# Fake Registrierung

**URL:** https://forum.shopware.com/t/fake-registrierung/36277
**Category:** Allgemein
**Created:** [24. April 2016 um 12:59 UTC](https://forum.shopware.com/t/fake-registrierung/36277 "2016-04-24T12:59:43Z")
**Posts on this page:** 20
**Page:** 1

<div class="post-metadata">

### Author: ![thevaethi](https://avatars.discourse-cdn.com/v4/letter/t/97f17d/32.png) [@thevaethi](https://forum.shopware.com/u/thevaethi)
#### Post date: [24. April 2016 um 12:59 UTC](https://forum.shopware.com/t/fake-registrierung/36277/1 "2016-04-24T12:59:43Z")

</div>

Hallo Community,

seit ca 1 Woche habe ich immer wieder (zahlreiche) Fake&nbsp;- Registrierungen in meinem Shop. (siehe Anhangbild) .  
Es scheint sich dabei immer um den&nbsp;gleiche Typ mit seiner “Einwegemailadresse” zu handeln.  
Was er damit bezweckt weis ich nicht, passiert ist bis jetzt allerdings noch nichts.&nbsp;

Hat von Euch auch jemand mit dem gleichen Problem zu kämpfen bzw was macht Ihr dagegen?

Gruß  
thevaethi

---

<div class="post-metadata">

### Author: ![a67](https://avatars.discourse-cdn.com/v4/letter/a/dc4da7/32.png) [@a67](https://forum.shopware.com/u/a67)
#### Post date: [24. April 2016 um 15:37 UTC](https://forum.shopware.com/t/fake-registrierung/36277/2 "2016-04-24T15:37:24Z")

</div>

Hallo&nbsp;thevaethi,

das Problem habe ich auch täglich. Die Gemeinsamkeit ist immer das in dem Feld Firma “google” steht.

Ich würde die Registrierung ja gerne in diesem Fall unterdrücken (wenn firma=google dann&nbsp;kein submit) weis aber leider auch nicht wie das geht.&nbsp;

VG Alex

---

<div class="post-metadata">

### Author: ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)
#### Post date: [24. April 2016 um 16:01 UTC](https://forum.shopware.com/t/fake-registrierung/36277/3 "2016-04-24T16:01:57Z")

</div>

Habt ihr schonmal ein Captcha probiert? Das sollte ggf. helfen. Gibt es bspw. kostenlose Lösungen im Store.

---

<div class="post-metadata">

### Author: ![thevaethi](https://avatars.discourse-cdn.com/v4/letter/t/97f17d/32.png) [@thevaethi](https://forum.shopware.com/u/thevaethi)
#### Post date: [24. April 2016 um 18:22 UTC](https://forum.shopware.com/t/fake-registrierung/36277/4 "2016-04-24T18:22:40Z")

</div>

Hallo Moritz Naczenski,

ich habe schon überlegt , Captcha zu verwenden und im Store danach gesucht.  
Also vielleicht brauche ich eine neue Brille 😉 aber&nbsp;ich kann im Store nichts zum Thema Captcha finden (Version 5.1.5)

Gruß

thevaethi

---

<div class="post-metadata">

### Author: ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)
#### Post date: [24. April 2016 um 18:39 UTC](https://forum.shopware.com/t/fake-registrierung/36277/5 "2016-04-24T18:39:28Z")

</div>

Hi,

> **[Mittwald Security Tools](https://store.shopware.com/mittw23595958593f/mittwald-security-tools.html)**
>
> Machen Sie Shopware noch sicherer! Wir haben in dieses Plugin einige Mechanismen und Tools integriert, die Ihren Shop noch besser vor Viren und…

das müsste das z.B. können

Sebastian

---

<div class="post-metadata">

### Author: ![abdul.ahad2k14](https://avatars.discourse-cdn.com/v4/letter/a/4491bb/32.png) [@abdul.ahad2k14](https://forum.shopware.com/u/abdul.ahad2k14)
#### Post date: [25. April 2016 um 04:45 UTC](https://forum.shopware.com/t/fake-registrierung/36277/6 "2016-04-25T04:45:24Z")

</div>

I would suggest create a small plugin extend registration form and use HONEYPOT technique.

---

<div class="post-metadata">

### Author: ![Shopwareianer](https://avatars.discourse-cdn.com/v4/letter/s/b4bc9f/32.png) [@Shopwareianer](https://forum.shopware.com/u/Shopwareianer)
#### Post date: [25. April 2016 um 07:27 UTC](https://forum.shopware.com/t/fake-registrierung/36277/7 "2016-04-25T07:27:49Z")

</div>

Einen Captcha halte ich persönlich für die falsche Lösung.

