| hgw |
|
|
AyomRank 2 ![]() ![]() ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 8 Mitglied seit: 5.05.2007 |
Hallo liebe Internet-Marketer,
ein Kunde von mir hatte ein Gewinnspiel auf seiner Seite laufen. Recht erfolgreich - in der Datenbank landeten 250.000 Teilnehmer. Allerdings kamen vermutlich 98% dieser Teilnehmer über automatisierte Einträge zustande. Ich hatte versucht, automatisierten Eintragungen mit einer Rechenaufgabe im Formular entgegenzuwirken, das hat aber offenbar nur den wirklichen Spam verhindert, nicht automatisierte Einträge. Top-Referer waren etwa http://www.gewinnspiele.com, http://gewinnspiele.super-illu.de, http://www.abcgewinnspiele.de, http://www.happy-spots.de, http://www.gewinnspiele.at, Die 250.000 Addressen sind natürlich alles andere als ein qualifiziertes Zielpublikum. Wie verhindert Ihr diese vielen automatisierten Einträge? Wie machen die das technisch - würde ein visuelles Captcha die automatisierten Einträge verhindern? Man lernt ja nie aus! Danke vorab! Heinz-Günter Weber |
![]() |
| FloHoCH |
#2 Geschrieben am: Do 13.12.2007, 19:53 (+20:02)
|
![]() AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 190 Mitglied seit: 7.09.2006 |
Wie hast du denn die Rechenaufgabe programmiert? Ist die dynamisch oder statisch? Klingt nach einer interessanten Idee
Wirkungsvoller ist aber wohl trotzdem immernoch das gute alte Capcha. Wichtig ist, dass du so viel wie möglich überprüfst (Syntax der Mailadresse etc.). -------------------- |
![]() |
| jAuer Jürgen Auer - freiberufl. Programmierer |
#3 Geschrieben am: Do 13.12.2007, 20:38 (+00:45)
|
|
AyomRank 9 Gruppe: Experten Entwicklung Beiträge: 2080 Mitglied seit: 4.02.2006 |
Captchas helfen nix, wenn die 'ausgeliehen' und bsp. auf einer Sexseite von Interessierten beantwortet werden.
Sieh dir an, was die Bots genau schicken. Ich hatte vor längerer Zeit diese Beobachtungen gepostet, die eigentlich immer noch gelten. Auf server-daten spielt das weiterhin keine Rolle, obwohl es regelmäßig Versuche gibt. 1. Simpler Versuch (statische Lösung): Ergänze ein Hidden-Feld, belege das mit irgendeinem Wert, prüfe diesen ab. 2. Wenn das nicht reicht, belege das Feld bsp. mit einem Timestamp-Wert, prüfe, ob der zurückgesandte Wert auch wieder als Timestamp konvertierbar ist und ob er nicht zu alt ist (< 1 Minuten). 3. Bei server-daten beruht die Logik (unabhängig von Spambots) darauf, daß eine Seite mehrere Formulare und jedes Formular mehrere Buttons enthalten kann. Beim Klick wird per JavaScript ein Hidden-Feld mit dem Namen des Buttons belegt, das Hidden-Feld war davor leer. Nur wenn einer dieser Namen, die ansonsten bloß im Aufruf der JavaScript-Funktion vorkommen, in diesem Feld zurückgeschickt werden, wird überhaupt etwas gemacht. Die Logik läßt sich durchaus 'klauen' und zur Reduktion solcher Dinge verwenden. -------------------- Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.
server-daten: Web-Datenbanken als Online - CRM - Lösung. Konzentrieren Sie sich auf Ihr Kerngeschäft - nutzen Sie eine schlanke, schnelle Online-Datenbank von verschiedenen Standorten. |
![]() |
| WebEbene |
#4 Geschrieben am: Do 13.12.2007, 20:58 (+00:20)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 311 Mitglied seit: 16.08.2004 |
Und als kleine Ergänzungen solltest du natürlich auch an die IP-Sperre und Emailblacklist denken. Eintragsdienste verwenden meist eigene Emailadressen und diese lassen sich ja ganz bequem blockieren.
