Back to top

Autore Topic: Utenti Spammer  (Letto 20374 volte)

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Utenti Spammer
« il: 05 Feb 2011, 23:56:30 »
Salve a tutti, ho installato da tempo AlphaRegistration che mi inserisce un comodo ReCaptcha nel form di registrazione ma da un paio di settimane a questa parte si iscrivono continuamente utenti a mio avviso spammer (dai nomi tipo "oabndanhkj" e simili) ed ho notato che tutti con indirizzo email che termina con @gmail.com

come fanno a raggirare il codice? e come evito tale noia?  :-\

Offline m.davide82

  • Global Moderator
  • Abituale
  • ********
  • Post: 1546
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #1 il: 06 Feb 2011, 10:01:50 »
Fai molta attenzione, proprio ieri mi è stato hackerato uno dei miei siti per un attacco di phising.

Inoltre, se vedi nella lista delle estensioni vulnerabili

http://docs.joomla.org/Vulnerable_Extensions_List

vedi che una parte del componente da te citato è in pericolo, ti consiglio di trovare una sostituzione o di rafforzare la sicurezza del tuo joomla.

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Re:Utenti Spammer
« Risposta #2 il: 06 Feb 2011, 23:13:49 »
e quale sarebbe un componente/plugin ideale da sostituire ad Alpha Registration?

Riguardo la sicurezza di joomla qualche consiglio?

Offline iccamar

  • Esploratore
  • **
  • Post: 189
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #3 il: 15 Feb 2011, 10:27:41 »
Anche io uso Alpha Registration ed ho notato, solo da un po' di tempo, lo stesso problema.

Unica differenza, gli indirizzi di posta degli spammers sono diversi (quindi non soltanto di gmail che ho gia' inserito tra quelli bloccati dal componente).

Cerchero' nella JED soluzioni alternative pur augurandomi di leggere qui altre risposte al quesito di Dreeg  ::)

Grazie!

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Re:Utenti Spammer
« Risposta #4 il: 17 Feb 2011, 02:12:29 »
Fammi sapere.. è un peccato perché Gmail è un servizio eccezionale che molti usano anche per lavoro.. e Alpha Registratione è molto carino come componente  :'( peccato abbandonarlo

Ma come fanno ad eludere il Re-Captcha?

Offline iccamar

  • Esploratore
  • **
  • Post: 189
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #5 il: 17 Feb 2011, 07:35:18 »
Citazione
Ma come fanno ad eludere il Re-Captcha?

Sinceramente non non lo so.

Finora non sono riuscito a trovare alternative, anche se ho visto che quello di cui parliamo è un problema diffuso.

Cmq da un due o tre giorni il fenomeno è cessato.

Offline Gioacchino Cipriano

  • Appassionato
  • ***
  • Post: 409
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #6 il: 25 Feb 2011, 19:08:23 »
Ciao ragazzi, stesso problema sui miei siti.
oltre a gmail (che non ho bloccato) io ho utenti che si registrano con questi domini che ho aggiunto:

wuzup.net,
mail.ru,
fullen.in,
out-mail.com,
googlbest.com,
fanulicder.com,
ultrosearch.com,
teacher.lifeflowers.org,
tyhrf.jino.ru,
gawab.com,
krismail.com,
mail.ru,
xipmail.com

ma il problema rimane gmail come facciamo a bloccarlo, come diceva qualcuno è un peccato, anche perchè diversi utenti lo usano (me compreso).

Qualche valida alternativa?
Grazie
Gioacchino Cipriano

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Re:Utenti Spammer
« Risposta #7 il: 28 Feb 2011, 01:38:23 »
Più che cessato direi drasticamente ridotto (menomale!) però mi sembra alquanto strano.. chissà a cosa era dovuto.. ma mi meraviglio e non mi capacito di spiegare come abbiano fatto ad adoperare gmail.com  ???

Offline iccamar

  • Esploratore
  • **
  • Post: 189
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #8 il: 28 Feb 2011, 08:46:15 »
Si, drasticamente ridotto è il termine esatto  :D
In particolare a me, ultimamente, sono capitate meno di dieci iscrizioni sospette.
Ho però bloccato, oltre le iscrizioni con gmail (che peccato, però. Molti lo usano) e con indirizzi con suffisso .ru .info e .biz
Inoltre cancello manualmente tutti gli indirizzi che presentano chiari riferimenti allo spam

Anche a me piacerebbe capire da cosa è dipeso e se la riduzinoe del fenomeno è data da qualche aggiornamento di recaptcha che Alpha Registation utilizza...

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Re:Utenti Spammer
« Risposta #9 il: 02 Mar 2011, 02:47:01 »
Speriamo si risolva del tutto.. è allucinante che utilizzino addirittura gmail.com

comunque non se se anche a voi ma a me alcune (moooooolto poche.. tipo 1 su 20) è come se si abilitasse dall'e-mail.. come se aprissero l'email e cliccassero sul link..

Offline dazo

  • Esploratore
  • **
  • Post: 169
    • Mostra profilo
Re:Utenti Spammer
« Risposta #10 il: 02 Mar 2011, 09:44:04 »
Io ti consiglierei di passare a community builder... essendo un'estensione molto popolare è ben controllata... purtroppo credo che il captha (almeno fino all'anno scorso) te lo davano solo se facevi una donazione...

Se sai un po' programmare in realtà io ti consiglio di inserire un captha nella registrazione tuo è affare di un'oretta di lavoro il componente users è ben scritto e si legge bene (come tutti i componenti di Joomla).
 
