datenschmutz - Social Marketing, Pro-Blogging und medien.kultur.technik
 
wbf2009-173 011.jpg fadi3.jpg eDay 2010 Herwig Rollett & ?
datenschmutz RSS Feed
927 zufriedene Leser
RSS jetzt abonnieren
Twitter
38005 Followers
auf Twitter folgen
datenschmutz Adventkalender: jeden Tag 1 Stofftier zu gewinnen!

Der falsche Hase: Wenn sich Spammer registrieren

26.11.2007, geschrieben von , 8 Kommentare

In den letz­ten Tagen und Wochen haben sich bei mir am immer mehr UserInnen regis­triert — aller­dings han­delt es sich dabei kei­nes­wegs um inter­es­sierte LeserInnen, son­dern um Spambots: leicht zu iden­ti­fi­zie­ren an den aus jeweils zwei Bauteilen zusam­men­ge­setz­ten Usernamen.

Normaler” Kommentarspam hat dank der Kombination aus Akismet und Math Comment Anti Spam kaum mehr eine Durchdringungschance, und Simple Trackback Validation hält mir die –Trackbacks vom Leib, aber es bleibt ein Kopf-an-Kopf Rennen: die neu­este der Spammer scheint darin zu beste­hen, sich zu registrieren.

Mit Ausnahme der ange­leg­ten User sind mir bis­her kei­ner­lei Aktivitäten auf­ge­fal­len, aber ich ver­mute mal, dass die Spammer prä­ven­tiv mas­sig Accounts anle­gen und dann bei Bedarf “zuschlagen” — Kommentare von regis­trier­ten Usern haben grosso modo defi­ni­tiv grö­ßere Über­le­gungs­chan­cen: ist der betref­fende Bot erst­mal ein­ge­loggt, ent­fällt zumin­dest die Rechenaufgabe; ob Akismet ein­ge­loggte User anders behan­delt, ent­zieht sich aller­dings mei­ner Kenntnis. Wie sieht’s bei der blog­gen­den Kollegenschaft aus? Habt ihr plötz­lich auch jede Menge rus­si­scher User, die hans_schmid, herr_schmid, schmiz_schmid und so wei­ter heißen?

Registrierung abdre­hen?

Könnte man machen, mag ich nicht. LeserInnen, die regel­mä­ßig kom­men­tie­ren wol­len, sol­len sich ja regis­trie­ren kön­nen, um nicht jedes­mal die Rechenaufgabe lösen zu müs­sen… außer­dem kann man nur durch Registrierung einen Usernamen “reser­vie­ren”, und wenn ich mal den ers­ten Ferrari ver­los, dann müs­sen sich die GewinnspielteilnehmerInnen eben­falls regis­trie­ren elk Der falsche Hase: Wenn sich Spammer registrieren

Und da es ja kein “Simple Spam User Removal” gibt, bleibt wohl nur die hän­di­sche Kontrolle der User-Accounts. Schnuttensalat hat eben­falls ver­stärkte Spam-Anhäufungen bemerkt, und ich wette, ich bin nicht der ein­zige mit rus­si­schen Gästen.

Keine ähnli­chen Beiträge.


Bisher haben meine Lieblingsleser 8 Kommentare zu "Der falsche Hase: Wenn sich Spammer registrieren" geschrieben.

Wie ist Ihre Meinung?
  • Wini Identicon Icon

    ja klar! Hab ich eh auch. Schon seit min­des­tens einem hal­ben Jahr. Aber bis dato hat da noch nie jemand einen Kommentar hinterlassen.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • flori Identicon Icon

    ich denke mal, dass diese bot-accounts nicht nur dem spam­men die­nen, son­dern auch prä­ven­tiv ange­legt wer­den, da es immer mal wie­der sicher­heits­lü­cken gibt, die regis­trierte benut­zer aus­nut­zen kön­nen…
    aus die­sem grund habe ich bei mir die regis­tie­rung auch außer kraft gesetzt…

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • ritchie Identicon Icon
    ritchie sagte am 26. November 2007 um 17:47

    Ich denk auch, dass es sich um Präventivregistrierungen han­delt — hab auch schon über­legt, die Reg abzu­dre­hen, aber ande­rer­seits hat die Registrierung für “echte” User eben durch­aus Vorteile wie das Wegfallen der Dateneingabe beim Kommentieren, daher möchte ich das Feature lie­ber doch nicht ganz sperren.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Aufschnürer Identicon Icon

    Bei mir ist die Registrierung auch deak­ti­viert. Für Blogs wie mei­nen mit nur wenig Traffic lohnt sich die Userreg. sowieso nicht.

    Wieso wird das Math Plugin nicht ein­fach wie einige andere auch auf Basis von JavaScript ein­ge­blen­det? Das läuft so ab: Es wird ver­sucht ein klei­nes JS aus­zu­füh­ren. Gelingt das (User mit akti­vier­tem JS) wird kein Anti-Spam-Feld ein­ge­blen­det. Gelingt das nicht (Bots und User mit deak­ti­vier­tem JS), wird das Feld ein­ge­blen­det. Menschen geben den Code ein bzw. rech­nen. Bots blei­ben wei­ter außen vor. Positiver Nebeneffekt also, dass die meis­ten User nicht mehr mit der Rechenaufgabe beläs­tigt wer­den — auch ohne Registrierung.

    Gruß,
    Aufschnürer

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • ritchie Identicon Icon
    ritchie sagte am 29. November 2007 um 16:32

    Klingt nach einer guten Idee… sofern bots nicht dem­nächst JS-on emu­lie­ren :-) Sollte man Michael Wöhrer (von ihm ist math com­ment anti spam) mal vorschlagen!

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Gregor Identicon Icon

    Hallo Ritchie

    Wann willst du denn einen Ferrari verlosen? ^^

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    ritchie Identicon Icon
    ritchie antwortete am 9. September 2009 um 12:44

    Muss erst noch mit Enzos Erben verhandeln :mrgreen:

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Gregor Identicon Icon

    Hehe :D Na dann gib mir Bescheid wenn es soweit ist.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

Kommentar schreiben

:frog: :frog2: :frog3: :frog5: :frog6: :dirtfrog: :frog4: :frog4o: :frog7: :artfrog: :darkfrog: :elkfrog: :frogface: :frogonleaf: :leefrog: :littlefrog: :princefrog: :coolfrog: :coolfrogjump: :mrt: :smoking666: :borg: :ninja: :satan: :saint: :elvis: :king: :pimp: :pirat: :mrdj: :elk: :cool: :geek: :weird: :mad: :sad: :-? :shock: :anonym: :angel: :kiss: :love2: :coffee2: :white2: :dog: :cat: :ccocktail: :beer: :thumbdown: :thumbup:

0 Track- und Pingbacks zu diesem Beitrag

  • Ping me, please! Einfach /trackback/ an die URL anhängen.
?
datenschmutz.tribe
         Login | Registrieren
via RSS Feed datenschmutz RSS Feed
als Newsletter
aweber
AlbanianArabicBasqueBelarusianBulgarianCatalanChinese (Simplified)CroatianCzechDanishDutchEnglishFrenchGermanItalianPortugueseRussianSpanish
datenschmutz q+a
Stellen Sie mir Ihre Frage zu Social Marketing, Blogging und Co. — ich ant­worte dem­nächst hier am Blog.
Neueste Beiträge