Bestimmte E-Mail-Domains für Anmeldungen blockieren

  • Hallo zusammen,

    ich habe regelmässig unerwünschte Anmeldungen, z. B. aus ".ru", für meine Newsletter. Benutzt wird das Newsletter-Plugin "AcyMailing", wobei dies nicht relevant ist (kann mit anderen NL-Plugins auch vorkommen.

    Beispieladressen:
    hamisdadesg@mail.ru
    muscotamik1982@mail.ru
    usw.

    Diese E-Mail-Adressen existieren zumindest vorübergehend und m. E. ist der einzige Grund für solche Anmeldungen, die Antwortadresse der Website zu bekommen. Diese würde dann als "echte" Adresse bequem für Spams usw. benutzt. Bei mir habe ich dieses Risiko durch Verwendung eine "noreplay-Adresse" ausgeschaltet, aber mancher Websitebetreiber hat ggf. seine private Mailadresse hinterlegt. Dann viel Spaß :-(

    Frage:
    Hat jemand eine Idee, wie sich mit einem Script unerwünschte Anmeldungen verhindern lassen?
    Dies würde ich dann gerne in PHP realisieren.
    Vielen Dank für jeden guten Tipp!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die meisten Newsletter Plugins unterstützen captchas. Die sollten 99% dieser Attacken verhindern. Ansonsten sind auch Geo Blocks möglich, sodass ein Land/Region einfach komplett ausgesperrt wird.

    Ansonsten ist das Forum des Plugin Herstellers die richtige adresse, weil sich keine allgemeingültige Lösung in php für alle subscription formulare programmieren lassen lässt. Das Thema wurde dort ansatzweise auch schon behandelt https://forum.acymailing.com/d/571-handling-blacklists/2
    Dort ist zu lesen das sich bei acymailing automatisierungsregeln erstellen lassen

    Digitaler Rucksack Nomade

  • Vielen Dank für deine Hinweise.
    Captcha entfällt, weil es sich hier i. d. R. um handgemachten Spam (Spammer füllt das Formular selbst aus) handelt. Captcha hilft nur bei autom. Spams.
    Geo Blocks sind auch zweifelhaft, da ein Spammer z. B. eine deutsche IP produziert und mit einer ru-Adresse schreibt. Ich sehe die IP-Adressen selbst nicht, da sie aus Datenschutzgründen automatisch entfernt werden.
    Der Plugin-Hersteller vertreibt ein eigenes kostenpflichtiges Tool zur Reduzierung von Spams. E-Mail-Domains lassen sich damit nicht blockieren und das globale Entfernen von Freemail-Adressen wie "gmail.com" macht keinen Sinn.
    Dieser Beitrag scheint mir ein Lösungsansatz zu sein (noch nicht getestet):
    - E-Mail-Feld des Newsletters filtern
    - Überprüfen, ob unerwünschte Domains wie .ru, .cn usw. enthalten sind
    - Wenn ja, Formularverarbeitung abbrechen

    Was hältst du von dieser Idee?

  • Technisch durchaus möglich, aber:
    Wenn der Spam handgemacht ist, wird der Angreifer/die Angreiferin es sicher mit einer anderen mailadresse, die dann z. B. auf .com endet versuchen.

    Digitaler Rucksack Nomade

  • wird der Angreifer/die Angreiferin es sicher mit einer anderen mailadresse, die dann z. B. auf .com endet versuchen.


    Da kannst du leider recht haben. Bei Gelegenheit versuche ich mal die o. g. Lösung.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!