christian: Wie überlisten Spambots meine captchas?

Hallo,
ich hab ein sehr unangenehmes Problem:
Schon seit Wochen wird meine Seite von spambots missbraucht. Nun habe ich mein Mailformular mit captchas und sessions abgesichert. Leider ging es heut morgen weiter: 8000 mal wurden mails verschickt.
Ich kann echt nicht mehr sagen, woran das liegt.
Sind meine captchas möglicherweise zu einfach?: http://www.domain-zensiert-d-red.test/captchas/captcha.php

Eigentlich ist es so gut wie unmöglich mehr als 3 mails innerhalb einer session zu versenden, selbst wenn man die Buchstaben errät...

christian

  1. Hallo,

    Hallo Christian

    Sind meine captchas möglicherweise zu einfach?:

    Das glaube ich nicht.

    Ich vermute, daß der Bot einen Weg kennt, um sich an den Captchas vorbeizumogeln. Aber um das genau sagen zu können müssten wir deinen Code kennen.

    Hast du mal die Logs des Webservers und ggf. des Mailservers kontrolliert?

    Gruß

    Krueger

    1. Hast du mal die Logs des Webservers und ggf. des Mailservers kontrolliert?

      Nein, wo find ich die?

      1. Nein, wo find ich die?

        Das weiß ich nicht. Ich weiß nichtmal, ob dein Hoster dir überhaupt Zugang zu den Logdateien gewährt. Du mußt ihn wohl fragen.

        Gruß

        Krueger

  2. Hallo

    Schon seit Wochen wird meine Seite von spambots missbraucht. Nun habe ich mein Mailformular mit captchas und sessions abgesichert.

    Grundsätzlich halte ich Captchas nicht für eine gute Idee.

    Statt Dein Captcha-Skript zu verlinken wäre ein Link auf das missbrauchte Mailformular hilfreicher. Ich konnte es auf der Seite nicht finden, ich hätte es unter "Kontakt" erwartet.

    Freundliche Grüße

    Vinzenz

    PS: Auf meinem LCD-Bildschirm ist einiger Inhalt wegen schwachen Kontrastes nahezu unlesbar (so z.B. Eingaben im Suchfeld).

  3. Hallo,

    ich hab ein sehr unangenehmes Problem:
    Schon seit Wochen wird meine Seite von spambots missbraucht. Nun habe ich mein Mailformular mit captchas und sessions abgesichert. Leider ging es heut morgen weiter: 8000 mal wurden mails verschickt.

    Woher weisst du das?
    Hast Du mal die Requests mitgeloggt?

    Ich kann echt nicht mehr sagen, woran das liegt.

    Wir auch Du solltest ein paar mehr Infos liefern zumindest mal einemn Link auf Dein Mailformular, bzw. solltest Du mal den Quellcode irgendwo zur Verfügung stellen.

    Sind meine captchas möglicherweise zu einfach?:

    http://www.domain-zensiert-d-red.test/captchas/captcha.php

    Eigentlich ist es so gut wie unmöglich mehr als 3 mails innerhalb einer session zu versenden, selbst wenn man die Buchstaben errät...

    hm Warum nicht?

    Tom