VA Opfer von Spambots?

  • Hi!

    Mir ist aufgefallen, daß VA in letzter Zeit ziemlich viele neue "User" hat. Wie man so sieht, scheinen das allesamt irgendwelche Bots zu sein. Seit TM wurde ja das Registrieren umgestaltet, damit nicht jeder mehr hier rumwüten kann. War das Zubomben mit Spamusern schon immer so, oder hat sich das tatsächlich in letzterer Zeit verschlimmert?
    Mich würde mal interessieren, von welchen IPs oder Ländern dies ausgeht.

    "Du bist und bleibst a Mensch und du kannst eben net deine menschlichkeit überwinden."

    Dennis_50300

  • Der Zusammenhang mit TM sieht passend aus, er hatte ja angekündigt Unruhe zu stiften. Nun kommen hier jeden Tag 5-12 Spamanmeldungen.
    Die IPs sind recht verstreut, sperren bringt nichts.

  • Die meisten Boards kann man ja auch ohne Anmeldung lesen.

    Könnte es sinnvoll sein, wenn ein neuer User der wirklich Interesse hat hier mitzuwirken, durch den Admin freigeschaltet werden muss? Ich kenne einige sehr spezielle (Fachspeziefisch) Foren, wo das nur so geht.

    Der neue User muss eben etwas warten, und wenn er echte Beweggründe hat, dann wird er das auch gerne tun. Könnte das eine Lösung sein oder ist der Aufwand dafür zu hoch?

    Grüße
    - Backfire -

  • Genauso läuft es derzeit auch: Es registriert sich jemand, kann jedoch nicht schreiben. Dazu ist ein manuelle Freischalten erforderlich.
    Allerdings muss ich jedes Mal überprüfen, ob es sich um eine offensichtliche Schrottanmeldung handelt oder es möglich wäre, dass es ein echter Benutzer ist. Es ist also durchaus möglich, dass ich jemanden lösche oder ihn dadurch verärgere, weil er bis zu 24 Stunden auf seine Freischaltung warten muss.

    Unterm Strich ist das ziemlich nervig.

  • Das ist nun Mal leider so. Sicherheit und Bequemlichkeit schließen sich aus.

    Als Benutzer muß ich aber auch sagen, daß es mich extremst nervt, wenn ich etwa einen Tag auf die Freischaltung warten muß, vor allem wenn ich mich in einem Spezialforum registriere, weil mir eine wichtige Frage unter den Nägeln brennt. Dann kann sowas extremst frustrierend sein. Vor allem weil es nicht alle Betreiber innerhalb von 24h schaffen, einen freizuschalten..

    Generell glaube ich schon, daß man die Leute damit ziemlich von sich abstößt. Aber auch extrem schwer zu lösende Captchas sind nicht immer gut. Einen Mittelweg, der allen paßt gibts wohl nicht.

    Aber wohl besser so als wenn VA wirklich Mal von Spambots massiv niedergerannt wird.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Tja, da gibt es wohl keinen wirklich eleganten Weg.

    Ich finds gut, so wie es jetzt gelöst worden ist. Wir haben keinen wirklichen Ärger mehr mit solchen Leuten wie TM aber trotzdem kann man sich noch ganz passabel anmelden. Noch besser bekommen wir es wohl nicht hin.

    all I can do is be me, whoever that is. -Bob Dylan

    Römer sind keine Bieber!

  • Moderne Bots haben z.B. Bildanalysealgorithmen drin, um die Buchstaben und Zahlen in Captchas zu erkennen, ähnliches gibt es auch für die "Frage/Antwort" Abfragen.. Etwas verbogene Buchstaben in einem Bild herauszulesen ist leider heutzutage kein sonderliches Problem mehr, da geht sogar weit besseres (in einem ähnlichen Sektor arbeiten einige Wissenschafter bei uns..).

    In der Regel mußt ein Captcha - um perfekt vor den Bots zu schützen - so designen, daß es auch ein Mensch nicht mehr oder nur extrem schwer lesen kann, und das hebelt den Sinn aus..

