Ingo Turski: Neues(?) von der Gästebuch-Spammer-Front

Beitrag lesen

Hi,

seit ein paar Monaten beschäftige ich mich ja intensiv mit dem Thema Gästebuch-Spam und habe gerade entdeckt, dass ein Script jetzt offenbar einen großangelegten Test macht: Google-Ergebnisse ungefähr 58.000 für "Test myfunction comment".
Relativ auffällig (und bei meinem Gästebuch neu) ist, dass im ersten Versuch meine über CSS versteckten Fallen ausgefüllt werden und Sekunden später im zweiten Versuch genau diese freigelassen werden. Ich experimentiere jetzt mal mit der Anordnung der Felder im Quelltext.

Der gleiche Absender mit urainischer IP aus xbox.dedi.inhoster.com hatte ähnliche Tests bereits vor einer Woche losgeschickt, jedoch mit bewußt zufälligem, aber doch spamverdächtigen Inhalt wie:

name:     vqcywqb  
email:    ydrdos@nlndpb.com  
homepage: http://bxfpklyidtez.com/  
  
author:   vqcywqb  
subject:  CEAUJQvmbLp  
text:     u0eb7a <a href="http://mdmijxnjukgs.com/">mdmijxnjukgs</a>, [url=http://wpakbdcfemrc.com/]wpakbdcfemrc[/url], [link=http://srxfzevkzcnu.com/]srxfzevkzcnu[/link], http://opwosttmuitl.com/

wobei solche Tests auch von einer IP der TurkTelekom bei mir ankamen.

Zum Glück erfolgten alle diese Versuche so schnell, dass sie zumindest über meine Zeitmessung blockiert wurden und sich diese als am zuverlässigsten bewährt hat.
Übrigens kam von bisher über 8200 Spams nur ein einziger über die Telefonica de Espana SAU abgeschickter durch meine Filter - auch ein w.o. beschriebener wirrer Test, dessen Generierung nur leider etwas länger als mein Zeitlimit von 24 Sekunden dauerte.

freundliche Grüße
Ingo