Spam/Phishing von eigener Page

  • Hallo liebe Leute.

    seit einigen Tagen habe ich das Problem, dass ich Phishing und Spam von wordpress@mydomain.com erhalte.

    ich habe mit meinem Hoster gesprochen, dieser hat meine Seite auch von seiner Seite aus gecheckt, nichts.

    danach habe ich die Seite mit dem MalCare Plugin gescannt, nichts - Seite ist clean.

    wird hier mein Contact Form ausgenutzt?

    Einmal editiert, zuletzt von lukikrew (24. Dezember 2019 um 10:41)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    wenn du ein Kontaktformular wird dieses auch dazu genutzt wird um dir Spam zu schicken.
    Ist wie mit den Loginversuchen diverser Botnetz Rechner, welche man in den Zugriffslogs immer wieder findet und leider trauriger Alltag im Web.

    Es gibt allerdings die Möglichkeit eine Captcha Abfrage bei Kontaktformularen einzusetzen, was den Spam Bots den Missbrauch etwas schwerer machen soll.
    Allerdings funktionieren nicht alle Captcha Methoden immer zuverlässig.

    Ich habe das Problem mit CF7 seit neuestem mit IPs aus dem Huawei Netz von China auch, aber dem messe ich keine große Bedeutung zu. In die Tonne und gut ist.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Ja die Chinesen haben in den letzten 2 Monaten die von mir betreute Vereinsseite mit stetig seitgender Anzahl geflutet. Ist zwar füe die Menge an Menschen dort auch überschaubar - so ca 1000 - 1300 Zugriffe pro Tag. Ich habe da mal die .htaccess für CN wie in diesem Link vorgeschlagen verschärft.
    Mit CF7 kann man auch weitere Angaben von lästigen Mails ausgeben lassen (LINK).
    .... für den CF7 könnte man auch noch einen Honeypot überlegen einzusetzen ;-)

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:

  • Dankeschön für die Antworten. :) solange meine Kundenemails nicht davon betroffen sind ists relativ egal. Dennoch werde ich die blacklist einführen, um gewisse Begriffe wie Passiveinkommen und S*xbegriffe blockieren.

    Ebenso ein Captcha einführen und die Email, welche ich offen zum
    Kontakt hinterlegt habe, entfernen.

    Somit gibts nurnoch die Kontaktaufnahme via Contact Form.

    mal schauen was es bringt. :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!