Seite 1 von 1

ständige fake accounts??

Verfasst: 03.04.2006 09:46
von Jadawin
Hallo zusammen,

in letzer zeit registrieren sich immer wieder benutzer mit namen like this --> awxzkg und xzkf und anderen wilden buchstaben salaten, als email addresse werden dann meistens awxzkg@irgendeinschwachsin.com eingetragen.
komisch ist das diese Accounts immer aktiviert sind. ich denke aber nicht das es automatisch erstellte accounts sind da ich die visuelle bestätigung benutze(die ja leider auch nicht 100%ig hilf) und natürlich die aktivierung per email.
gibt es denn momentan irgendwelche auffäligkeiten die in richtung eines neuen PHPBB wurms gehen oder anderes worauf man achten soll??
Eine andere Idee meinerseits wäre das es jemand geschafft hat direkt neue accounts in meiner Datenbank zu erstellen aber wie ich das erfahre bzw. wo ich ansetzen muss um mehr darüber zu erfahren ist mir noch nicht eingefallen.

Habe zur sicherheit die accounts gelöscht.

Gruß jada

Verfasst: 03.04.2006 09:51
von StarWolf3000
wäre vielleicht besser, wenn du Aktivierung per Admin einstellst, ist zwar mehr Arbeit, aber so bist du auf der etwas sicheren Seite

lies auch das hier: Wichtig: Automatische Anmeldungen in phpBB-Boards, und update deine E-Mail-Sperrliste
Spam Filter gegen automatisierte Registrierungen *Liste*

Verfasst: 03.04.2006 09:56
von Jadawin
Hm ja wäre eine überlegeung,

ein anderer Account der mir gerade aufgefallen ist

Nicholas Atkinson
http://www.shealtworld.info/
nwhhuhh@justopt.info
USA

Bei google eingegeben findet man diesen Account in etlichen foren, die website variiert aber sie hat immer ein ähnliches layout.

Gruß jada

Verfasst: 04.04.2006 07:54
von MagMo
Hi,
Jadawin hat geschrieben:ich denke aber nicht das es automatisch erstellte accounts sind da ich die visuelle bestätigung benutze
Wie du schon selbst schreibst ist das kein 100%iger Schutz.
Jadawin hat geschrieben:(die ja leider auch nicht 100%ig hilf)
Stimmt, u.a. im Thema "Botnetz-Anmeldespam unter Umgehung von Captcha !" nachzulesen.
Jadawin hat geschrieben:und natürlich die aktivierung per email.
Auch das ist (selbst in Kombination mit der veralteten visuellen Bestätigung) kein 100%iger Schutz.

Abhilfe schaft der Einbau von folgendem Mod: Advanced Visual Confirmation MOD
Danach solltest du im Forum die Visual Confirmation bei der Registrierung wieder aktivieren, die hilft dann wieder gegen Bots.
Zudem solltest du dir überlegen den Registration Anti-Bot-Frage MOD einzubauen und individulle Fragen zu verwenden. Das bekommt kein Bots geknackt.

Grüße
MagMo