Code richtig ist
Recaptcha scheint da ein besserer Lösungsansatz zu sein. Besser zumindest als gar nichts.
Das mit dem Honeypot funktioniert wie?Im Quellcode befindet sich ein Link zu einer Seite die nur Bots auslesen können (Normale User sehen den nicht)
und gelangen zu einer Fake-Seite die ihnen eine vermeintliche Registrierung vorgaukelt.
Gibt es sowas schon für Shopware?
Ich bin vorhin bei der Suche nach “Shopware und Honeypot” auf eine Agentur gestoßen die schreiben Zitat:"
Cross-Site-Scripting
Spambots (bevorzugt mit dem Honeypot-Methodik)
SQL-Injection
"
standardmäßig beachtet werden.
Ich vermute die programmieren das selber oder habe ich da etwas übersehen?
Ich denke auch das Recaptcha die beste Lösung ist. Soweit ich weis kann Recaptcha ja auch nur bei verdacht auf einen Bot angezeigt werden, sodas der großteil der Kunden den Captcha nicht zu sehen bekommt.
Die Bots die diese Fake Accounts registrieren füllen einfach nur die jeweiligen Input Felder aus. Der Bot weiß ja hier garnicht was die USt ist, der sieht nur ein Input Field. Dieses befüllt er dann mit irgendeinem Text.
Da Inputs wie Name, Straße etc. meistens den gleichen Namen haben wie etwa first_name / firstname oder dergleichen, weiß der Bot bei diesen Feldern, dass es eben der firstname ist. Hier kann man dann bspw. auch auf ein Package zurück greifen, was eben diese „Fake Daten“ generiert wie etwa GitHub - fzaninotto/Faker: Faker is a PHP library that generates fake data for you
Ein Honeypot hat hier ein verstecktes Input Field genau. Dieses füllt der Bot dann automatisch aus. Das Input Field ist aber für den normalen Besucher garnicht sichbar, daher wird dieses auch nicht ausgefüllt - logisch.
Das System weiß dann aber, wenn dieses Honeypot Field ausgefüllt wurde, dass es zu 99% ein Bot ist und diese Registrierung landet dann im Spam, wird blockiert, gelöscht, die IP des Bots wird gesperrt oder sonst was.
Ein Honeypot ist hier immer noch die bessere Möglichkeit, da der Besucher überhaupt keinen nervigen Captcha sieht. Auch ein ReCaptcha ist für den Kunden nervig. Zumeist einige diese Re-Captchas auch überhaupt nicht kennen. Die Registrierung ist eines der Schlüsselelemente bei einer Bestellung, also sollte man hier tunlichst keinen Grund zum Abbruch geben.
ich habe eben versucht das Mittwald Security Tools per Pluginverwaltung herunter zu laden. Es erscheint immer folgende Fehlermeldung:
Error
Die übergebenen Bestelldaten sind nicht valide.
Error code: OrdersException-6
Also habe ich es über die Shopware-Website heruntergeladen und über „Plugin hochladen“ manuell installiert.
Jetzt erscheint es zwar in meiner Installiert - Liste lässt sich aber nicht aktivieren.
Es erscheint kurz das das Plugin installiert wird dann passiert aber nichts weiter und es befindet sich immer noch bei den deinstallierten Plugins.