Eine Registrierung muss schnell & unkompliziert geben und sollte nicht durch diese doofen / nervigen Captachs verkompliziert werden. Hinzu kommt, dass oft genug die Schriften/Zahlen auf diesen Dingern fast unlesbar sind. Ein Kunde wird hier die Registrierung nicht zwei oder dreimal ausprobieren, sondenr genervt zum nächsten Shop weiter ziehen.

Ein Honeypot wäre hier auch meiner Meinung nach die vorerst beste Lösung.

---

<div class="post-metadata">

### Author: ![verpacken24](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/verpacken24/32/16229_2.png) [@verpacken24](https://forum.shopware.com/u/verpacken24)
#### Post date: [25. April 2016 um 09:19 UTC](https://forum.shopware.com/t/fake-registrierung/36277/8 "2016-04-25T09:19:12Z")

</div>

Auch meine Meinung:  
Captcha wird sich negativ auswirken

---

<div class="post-metadata">

### Author: ![trixx](https://avatars.discourse-cdn.com/v4/letter/t/b5e925/32.png) [@trixx](https://forum.shopware.com/u/trixx)
#### Post date: [25. April 2016 um 09:42 UTC](https://forum.shopware.com/t/fake-registrierung/36277/9 "2016-04-25T09:42:48Z")

</div>

In dem von Moritz verlinkten Plugin ist aber wohl das Google [reCAPTCHA](https://www.google.com/recaptcha/intro/index.html) enthalten. Das wäre dann ja nur ein Klick für den Kunden.

---

<div class="post-metadata">

### Author: ![thevaethi](https://avatars.discourse-cdn.com/v4/letter/t/97f17d/32.png) [@thevaethi](https://forum.shopware.com/u/thevaethi)
#### Post date: [25. April 2016 um 18:56 UTC](https://forum.shopware.com/t/fake-registrierung/36277/10 "2016-04-25T18:56:15Z")

</div>

hi,

wenn ich ehrlich bin geht mir die Captcha Registrierung&nbsp; auf den Wecker da ich selber meisten 2-3 Anläufe brauch bis der Code richtig ist 😉  
Recaptcha scheint da ein besserer Lösungsansatz zu sein. Besser zumindest als gar nichts.

Das mit dem Honeypot funktioniert wie?Im Quellcode befindet sich ein Link zu einer Seite die nur&nbsp; Bots auslesen können (Normale User sehen den nicht)  
und gelangen zu einer Fake-Seite die ihnen eine vermeintliche Registrierung vorgaukelt.

Gibt es sowas schon für Shopware?

Ich bin vorhin bei der Suche nach “Shopware und Honeypot” auf eine Agentur gestoßen die schreiben&nbsp; Zitat:"

- Cross-Site-Scripting
- Spambots (bevorzugt mit dem Honeypot-Methodik)
- SQL-Injection

"

standardmäßig&nbsp; beachtet werden.

Ich vermute die&nbsp; programmieren das selber oder habe ich da etwas übersehen?

gruß

&nbsp;

&nbsp;

---

<div class="post-metadata">

### Author: ![WolfgangSchwarz](https://avatars.discourse-cdn.com/v4/letter/w/958977/32.png) [@WolfgangSchwarz](https://forum.shopware.com/u/WolfgangSchwarz)
#### Post date: [25. April 2016 um 19:24 UTC](https://forum.shopware.com/t/fake-registrierung/36277/11 "2016-04-25T19:24:13Z")

</div>

Hi,

ich habe das Problem auch. Heute ist es sogar besonders schlimm.

Was ich auch nicht verstehe, warum bei jedem Fakeaccount unter Abteilung oder USt ID immer etwas mit Speichermodule steht&nbsp;wie z.B. corsair 3gb&nbsp;ddr3

---

<div class="post-metadata">

### Author: ![Pua7](https://avatars.discourse-cdn.com/v4/letter/p/35a633/32.png) [@Pua7](https://forum.shopware.com/u/Pua7)
#### Post date: [25. April 2016 um 19:38 UTC](https://forum.shopware.com/t/fake-registrierung/36277/12 "2016-04-25T19:38:26Z")

</div>

Ich denke auch das Recaptcha die beste Lösung ist.&nbsp;Soweit ich weis kann&nbsp;Recaptcha ja auch nur bei verdacht auf einen Bot angezeigt werden, sodas der großteil der Kunden den Captcha nicht zu sehen bekommt.

