Merkwürdige Registrierungen

Trotz Filter setzen gehen die Anmeldungen fröhlich weiter! Hetue schon wieder mehr als 50.
Nicht schön! Ob doch mal was von Shopware-Seite passieren sollte?

@flottefee schrieb:

Trotz Filter setzen gehen die Anmeldungen fröhlich weiter! Hetue schon wieder mehr als 50.
Nicht schön! Ob doch mal was von Shopware-Seite passieren sollte?

 

 Wenn es der gleiche Anmeldetext ist, funktioniert der Filter zu 100%, bei mir ist absolute Ruhe vor diesen Anmeldugen, hast du nach Eintrag des eigenen Filters auch den SWCache geleert? LG Klaus 

@Vitago GmbH schrieb:

Ist normal, sucht mal im Forum, es gibt tausende Beiträge dazu. Die einen sind mehr, die anderen weniger davon betroffen. Einfach löschen und gut ist. Wink

Soweit mir bekannt ist, gibt es bei SW noch keine Möglichkeit das 100% zu unterbinden.

 

Einfach löschen löst nicht das Problem, denn wenn der account angelegt ist, ist es bereits zu spät.

Ich habe die Zeichen mal durch den Google Translator gejagt. Der Text variiert aber der Inhalt ist fast immer ähnlich:

Guten Tag, Andrei Savin! Genau die Bedingungen der Kundenwerbung im Jahr 2018, heute wird Ihr Name durch eine automatische Bescheinigung erstellt. Sie werden die Ausgabe der Projekte auf der offiziellen Seite des Programms hier sehen - - & :fast_forward::fast_forward:; http: //dobm2.tk/163 Danke, guten Tag!,

Das heißt die Anmeldebestätigung geht an die bei der Anmeldung hinterlegte Emailadresse mit der Aufforderung die URL zu klicken…wahrscheinlich um dann einen Virus ruter zu laden

Somit hat der Spammer die Shopware Domain benutzt um über die Anmeldebestätigung seinen Spam loszuschicken - simpel aber clever…natürlich trotzdem schei…

 

Ich habe seit Jahren solche Registrierungen, alle oder fast alle mit Firma „google“.

Habe bisher gelegentlich bei Kunden nach „google“ gesucht, dann nach Firma sortiert, weil „google“ auch bei Emailadressen vorkommt und dann stapelweise gelöscht. Mehr habe ich nicht unternommen. Kommen ab und zu welche neue rein und wenn es mir danach ist, lösche ich sie ein Paar mal im Jahr.

@klausm schrieb:

@flottefee schrieb:

Trotz Filter setzen gehen die Anmeldungen fröhlich weiter! Hetue schon wieder mehr als 50.
Nicht schön! Ob doch mal was von Shopware-Seite passieren sollte?

 

 Wenn es der gleiche Anmeldetext ist, funktioniert der Filter zu 100%, bei mir ist absolute Ruhe vor diesen Anmeldugen, hast du nach Eintrag des eigenen Filters auch den SWCache geleert? LG Klaus 

 

Danke! Habe ich jetzt gemacht. Über Nacht kamen übrigens wieder mehr als 100 Anmeldungen, ÄTZEND!!! Und ich finde, nur einfach löschen und „gut ist“ kann doch nicht die Lösung sein!.

Danke! Habe ich jetzt gemacht. Über Nacht kamen übrigens wieder mehr als 100 Anmeldungen, ÄTZEND!!! Und ich finde, nur einfach löschen und “gut ist” kann doch nicht die Lösung sein!.

Filter setzen hat bei mir funktioniert. Keine Anmeldungen mehr Thumb-Up

Wir setzen das kostenlose Plugin “Mittwald Security Tools” für die Kunden.Registrierung ein.
Je nach Shopware-Version kann sichtbares oder unsichtbares “Re-Captcha” von Google verwendet werden.

WICHTIG: man sollte ein Google+ Konto haben, um die Security-Codes für die Shop-Domain zu generieren.

Jetzt ist Ruhe im Karton. Danke an dieser Stelle an Mittwald!

Best, Konrad

Ich wäre für eine genaue Installationsanleitung dankbar.

