Spam Filter gegen automatisierte Registrierungen *Liste*

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

ziegenpiotr hat geschrieben:Wie kann es passieren, dass sich trotz der visuellen Bestätigung dennoch Spam-Benutzer registrieren können, die bei mir zwar keine Beiträge schreiben, aber mit ihrem Benutzerprofil auffallen wollen (z.B. mit dem Feld Homepage)!?
Hallo,

es gibt wohl halbautomatische Spamscripts: Der Spammer sieht den Code, den er eintippen muss und macht das per Hand. Alles andere läuft automatisch ab.

Wenn das Captcha nicht gut genug ist, kann es mittels OCR-Software auch automatisch geknackt werden. Beim phpbb-Captcha ist das aber meines Wissens nicht möglich.

LG, IPB_Flüchtling
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Beim phpbb-Captcha ist das aber meines Wissens nicht möglich.
lesestoff: Breaking a Visual CAPTCHA und speziell auf das phpbb bezogen PWNtcha - captcha decoder...
über den sinn und unsinn von captchas im allgemeinen: Accessibility Problems with Visual Verification Systems
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

@larsneo:

Vielen Dank für die hervorragenden Links! :grin: Freue mich schon darauf, mir die Texte genauer durchzulesen.

Kurz zusammengefasst: Früher oder später (oder vielleicht auch schon jetzt) wird es möglich sein, das Captcha von Computerprogrammen auslesen zu lassen. Und dann klappt auch das Spamming trotz Aktivierens der visuellen Bestätigung wieder vollautomatisch. :evil: Naja, wir sollten uns darauf einstellen, dass wir mit diesem Problem in den nächsten Jahren verstärkt zu kämpfen haben werden.

LG, IPB_Flüchtling
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

@ ziegenpiotr

bitte editiere deinen beitrag und mache die url unkenntlich. du machst damit werbung für den spammer. und das sollte nicht unser ziel sein.

gruß marc
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

Du hast gesucht nach: Lucy0246
Lucy0246 registrierte sich mit der IP: 82.229.216.15 und dem Host: std93-4-82-229-216-15.fbx.proxad.net
Lucy0246s E-Mail-Adresse lautet: Lucy0246@coolquality.info
Account ist aktiv. Mal sehen, ob sich mit dem Host noch mehr böse Buben angemeldet haben.

EDIT:

Ok geht schon weiter :roll:
Du hast gesucht nach: Melisa7189
Melisa7189 registrierte sich mit der IP: 64.34.174.104 und dem Host: 64.34.174.104
Melisa7189s E-Mail-Adresse lautet: Melisa7189@coolquality.info
EDIT:
Du hast gesucht nach: Freda5735
Freda5735 registrierte sich mit der IP: 59.5.190.173 und dem Host: 59.5.190.173
Freda5735s E-Mail-Adresse lautet: Freda5735@coolquality.info
EDIT:
und noch einige mehr.. *@coolquality.info kommt mit auf die liste.
Zuletzt geändert von mgutt am 15.02.2006 20:26, insgesamt 4-mal geändert.
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
supersepp
Mitglied
Beiträge: 4
Registriert: 15.02.2006 19:35

Beitrag von supersepp »

Hi, habe nun alle IPs, emails etc eingetragen aber trotzdem registrieren sich pro Tag/nacht wieder mehrere Spammer.

Wie kann ich das mindern? Und wie kann ich mehrere User löschen ohne dass ich jeden einzelnen immer auswählen muss?

danke!
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

Im Moment werde ich auch überrannt mit Spamregistrierungen. Hast du die visuelle Bestätigung bei der Registrierung aktiviert?

Bei mir ist sie deaktiviert. Damit eröffne ich Türen und Tore für die Spammer, aber erfasse gleichzeitig immer neue.

