Seite 1 von 1
Komischer Spam-Versand über Formulare
Verfasst: 09.11.2006, 09:46
von kaisen
Also ich habe vor kurzem über nacht so komische SPAM-Attacken bekommen.
Absender ham8912@meine domain.tld
ich denke da wurde versucht mein mail-formulare auszunutzen.
Text war beispielswiese "be completed in as little as 6 hours. fter cooking and smoking, the bacon
must be chilled before being pressed and sliced. n mass production, bacon
should be chilled to under 40 in less than six hours after cooking in order
to"
Nun habe ich von anderen Webamster gehört, dass sie ähnliche Mails bekommen haben.
Was ha tes damit auf sich? Und wie kann ma ndiese Lücke schließen...
Danke!
Verfasst:
von
Hochwertiger Linkaufbau bei ABAKUS:
- Google-konformer Linkaufbau
- nachhaltiges Ranking
- Linkbuilding Angebote zu fairen Preisen
- internationale Backlinks
Wir bieten
Beratung und
Umsetzung.
Jetzt anfragen:
0511 / 300325-0
Verfasst: 09.11.2006, 10:05
von Pompom
Da wird es sich wohl einfach um eine gefälschte Absenderadresse handeln.
Mehr verrät dir der Mail Header.
Verfasst: 09.11.2006, 10:19
von kaisen
naja die mail kommt beispielsweise über kontaktformulare rein.
und dann mit sinnlosem Text über bacon und sandwiches
ansonsten ha bich das gefühl, dass code eingeschmuggelt werde nsoll, bzw mittels CC weitere Mailadressen angemailt werden sollen.
Habe die mail leider schon gelöscht, daher habe ich derzeit keinen einblick mehr auf die header.
Verfasst: 09.11.2006, 10:26
von Kralle
Bau ein Captcha ein, oder vergib den Formularfeldern unsinnige Namen (oder beides).
Verfasst: 09.11.2006, 10:27
von Margin
Musste nur ein wenig warten, dann kommen mehr davon ... immer mehr
Im Moment geh ich noch einfach her und benenn die Datei ab und an um.
Aber in Kürze werd ich wohl über 'ne andere Gangart nachdenken müssen,
da die Pest inzwischen mehr als eine Domain überfallen hat.
Verfasst: 09.11.2006, 10:35
von everflux
Das dürfte so ne "probe Mail" sein - wenn von Deinen Formularen welche anfällig sind für Header-Injection, dann wird die Mail versendet. Der Bot checkt dann welche ankommen (ergo welche Formulare "nutzbar" sind), und kann über die Zuordnung dann eine schöne Liste mit nützlichen Formularen erstellen.
Dann kommt erst der Sturm

Verfasst: 09.11.2006, 10:47
von kaisen
hört sich nicht gut an.
captcha ist wohl das beste...
wie kann ich denn am besten einen sicheren mail versand mit php relalsieren,
also mit mail();
Verfasst: 09.11.2006, 10:51
von ole1210
Wenn deine Formulare sicher sind, dann musst du dir keine Gedanken machen.
Hatte solche Atacken auch schon mehrfacht. Im Content sind in der regel irgendwelche CCs oder BCCs an hotmail, yahoo etc. Konten. Solange das nur im Content der mail ist, keine Probleme...sollte esa dagegen dort nicht mehr auftauchen...dann isses undicht...
Verfasst: 09.11.2006, 10:59
von WilliWusel
Ich habe gestern im Editorial der aktuellen "Internet Professionell" (12/06) einen begeisterten Kommentar des Chefredakteurs gelesen, der das gleiche Problem hatte und jetzt auf
FormMail umgestiegen ist. Beispiel unter =>
https://www.ipro-leser.de/kontakt.html
Verfasst: 09.11.2006, 11:07
von everflux
Wenn man eigenen Formularversand macht, und das Script selber programmiert/wartet, sollte man insbesondere darauf achten, daß einem keine Header reingedrückt werden können.
D.h. kein Whitespace, insbesondere keine Newlines, in E-Mail Adressen. Auch im Interesse der Nutzer (vertipper oder Dummheit wie "
www.dummuser@t-online" ) könnte man E-Mail Adressen per regulärem Ausdruck und/oder DNS Lookups auf Plausibilität prüfen.
Hab auch so komischen SPAM!!
Verfasst: 09.11.2006, 11:15
von Rdata
Bekomme an meine Mailadresse so einen Scheiß!
Was soll das? Kann mir einer Weiter helfen?
Grüße Jörg
Verfasst: 09.11.2006, 12:12
von kaisen
ich glaub ich baue bei mir so fragen ein a la "welche farbe hat der himmel?"
und so. Sowas kann sicher auch kein amerikanischer spam-bot
Verfasst: 09.11.2006, 13:12
von everflux
Ich frag mich vor allem ob hier so ein "full-quote" Not tut - vor allem mit den ganzen Links auf deren Seiten.
Mehr kann man sich wohl kaum wünschen als Spamversender.
Verfasst: 09.11.2006, 13:33
von Kralle
kaisen hat geschrieben:ich glaub ich baue bei mir so fragen ein a la "welche farbe hat der himmel?"
Hmm, bei mir gerade grau
Aber sowas kann ein sinnvolles Captcha sein.