 

mfg

 

@Konrad schrieb:

Wir setzen das kostenlose Plugin „Mittwald Security Tools“ für die Kunden.Registrierung ein.
Je nach Shopware-Version kann sichtbares oder unsichtbares „Re-Captcha“ von Google verwendet werden.

WICHTIG: man sollte ein Google+ Konto haben, um die Security-Codes für die Shop-Domain zu generieren.

Jetzt ist Ruhe im Karton. Danke an dieser Stelle an Mittwald!

Best, Konrad

Die Registrierung von Spambots kann man nie ganz verhindern. Natürlich halten CSRF-Token (der natürlich aktiv sein sollte), sowie Captchas den groben Teil ab. Das heißt aber nicht, dass bspw. jeder Bot davon abgehalten wird. Der InputFilter ist hier eine ganzt gute Lösung, da der verhindert, dass ein Formular mit dem Inhalt abgeschickt wird. Das gilt dann aber nicht nur für die Registrierung, sondern für das komplette Frontend. Dies sollte man sich bewusst machen, damit hier keine Fragen entstehen. Wenn also bspw. ein Kunde im Kontaktformular einträgt “Hilfe, ich bekomme von Ihnen Spam - irgendwas mit mail.ru” dann kann er das Formular nicht abschicken. Ich denke die Einschränkungen hier halten sich dann allerdings in Grenzen.

Wenn ihr diesen Weg zusätzlich zu den bestehenden Schutzmaßnahmen gehen möchtet, dann könnt ihr das unter Einstellungen > Grundeinstellungen > System > InputFilter. Dort könnt ihr dann bspw. im Feld “Eigene Filter” sowas wie “mail.ru” eintragen (oder irgendwas, was immer in den Registrierungen vorkommt). Danach muss einmal der Shopcache geleert werden. Ausprobieren könnt ihr das dann im Frontend auch selbst - einfach das was ihr im Backend eingetragen habt, im Frontend bei der Registrierung verwenden. 

1 „Gefällt mir“

Da es uns am Freitag auch erwischt hat, nutzen wir die Lösung, die klausm gepostet hat.
Funktioniert einwandfrei und kostet nichts.

Hallo Leute

habe das mit den Foiltern auch gemacht

Habe folgendes eingetragen

(Koropol|Ekkersrijt)
(д|щ|б|и|я|ж|й)
(mail.ru)

aber nix passiert. Die Formulare, Registrierungen können immer noch gemacht werden.
Woran kann das liegen

Gruß aus Köln

Hast du auch das Zahlen/Buchstaben Captcher für die Anmeldung bzw. Registrierung aktiviert?

 

@mturok schrieb:

Hallo Leute

habe das mit den Foiltern auch gemacht

Habe folgendes eingetragen

(Koropol|Ekkersrijt)
(д|щ|б|и|я|ж|й)
(mail.ru)

aber nix passiert. Die Formulare, Registrierungen können immer noch gemacht werden.
Woran kann das liegen

Gruß aus Köln

 

Also InputFilter installiert und aktiv.

Bei mir steht in Grundeinstellungen->System->InputFilter

ja
ja
ja
(д|щ|б|и|я|ж|й|Koropol|Ekkersrijt)
ja

 

Speichern, Cache Löschen, Neu laden, sollte funktionieren.

Hallo malzfons

hatte das verstekte Captcher aktiviert, aber das bringt es auch nicht. Habe jetzt das Zahlen/Bustaben Captcher aktiviert, aber darauf möchte ich gerne verzichten weil das so Kundenunfreundlich ist.

Das eigentliche Problem ist aber, dass die Anmeldungen trotz Filter immer noch durchgehen.

Gruß aus Köln

hallo malzfons

habe die Filter jetzt mal in eine Zeile geschrieben, so wie du das hast. Und siehe da, es funktioniert.

Gruß aus Köln

Hallo, 

leider funktioniert das mit den Klammern bei mir im Input-Filter nicht. 

Ohne Klammer

д|щ|б|и|я|ж|й|Koropol|Ekkersrijt

funktioniert es. Ist das dann so in Ordnung oder muss zwingend die Klammer benutzt werden. Kann dieses Verhalten jemand reproduzieren? Ich weiß nicht, warum es bei mir mit Klammer nicht funktioniert. 

Freu mich auf Feedback.

VG

Gernot