-------------------- |
![]() |
| hgw |
#5 Geschrieben am: Do 20.12.2007, 13:05 (+6d 16:06)
|
|
AyomRank 2 ![]() ![]() ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 8 Mitglied seit: 5.05.2007 |
Danke für die bisherigen Vorschläge! Wir haben das neue Gewinnspiel mit einem Captcha ausgestattet.
Blacklists mit IP/Server-Adressen von Gewinnspiel-Eintragsdiensten habe ich bislang noch keine entdeckt, habt Ihr da Tipps dazu? Danke auf jeden Fall! Heinz-Günter Weber |
![]() |
| TSc |
#6 Geschrieben am: Do 20.12.2007, 14:24 (+01:19)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 545 Mitglied seit: 8.11.2004 |
Grade zur Antwort von Jürgen würde mich interessieren ob noch jemand aktuelle Zahelen dazu hat wie viele Surfer JS deaktiviert haben.
Ansonsten sind hier ein paar nette Gedankenansätze dabei. -------------------- |
![]() |
| hgw |
#7 Geschrieben am: Do 20.12.2007, 16:12 (+01:47)
|
|
AyomRank 2 ![]() ![]() ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 8 Mitglied seit: 5.05.2007 |
Hallo TSc,
wir haben aktuell über etracker ermittelt 1,18% Nutzer, bei denen JavaScript nicht möglich war. Bezieht sich auf den Auftritt www.china-reisen.de und dessen Schwesterseiten. Cookies haben 2,88% nicht akzeptiert. Basis dazu sind ca. 10.000 Besucher. Bei den Vorschlägen von Jürgen würde ich zunächst eher denken, dass die zwar gegen simpleres Roboter-Spamming helfen, aber nicht gegen automatisierte Forrmulareinträge der Gewinnspiel-Eintragsdienste. Die Formularverarbeitung ist in unserem Fall in ein anderes Dokument ausgelagert, man hätte evt. noch prüfen sollen, ob dies von der Gewinnspiel-Seite aus aufgerufen wurde oder nicht (es wurde nur die Domain überprüft, müsste aber auch gereicht haben...). Der Vorschlag mit dem JavaScript-aktivierten hidden-Wert ist mir schon einleuchtender. Aber ich halte diese Eintragsdienste fast für so schlau, auch mit JavScript umgehern zu können. Die müssen nur den hidden-Wert herausfinden und rufen ab dann die Verarbeitungsseite mit diesem Parameter auf (Bin aber nicht der Server-Experte). Das Captcha erfüllt zur Zeit offenbar seinen Zweck, oder die Eintragsdienste haben die Seite noch nicht entdeckt ... Nachtrag 13.1.2008: Zwei Wochen hat es mit dem Captcha gehalten, dann brau cer Damm ... Captcha auf ransom(0,99999) umgestellt jetzt bremst es die bots wieder aus ... |
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/22030
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| SQL-Injection - automatisierte Angriffe | jAuer | 1154 | 17 | Mo 9.06.2008, 19:51 |
| SMS Gewinnspiel | retok | 111 | 1 | Sa 24.05.2008, 18:35 |
| Biete Webkatalog Einträge | M.Yilmaz | 115 | 2 | Sa 17.05.2008, 13:57 |
| [V] Prof. Gewinnspiel Projekt | yoopi | 386 | 4 | Mi 30.04.2008, 18:27 |
| 10 nächsten Einträge (SQL) | Ronald Nickel | 133 | 2 | Di 22.04.2008, 16:46 |
| [S] Social Bookmarks u. Ciao Einträge | investnow | 119 | 0 | So 30.03.2008, 18:02 |
| Bildwiederholung mit CSS verhindern ? | japsa | 150 | 0 | Mi 19.03.2008, 19:32 |
| Asus EEE Gewinnspiel - ich veranstalte eins | yallknow | 401 | 7 | Mi 5.03.2008, 22:19 |
| Browser schliessen verhindern | nitrit | 392 | 7 | Sa 9.02.2008, 23:50 |
Anzeige - [Interessiert an einer Anzeige?]






















