esackbauer Die Spam Emails die rausgehen sind immer von neu angelegten Kundenkonsten. Trotz Captcha auf der “Neues Konto” Seite.
Meine Schwester wollte die Hürde für Kunden niedrig halten, Kontakt aufzunehmen. Und lieber mehr Spam akzeptieren. Deshalb kein Captcha auf dem Kontaktformular. Wobei über das Kontaktformular kein Spam hereinkommt, bzw. dieses nicht benutzt wird für dieses gespamme.
Aber du hast recht - dort ist kein Captcha - aber gewollt.
… hoffen wir mal das dort nicht auch die Masche anfängt, wie mit den angelegten Kundenkonten. Dort tragen diese Spammer im Namensfeld immer noch die URLs mit ein. Magento, der Shop, stopft dass dann mit in das “To” Feld.
blabla sites.google.com/xxx <name@domain.com>
Scheint trotz Captcha dort noch immer wieder durchzukommen. Keine Ahnung wie. API Zugriff war immer abgeschaltet. Seit das mit den Spam Customern überhand nimmt, habe ich mir den API Endpoint für das löschen von Kunden freigeschaltet um mit einem Python Script den Schrott schnell löschen zu können aus der Kundenkartei.
Im neuen Shop, den wir gerade unter der der Subdomain “staging.” einrichten, ist auch ein neues Spam Plugin schon installiert, das Mechanismen erweitert um Spam über die Formulare besser abzuwehren.
Aber wenn wir das im “alten” Shop installieren, gibt es seltsame Fehler… und da die Überarbeitung des neuen Shops schon fast fertig ist, bis auf ein paar Kleinigkeiten und dem befüllen der letzten Produkte, stecken wir im alten keine Arbeit mehr rein.
Aber trotzdem nochmal ein guter Hinweis von dir!
“Leider” liegt es aber nicht am Kontaktformular. Nur das Kundenkonten anlegen ist das Problem.
In Foren gibt es schon ältere Meldungen zu dem Thema - bisher waren wir immer verschont. Naja, jetzt bin ich gespannt of der Filter auf dem Mailserver greift. Ich warte jetzt den nächsten Schwung von Fake Kunden ab - wenn keine Mails rausgehen, dann sollten auch keine bouncenden Emails wegen unbekannter Adressen mehr eingehen.
Dazu noch eine Frage. In dem Filter wird zum Reject ja noch eine Message mitgegeben. In welchem Log kann ich die evtl. sehen, bzw. welches Log kann ich überwachen um mir diese Meldungen dann zu pushen?
Vielen Danke nochmal für deine Zeit und die Hilfe!!