---

<div class="post-metadata">

### Author: ![Shopwareianer](https://avatars.discourse-cdn.com/v4/letter/s/b4bc9f/32.png) [@Shopwareianer](https://forum.shopware.com/u/Shopwareianer)
#### Post date: [25. April 2016 um 19:46 UTC](https://forum.shopware.com/t/fake-registrierung/36277/13 "2016-04-25T19:46:07Z")

</div>

Die Bots die diese Fake Accounts registrieren&nbsp;füllen einfach nur die jeweiligen Input Felder aus. Der Bot weiß ja hier garnicht was die USt ist, der sieht nur ein Input Field. Dieses befüllt er dann mit irgendeinem Text.

Da Inputs wie Name, Straße etc. meistens den gleichen Namen haben wie etwa first\_name / firstname oder dergleichen, weiß der Bot bei diesen Feldern, dass es eben der firstname ist. Hier kann man dann bspw. auch auf ein Package zurück greifen, was eben diese „Fake Daten“ generiert wie etwa&nbsp;[GitHub - fzaninotto/Faker: Faker is a PHP library that generates fake data for you](https://github.com/fzaninotto/Faker)

&nbsp;

Ein Honeypot hat hier ein verstecktes Input Field genau. Dieses füllt der Bot dann automatisch aus. Das Input Field ist aber für den normalen Besucher garnicht sichbar, daher wird dieses auch nicht ausgefüllt - logisch.

Das System weiß dann aber, wenn dieses Honeypot Field ausgefüllt wurde, dass es zu 99% ein Bot ist und diese Registrierung landet dann im Spam, wird blockiert, gelöscht, die IP des Bots wird gesperrt oder sonst was.

Ein Honeypot ist hier immer noch die bessere Möglichkeit, da der Besucher überhaupt keinen nervigen Captcha sieht. Auch ein ReCaptcha ist für den Kunden nervig. Zumeist einige diese Re-Captchas auch überhaupt nicht kennen. Die Registrierung ist eines der Schlüsselelemente bei einer Bestellung, also sollte man hier tunlichst keinen Grund zum Abbruch geben.

---

<div class="post-metadata">

### Author: ![thevaethi](https://avatars.discourse-cdn.com/v4/letter/t/97f17d/32.png) [@thevaethi](https://forum.shopware.com/u/thevaethi)
#### Post date: [15. Mai 2016 um 13:44 UTC](https://forum.shopware.com/t/fake-registrierung/36277/14 "2016-05-15T13:44:10Z")

</div>

Hallo,

ich habe eben versucht &nbsp;das&nbsp;Mittwald Security Tools per Pluginverwaltung herunter zu laden. Es erscheint immer folgende Fehlermeldung:

> Error
> 
> Die übergebenen Bestelldaten sind nicht valide.
> 
> Error code: OrdersException-6  
> &nbsp;

Also habe ich es über die Shopware-Website heruntergeladen und über „Plugin &nbsp;hochladen“ manuell installiert.  
Jetzt erscheint es zwar in meiner Installiert - Liste lässt sich aber nicht aktivieren.  
Es erscheint kurz das das Plugin installiert wird dann passiert aber nichts weiter und es befindet sich immer noch bei den deinstallierten Plugins.

&nbsp;

Hat jemand eine Idee was man da machen könnte?

Danke

Gruß

thevaethi

---

<div class="post-metadata">

### Author: ![kulli](https://avatars.discourse-cdn.com/v4/letter/k/a3d4f5/32.png) [@kulli](https://forum.shopware.com/u/kulli)
#### Post date: [16. Mai 2016 um 09:26 UTC](https://forum.shopware.com/t/fake-registrierung/36277/15 "2016-05-16T09:26:45Z")

</div>

-Ip-Adressen serverseitig sperren; (aus dem log des Servers auslesen) machen wir seit einem halben Jahr; gesperrte Adressen ca. 25

-seitdem ist weitgehend Ruhe

-kommen fast alle aus der Ukraine/Russland/China

&nbsp;

---

<div class="post-metadata">

### Author: ![thevaethi](https://avatars.discourse-cdn.com/v4/letter/t/97f17d/32.png) [@thevaethi](https://forum.shopware.com/u/thevaethi)
#### Post date: [16. Mai 2016 um 12:51 UTC](https://forum.shopware.com/t/fake-registrierung/36277/16 "2016-05-16T12:51:06Z")

</div>

hi,

&nbsp;

habe es jetzt so gelöst:&nbsp;

> order allow,deny  
>   
> allow from all  
>   
> Deny from .RU  
>   
> Deny from .UA  
>   
> Deny from .CN

mal schauen was passiert.