EDIT:

Die IP-Adresse 83.222.30.40 hat einige Registrierungen vorgenommen im Abstand von mehreren Tagen:
Du hast gesucht nach: lownoise_man
lownoise_man registrierte sich mit der IP: 83.222.30.40 und dem Host: 83.222.30.40
lownoise_mans E-Mail-Adresse lautet: mail4menow@hotmail.com
lownoise_man hat 0 Beiträge geschrieben.
lownoise_man hat sich am 04.02.2006 registriert.


Andere Mitglieder, die sich mit der IP 83.222.30.40 registriert haben
Benutzername Anzahl der Beiträge Registriert Email-Adresse Host bei der Registrierung
ruberoiddd 0 11.02.2006 mail@trink.net 83.222.30.40
lownoise_man 0 04.02.2006 mail4menow@hotmail.com 83.222.30.40
klavdiya1 0 09.02.2006 scvo@mail2k.ru 83.222.30.40
ruman_daily2 0 10.02.2006 station4evver@hotmail.com 83.222.30.40
ruman_daily3 0 12.02.2006 station4evver2@hotmail.com 83.222.30.40
druid-xxx 0 Gestern mail@antee.com 83.222.30.40
Damit wird die 83.222.30.40 der Filterliste hinzugefügt.

Groß Probleme macht mir im Moment ein Spammer.

Er registriert sich mit vielen Namen und inaktiven Emailadressen. Seine Accounts sind zwar nie aktiv, aber er müllt die Userliste mit seinen Namen und Websiteverweisen zu.

Als Ort gibt er immer XXXPornCity oder PleasureCity an und als Interessen Adult Free Video oder Free PORN Video. Seine Webseite lautet: free-porn-movie.ref-com.com Bitte nicht drauf gehen, sonst könnt ihr euch einen Trojaner einfangen.

Einer der Useraccounts von ihm: (leider wechselt auch ständig seine IP)
Du hast gesucht nach: UnbelivebleHotPorn
UnbelivebleHotPorn registrierte sich mit der IP: 219.232.9.180 und dem Host: 219.232.9.180
UnbelivebleHotPorns E-Mail-Adresse lautet: unbeliveblefreeporn@mail.com
Weitere Usernamen: BigTastyTits06, BigTastyTits96, PornTypes06, Vanda4SexVideo, lolitawoman, MovieReality2Pro

EDIT:

Die nächste IP Adresse 69.93.165.2 kommt auf die Liste:
Du hast gesucht nach: unsais
unsais registrierte sich mit der IP: 69.93.165.2 und dem Host: venus.getpaidsolutions.com
unsaiss E-Mail-Adresse lautet: unsais@hotmail.com
unsais hat 0 Beiträge geschrieben.
unsais hat sich am 05.02.2006 registriert.


Andere Mitglieder, die sich mit der IP 69.93.165.2 registriert haben
Benutzername Anzahl der Beiträge Registriert Email-Adresse Host bei der Registrierung
unsais 0 05.02.2006 unsais@hotmail.com venus.getpaidsolutions.com
fragis11 0 10.02.2006 fragrance@hotmail.com venus.getpaidsolutions.com
Zuletzt geändert von mgutt am 19.02.2006 14:43, insgesamt 8-mal geändert.
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
supersepp
Mitglied
Beiträge: 4
Registriert: 15.02.2006 19:35

Beitrag von supersepp »

aktiveirung durch admin

wie kann ich das mit der optischen registrierung aktivieren?


habe im moment alle *@*.com *@*.info *@*.ru -adressen geblockt...
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

Schlau, damit schaltest Du mal locker 30%-50% aller möglichen User ab ;)

AOL hat z.B. ".com", Hotmail auch ;)

Die visuelle Bestätigung:
ACP -> Konfiguration -> Visuelle Bestätigung auf Ja
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
supersepp
Mitglied
Beiträge: 4
Registriert: 15.02.2006 19:35

Beitrag von supersepp »

das ist ein forum das eh nur für wenige leute gedacht ist wir haben schon seit jahren nur so 9 user aber dafür treue ;)
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“