Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> Gewinnspiel - Automatisierte Einträge verhindern?, Gewinnspiel-Teilnehmer qualifizieren
hgw
  Geschrieben am: Mi 12.12.2007, 23:50
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 8
Mitglied seit: 5.05.2007


Hallo liebe Internet-Marketer,

ein Kunde von mir hatte ein Gewinnspiel auf seiner Seite laufen. Recht erfolgreich - in der Datenbank landeten 250.000 Teilnehmer. Allerdings kamen vermutlich 98% dieser Teilnehmer über automatisierte Einträge zustande. Ich hatte versucht, automatisierten Eintragungen mit einer Rechenaufgabe im Formular entgegenzuwirken, das hat aber offenbar nur den wirklichen Spam verhindert, nicht automatisierte Einträge.

Top-Referer waren etwa http://www.gewinnspiele.com, http://gewinnspiele.super-illu.de, http://www.abcgewinnspiele.de, http://www.happy-spots.de, http://www.gewinnspiele.at,

Die 250.000 Addressen sind natürlich alles andere als ein qualifiziertes Zielpublikum. Wie verhindert Ihr diese vielen automatisierten Einträge? Wie machen die das technisch - würde ein visuelles Captcha die automatisierten Einträge verhindern? Man lernt ja nie aus!

Danke vorab!
Heinz-Günter Weber



Top
PMEmail Poster
Top
 
 
FloHoCH
#2 Geschrieben am: Do 13.12.2007, 19:53 (+20:02)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 190
Mitglied seit: 7.09.2006


Wie hast du denn die Rechenaufgabe programmiert? Ist die dynamisch oder statisch? Klingt nach einer interessanten Idee smile.gif

Wirkungsvoller ist aber wohl trotzdem immernoch das gute alte Capcha.
Wichtig ist, dass du so viel wie möglich überprüfst (Syntax der Mailadresse etc.).


--------------------
Gruss Florian

Informatiklehrling


floho.ch Startseite
floho.ch News
floho.ch Forum
Top
PMUsers WebsiteMSN
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#3 Geschrieben am: Do 13.12.2007, 20:38 (+00:45)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2080
Mitglied seit: 4.02.2006


Captchas helfen nix, wenn die 'ausgeliehen' und bsp. auf einer Sexseite von Interessierten beantwortet werden.

Sieh dir an, was die Bots genau schicken.

Ich hatte vor längerer Zeit diese Beobachtungen gepostet, die eigentlich immer noch gelten. Auf server-daten spielt das weiterhin keine Rolle, obwohl es regelmäßig Versuche gibt.

1. Simpler Versuch (statische Lösung): Ergänze ein Hidden-Feld, belege das mit irgendeinem Wert, prüfe diesen ab.

2. Wenn das nicht reicht, belege das Feld bsp. mit einem Timestamp-Wert, prüfe, ob der zurückgesandte Wert auch wieder als Timestamp konvertierbar ist und ob er nicht zu alt ist (< 1 Minuten).

3. Bei server-daten beruht die Logik (unabhängig von Spambots) darauf, daß eine Seite mehrere Formulare und jedes Formular mehrere Buttons enthalten kann. Beim Klick wird per JavaScript ein Hidden-Feld mit dem Namen des Buttons belegt, das Hidden-Feld war davor leer. Nur wenn einer dieser Namen, die ansonsten bloß im Aufruf der JavaScript-Funktion vorkommen, in diesem Feld zurückgeschickt werden, wird überhaupt etwas gemacht.

Die Logik läßt sich durchaus 'klauen' und zur Reduktion solcher Dinge verwenden. tongue.gif


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten: Web-Datenbanken als Online - CRM - Lösung.
Konzentrieren Sie sich auf Ihr Kerngeschäft - nutzen Sie eine schlanke, schnelle Online-Datenbank von verschiedenen Standorten.
Top
PMEmail PosterUsers Website
Top
 
WebEbene
#4 Geschrieben am: Do 13.12.2007, 20:58 (+00:20)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 311
Mitglied seit: 16.08.2004


Und als kleine Ergänzungen solltest du natürlich auch an die IP-Sperre und Emailblacklist denken. Eintragsdienste verwenden meist eigene Emailadressen und diese lassen sich ja ganz bequem blockieren.



