Spam Emails an Benutzer

  • Hallo
    Ich habe auf einer neuen Wordpress Installation das Plugin WPLinkDir installiert. Nun ist es so, dass an jede Emailadresse, die sich im Katalog anmeldet nach ca. 24 Stunden massig Spam Mails erhält.
    Kann es sein, dass es sich bei dem Plugin WPLinkDir um ein bösartiges Plugin handelt?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Mojn,

    Zitat

    Kann es sein, dass es sich bei dem Plugin WPLinkDir um ein bösartiges Plugin handelt?

    Das ein Plugin auch mal böse sein kann ist nie ganz auszuschließen, aber solche Plugins würden bei Endeckung ziemlich schnell aus dem Reporsitory verschwinden vermute ich mal.

    Zitat

    Nun ist es so, dass an jede Emailadresse, die sich im Katalog anmeldet nach ca. 24 Stunden massig Spam Mails erhält.

    Eine Möglichkeit hierfür wäre, dass ein Spider die Links, die in deinem WPLinkDir angemeldet sind, abgrast und auf den Zieladressen nach Verwertbaren Emailadressen sucht.

    Eine andere wäre, dass ein Spider den Datensatz, in dem die Email Adressen der WPLinkDir User stehen abgreift und auswertet.
    Falls so etwas Technisch überhaupt machbar ist, da ja deine MySQL Datenbanken per Passwort geschützt ist.
    Also wäre diese Möglichkeit äüßerst spekulativ, aber unmöglich ist ja nichts heutzutage. ;)

    Bezüglich des Spamproblem wäre zu empfehlen, mal den Plugin Autor damit zu konfrontieren.
    Kann ja sein, dass es irgendwo eine Lücke gibt, von der er noch nichts weiß.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Das ganze ist sehr suspekt. Ich habe mir jetzt den Mail Log und den Access Log vom Webserver angesehen. Da dies nur ein Testserver ist, gab es außer den beiden Testeinträgen keine weiteren Zugriffe auf den Server. Auch wurden die Einträge nicht freigegeben und das Plugin gleich nach dem Testeintrag wieder deaktiviert.
    :idea:

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!