Spam - wie kommen Registrierungen zustande?
Verfasst: 12.01.2007 18:20
Hallo,
Ich verwalte ein phpBB Forum in technischer Sicht (www.fc-torpedo76.de/forum/), in dem es zu stakem Spam gekommen ist.
User registrieren sich und posten Links zu irgendwelchen unseriösen Seiten. Ich habe also zunächst die E- Mail aktivierung sowie die Sicherheitscodeabfrage aktiviert.
Doch was ist? Die Regsitrierungen gehen weiter!
Heute habe ich den Advanced Visiual Confirmation Code Mod installiert, der eine noch schwieriger zu lesende Sicherheitscodeabfrage durchführt und dennoch habe ich heute eine erneute REgistrierung eines Spam Users verzeichnen müssen!
Wie kann das denn sein? Es kann mir doch keiner erzählen, dass ein Spambot in der Lage ist, den bildlichen Code zu entschlüsseln... Setzen sich die leute da wirklich hin und geben haufenweise Sicherheitscodes ein oder liegt da eine andere Sicherheitslücke vor?
und welche könnte das sein? Gehostet ist das ganze bei all-inkl.com, die haben ja schon eine sichere Konfiguration des Servers und an mein Datenbankpasswort kann auch keiner herangekommen sein...
Bin echt am verzweifeln, habe nun erstmal die manuelle Freischaltung durch Admins aktiviert...
Gruß
Philipp
Ich verwalte ein phpBB Forum in technischer Sicht (www.fc-torpedo76.de/forum/), in dem es zu stakem Spam gekommen ist.
User registrieren sich und posten Links zu irgendwelchen unseriösen Seiten. Ich habe also zunächst die E- Mail aktivierung sowie die Sicherheitscodeabfrage aktiviert.
Doch was ist? Die Regsitrierungen gehen weiter!
Heute habe ich den Advanced Visiual Confirmation Code Mod installiert, der eine noch schwieriger zu lesende Sicherheitscodeabfrage durchführt und dennoch habe ich heute eine erneute REgistrierung eines Spam Users verzeichnen müssen!
Wie kann das denn sein? Es kann mir doch keiner erzählen, dass ein Spambot in der Lage ist, den bildlichen Code zu entschlüsseln... Setzen sich die leute da wirklich hin und geben haufenweise Sicherheitscodes ein oder liegt da eine andere Sicherheitslücke vor?
und welche könnte das sein? Gehostet ist das ganze bei all-inkl.com, die haben ja schon eine sichere Konfiguration des Servers und an mein Datenbankpasswort kann auch keiner herangekommen sein...
Bin echt am verzweifeln, habe nun erstmal die manuelle Freischaltung durch Admins aktiviert...
Gruß
Philipp