--------------------
Der DVD-Blog: Filmkritiken
BlogPay: Der Blogvermarkter
OpenBC/Xing: Profil
Top
PMEmail PosterUsers WebsiteICQ
Top
 
hgw
#5 Geschrieben am: Do 20.12.2007, 13:05 (+6d 16:06)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 8
Mitglied seit: 5.05.2007


Danke für die bisherigen Vorschläge! Wir haben das neue Gewinnspiel mit einem Captcha ausgestattet.

Blacklists mit IP/Server-Adressen von Gewinnspiel-Eintragsdiensten habe ich bislang noch keine entdeckt, habt Ihr da Tipps dazu?

Danke auf jeden Fall!

Heinz-Günter Weber
Top
PMEmail Poster
Top
 
TSc
#6 Geschrieben am: Do 20.12.2007, 14:24 (+01:19)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 545
Mitglied seit: 8.11.2004


Grade zur Antwort von Jürgen würde mich interessieren ob noch jemand aktuelle Zahelen dazu hat wie viele Surfer JS deaktiviert haben.

Ansonsten sind hier ein paar nette Gedankenansätze dabei.



--------------------
Top
PMEmail Poster
Top
 
hgw
#7 Geschrieben am: Do 20.12.2007, 16:12 (+01:47)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 8
Mitglied seit: 5.05.2007


Hallo TSc,

wir haben aktuell über etracker ermittelt 1,18% Nutzer, bei denen JavaScript nicht möglich war. Bezieht sich auf den Auftritt www.china-reisen.de und dessen Schwesterseiten. Cookies haben 2,88% nicht akzeptiert. Basis dazu sind ca. 10.000 Besucher.

Bei den Vorschlägen von Jürgen würde ich zunächst eher denken, dass die zwar gegen simpleres Roboter-Spamming helfen, aber nicht gegen automatisierte Forrmulareinträge der Gewinnspiel-Eintragsdienste. Die Formularverarbeitung ist in unserem Fall in ein anderes Dokument ausgelagert, man hätte evt. noch prüfen sollen, ob dies von der Gewinnspiel-Seite aus aufgerufen wurde oder nicht (es wurde nur die Domain überprüft, müsste aber auch gereicht haben...).

Der Vorschlag mit dem JavaScript-aktivierten hidden-Wert ist mir schon einleuchtender. Aber ich halte diese Eintragsdienste fast für so schlau, auch mit JavScript umgehern zu können. Die müssen nur den hidden-Wert herausfinden und rufen ab dann die Verarbeitungsseite mit diesem Parameter auf (Bin aber nicht der Server-Experte).

Das Captcha erfüllt zur Zeit offenbar seinen Zweck, oder die Eintragsdienste haben die Seite noch nicht entdeckt ...

Nachtrag 13.1.2008: Zwei Wochen hat es mit dem Captcha gehalten, dann brau cer Damm ... Captcha auf ransom(0,99999) umgestellt jetzt bremst es die bots wieder aus ...
Top
PMEmail Poster
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/22030

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
SQL-Injection - automatisierte Angriffe jAuer 1154 17 Mo 9.06.2008, 19:51
SMS Gewinnspiel retok 111 1 Sa 24.05.2008, 18:35
Biete Webkatalog Einträge M.Yilmaz 115 2 Sa 17.05.2008, 13:57
[V] Prof. Gewinnspiel Projekt yoopi 386 4 Mi 30.04.2008, 18:27
10 nächsten Einträge (SQL) Ronald Nickel 133 2 Di 22.04.2008, 16:46
[S] Social Bookmarks u. Ciao Einträge investnow 119 0 So 30.03.2008, 18:02
Bildwiederholung mit CSS verhindern ? japsa 150 0 Mi 19.03.2008, 19:32
Asus EEE Gewinnspiel - ich veranstalte eins yallknow 401 7 Mi 5.03.2008, 22:19
Browser schliessen verhindern nitrit 392 7 Sa 9.02.2008, 23:50




Anzeige - [Interessiert an einer Anzeige?]



Anzeigen




cyon Webhosting



[Interessiert an einer Anzeige?]