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Jetzt bin ich schon seit 2003 hier und es fällt erst jetzt auf, dass es hier nen Spambot gibt? :topmodel:


    Spaß beiseite, dass Captchas inzwischen auch ausgehebelt werden können wusst ich auch nicht.
    Aber mal ne dumme Frage: Es gab doch auch immer die Möglichkeit, dass User erst nach einem eMail-Check (Link an eine Mailadresse schicken, drauf klicken) freigeschaltet wurden? Oder haben diese Bots auch Mail-adressen hinterlegt, und schalten sich dann mit dem zugeschickten Link selbst frei?

    Voodoo5-PC: Athlon XP 2600+, Gigabyte GA-7VRXP, Voodoo 5 5500 AGP, 1,5GB RAM

    Realität ist eine Illusion, die durch Alkoholmangel hervorgerufen wird.
    MainPC: AMD Ryzen 9 5950X, MSI MAG X570 TOMAHAWK, 32 GB DDR4 @ 3600 MHz CL18, Radeon RX6900XT, Kingston FURY RENEGADE NVMe, be quiet! Straight Power 11 750W ( Stand 30.03.22 )

    Laptop: MacBook Air M1 - 2020

  • Oder haben diese Bots auch Mail-adressen hinterlegt, und schalten sich dann mit dem zugeschickten Link selbst frei?


    Selbstredend. So etwas zu automatisieren/scripten bring ich glaub ich auch schon zusammen, wenn ich ein paar Stunden/Tage investiere. ;)

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Ganz schön raffiniert... ja ich frag eben mal so dumm, weil ich mich auf dem Gebiet so gar nicht auskenne :)

    Voodoo5-PC: Athlon XP 2600+, Gigabyte GA-7VRXP, Voodoo 5 5500 AGP, 1,5GB RAM

    Realität ist eine Illusion, die durch Alkoholmangel hervorgerufen wird.
    MainPC: AMD Ryzen 9 5950X, MSI MAG X570 TOMAHAWK, 32 GB DDR4 @ 3600 MHz CL18, Radeon RX6900XT, Kingston FURY RENEGADE NVMe, be quiet! Straight Power 11 750W ( Stand 30.03.22 )

    Laptop: MacBook Air M1 - 2020

  • In der freien Forschung gibts leider genug Resultate/Algorithmen (maschinelle Lerner usw.), derer man sich einfach bedienen kann... ganz zu schweigen von dem Zeug, das die Russen und Chinesen sowieso klauen. Für so ein einfaches Problem wie "Erkenne Schrift in einem Bild"... kein Thema, leider ist das schon ziemlich fortgeschritten. :(

    Im Prinzip gute Technologie, die da halt einfach mißbraucht wird.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Was ist denn mit diesen Captchas, wo sich der lesbare Bildbereich bewegt? Also alles ist schwarz und dann bewegt sich so nen Kreis hin und her und man kann nur jeweils das lesen, was in dem Kreis drin ist?

    Und mag ja sein, dass Spambots schon recht viel "knacken" können, aber letztlich ist es ja alles eine Frage von Aufwand und Nutzen. Wenn so nen Spambot sich ewig lange mit einem Captcha beschäftigen muss, dann lohnt es sich vielleicht auch irgendwann nicht mehr. Wobei ich mich sowieso frage, wieviel nen bisschen Spam in so nem Forum hier wohl bringt.

  • Der Sinn von Spam is sowieso fragwürdig, aber meine Kollegen haben die Vermutung geäußert, daß es einfach die Masse macht. Wennst 10 Millionen Spamposts loswirst, und nur 0.01% der Leute erwischst, ists immer noch eine rauhe Menge.

    Und der Aufwand ist einfach nicht so groß wie es klingen mag. Du gibst dem Lerner ein paar per Hand selektierte positive, gelabelte Beispiele und läßt ihn automatisch trainieren bis er's hat.. Die Algos kriegt man ja frei.

    Inwiefern Captchas des von dir beschriebenen Typs schon umgangen werden oder nicht, kann ich aber nicht sagen. Da fehlen mir selber die aktuellen Infos. Kennen tu ich diesen Typ, aber mehr weiß ich leider auch nicht.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"