[LinuxOB] SPAM

Sven Jaborek sven.lug-dorsten at gmx.de
Do Apr 20 17:31:00 CEST 2006


Am Donnerstag, den 20.04.2006, 14:54 +0200 schrieb Thomas Koch:
> Mach's doch wie alle anderen: Der Benutzer muss einen Code aus einer Grafik 
> eingeben. Das kann (noch) kein Computer.

Das stimmt so nicht, diese Grafiken heissen Captcha's. Mit Hilfe von AI,
OCR und Bildverarbeitung lassen sich diese zu einem beträchtlichen
Prozentsatz lösen vom Computer. Es reicht ja wenn von 100 Versuchen 30
klappen schon gut aus für einen Spammer.
Ausserdem benutzen Hacker einfach Pornoseiten, von deren Besuchern
lassen Sie dann die Captcha's lösen die ein Bot auf den eigentlich
interessanten Seiten automatisch sammelt um dort dann Eintritt zu
bekommen.

Captcha's sind nicht sehr zuverlässig, denn auch die Spammer rüsten auf.
Zum Beispiel braucht man das phpbb Captcha Plugin gar nicht zu
installieren eigentlich - das ist schon lange geknackt.

Gut, es stellt trotzdem eine Hürde dar und behindert Script-Kiddies,
zumindest solange bis die auch die Anti-Captcha engines benutzen.

Gruss, Sven

> 
> Beste Grüße, Thomas Koch
> 
> Am Donnerstag, 20. April 2006 14:48 schrieb Stefan gmx:
> > Hallo Liste. Seit einiger Zeit werden die Gästebücher der
> > Internetpräsenzen auf meinem RS immmer massiver für Spam missbraucht.
> > Zu Beginn war es ein Eintrag alle 2 Wochen mittlerweile sind es ca 60
> > Einträge pro Tag !!
> > Ich habe mittlerweile Filter eingebaut, so dass diese Einträge nicht
> > freigeschaltet werden.
> > Nervig sind sie aber trotzdem, auch wenn Sie keiner mehr sieht.
> >
> > Mittlerweile lass ich mir die IP's der jeweiligen Server schicken.
> >
> > Was macht Ihr dagegen?
> > Wie sind eure Erfahrungen in dem Bereich?
> >
> > IP's blocken ?
> > Filter immer erweitern bei neuen SPAM Versionen ?
> >
> > Für Tipps schonmal Danke im Vorraus
> >
> > Stefan





Mehr Informationen über die Mailingliste linux