&nbsp;

gruß

thevaethi&nbsp;

---

<div class="post-metadata">

### Author: ![Shopwareianer](https://avatars.discourse-cdn.com/v4/letter/s/b4bc9f/32.png) [@Shopwareianer](https://forum.shopware.com/u/Shopwareianer)
#### Post date: [16. Mai 2016 um 13:37 UTC](https://forum.shopware.com/t/fake-registrierung/36277/17 "2016-05-16T13:37:23Z")

</div>

Oder Cloudflare zwischen schalten. Cloudflare block auch schon eine ganze reihe Mist 🙂

---

<div class="post-metadata">

### Author: ![a67](https://avatars.discourse-cdn.com/v4/letter/a/dc4da7/32.png) [@a67](https://forum.shopware.com/u/a67)
#### Post date: [16. Mai 2016 um 15:54 UTC](https://forum.shopware.com/t/fake-registrierung/36277/18 "2016-05-16T15:54:00Z")

</div>

Hallo thevaethi,

&nbsp;

wo wird denn das eingetragen?

&nbsp;

Viele Grüße, Alex

&nbsp;

> [@thevaethi schrieb:](https://forum.shopware.com/profile/22605/thevaethi "thevaethi")

> hi,
> 
> &nbsp;
> 
> habe es jetzt so gelöst:&nbsp;
> 
> > order allow,deny  
> > allow from all  
> > Deny from .RU  
> > Deny from .UA  
> > Deny from .CN
> 
> mal schauen was passiert.
> 
> &nbsp;
> 
> gruß
> 
> thevaethi&nbsp;
> 
> &nbsp;

---

<div class="post-metadata">

### Author: ![useg](https://avatars.discourse-cdn.com/v4/letter/u/df705f/32.png) [@useg](https://forum.shopware.com/u/useg)
#### Post date: [16. Mai 2016 um 16:23 UTC](https://forum.shopware.com/t/fake-registrierung/36277/19 "2016-05-16T16:23:53Z")

</div>

@a.horst‍

in die .htaccess im Hauptverzeichnis des Shops&nbsp;  
hier habe ich noch ein paar Infos gefunden \>&nbsp;[http://stop-spamers-and-hackers.blogspot.de/](http://stop-spamers-and-hackers.blogspot.de/)  
oder \>&nbsp;[http://www.it-service-dienstleistungen.de/blog/webseite/sicherheit-mit-htaccess-erhoehen/](http://www.it-service-dienstleistungen.de/blog/webseite/sicherheit-mit-htaccess-erhoehen/)

Uwe

&nbsp;

---

<div class="post-metadata">

### Author: ![thevaethi](https://avatars.discourse-cdn.com/v4/letter/t/97f17d/32.png) [@thevaethi](https://forum.shopware.com/u/thevaethi)
#### Post date: [16. Mai 2016 um 17:31 UTC](https://forum.shopware.com/t/fake-registrierung/36277/20 "2016-05-16T17:31:14Z")

</div>

> [@a.horst schrieb:](https://forum.shopware.com/profile/4519/a.horst "a.horst")
> 
> Hallo thevaethi,
> 
> &nbsp;
> 
> wo wird denn das eingetragen?
> 
> &nbsp;
> 
> Viele Grüße, Alex
> 
> &nbsp;
> 
> > [@thevaethi schrieb:](https://forum.shopware.com/profile/22605/thevaethi "thevaethi")
> 
> > hi,
> > 
> > &nbsp;
> > 
> > habe es jetzt so gelöst:&nbsp;
> > 
> > > order allow,deny  
> > > allow from all  
> > > Deny from .RU  
> > > Deny from .UA  
> > > Deny from .CN
> > 
> > mal schauen was passiert.
> > 
> > &nbsp;
> > 
> > gruß
> > 
> > thevaethi&nbsp;
> > 
> > &nbsp;

&nbsp;

Hallo a.Horst,

wie &nbsp;useg geschrieben hat in die .htacess.

&nbsp;

Bis jetzt war Ruhe. Scheint zu klappen oder die Spammer haben Feierabend&nbsp; ![Halo](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/d6f31fb007077fa834e26f5b6a29275ae615cbd1.png "Halo")

&nbsp;

Gruß

thevaethi&nbsp;

[Nächste Seite](https://forum.shopware.com/t/fake-registrierung/36277.md?page=2)