Web Agency Roma
Web designer Seo

Offline iccamar

  • Esploratore
  • **
  • Post: 189
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #11 il: 02 Mar 2011, 12:40:43 »
La programmazione non e' cosa per me...
Alpha Registration, comunque ha le captcha (utilizza, se non ricordo male, recaptcha).
Community Builder non l'ho mai considerata perché pensavo fosse troppo sofisticata per le mie essigenze (utenti registrati e non + collegamento al Forum standalone, phpbb3 con Jfusion)
per quanto riguarda le registrazini, anche io ho notato che alcuni abiitavano con la email, quindi si registravano proprio. 

Offline Gioacchino Cipriano

  • Appassionato
  • ***
  • Post: 409
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #12 il: 02 Mar 2011, 18:55:57 »
Speriamo si risolva del tutto.. è allucinante che utilizzino addirittura gmail.com

comunque non se se anche a voi ma a me alcune (moooooolto poche.. tipo 1 su 20) è come se si abilitasse dall'e-mail.. come se aprissero l'email e cliccassero sul link..
Capita anche a me, trovo alcuni utenti attivati.
Boh, non esiste il forum di recaptcha? Al limite si potrebbe indagare lì.
Se trovo del tempo vedo di fare un giretto.
Grazie
Gioacchino Cipriano

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Re:Utenti Spammer
« Risposta #13 il: 08 Mar 2011, 16:59:16 »
Nono il re-captcha (http://www.google.com/recaptcha, noto solo ora che la url deriva dal sito della google  :o ma non ditemi che il recaptcha è della google!? :O) è libero.. anzi, registrandoti (gratuitamente) puoi avere delle chiavi sia per un solo sito sia, per i programmatori, per vari siti!

Ecco anche oggi uno si è iscritto e attivato  :'(
« Ultima modifica: 08 Mar 2011, 17:01:22 da dreeg »

Offline Gioacchino Cipriano

  • Appassionato
  • ***
  • Post: 409
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #14 il: 08 Mar 2011, 17:03:13 »
Nono il re-captcha (http://www.google.com/recaptcha, noto solo ora che la url deriva dal sito della google  :o ma non ditemi che il recaptcha è della google!? :O) è libero.. anzi, registrandoti (gratuitamente) puoi avere delle chiavi sia per un solo sito sia, per i programmatori, per vari siti!

Ecco anche oggi uno si è iscritto e attivato  :'(
Quindi vorresti dire che che essendo di Google, tutti gli spammer che hanno la gmail hanno accesso libero alle registrazione dei siti?  ;)
Grazie
Gioacchino Cipriano

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Re:Utenti Spammer
« Risposta #15 il: 10 Mar 2011, 15:03:51 »
No, ma mi vien da pensare che se eludono i controlli antispam di google presumo che possano anche eludere i sistemi antispam di un sitarello come il mio  :D

Offline iccamar

  • Esploratore
  • **
  • Post: 189
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #16 il: 11 Mar 2011, 07:52:24 »
Non vorrei sbagliare, ma credo che questo degli spammers stia diventando un problema diffuso.

Oggi, per la seconda volta, ho visto che anche in questo forum vengono inseriti post da utenti spammer.

Stamattina c'erano 5 messaggi:
2 con questo titolo "Different style, not the same beauty"
3 con questo titolo "Want to have a suit fashion beautiful dress?"

Tutti postati dall'utente mengqing e con link ad altri siti che con Joomla poco c'entrano

La volta precedente il messaggio era stato subito cancellato. Questi, al momento sono ancora li'.

Speriamo che qualcuno trovi la soluzione anche se a me sembra che tutti si registrano normalmente e poi mettono i messaggi spam e, in questo caso, c'e' poco da fare, a parte non abilitare gli indirizzi di posta temporanei e quelli con suffissi strani.

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Re:Utenti Spammer
« Risposta #17 il: 11 Mar 2011, 23:52:37 »
 :o caspita, la faccenda si fa seria..
 
:-\  iccamar, hai ragione su tutto ciò che hai detto e mi trovi d'accordo, il vero rischio è che, come hai detto, ci sia qualcuno che veramente si iscrive e posta queste cose.. ma mi sembra fin troppo illogico  ??? suvvia, chi si metterebbe a fare queste ... fesserie?

Rimane solo una domanda prima di poter risolvere: "Che succede!?"

Offline iccamar

  • Esploratore
  • **
  • Post: 189
  • Sesso: Maschio
    • Mostra profilo
Re:Utenti Spammer
« Risposta #18 il: 12 Mar 2011, 08:53:17 »
Io posso dirti quello che ho direttamente constatato.

Tutti gli spammer si iscrivono con Alpha Registration. Ora sono sensibilmente diminuiti ma, come ho detto, ho escluso tutte le iscrizioni con gmail, e tutti i suffissi .ru .info e .biz

Quelli che trovo iscritti, di solito, non hanno ancora confermato la registrazione ed io li cancello prima. Un paio si sono registrati ed hanno postato infromazioni commerciali in inglese sul forum (prontamente segnalate dagli utenti, che sono sempre molto attenti, trattandosi di un forum dedicato a specifiche materie di interesse in ambito professionale ed universitario).

Prima di utilizzare Alpha Registration queste iscrizioni arrivavano a pioggia, tanto che ho risolto il problema proprio consultando questo ed altri forum.

Vediamo se qualcuno trova qualche soluzione....

Offline Dreeg

  • Ulcera
  • Appassionato
  • *
  • Post: 558
  • Sesso: Maschio
  • Chiedi e ti sarà dato, imponi e ti sarà levato!
    • Mostra profilo
Re:Utenti Spammer
« Risposta #19 il: 16 Mar 2011, 13:56:36 »
Io non ho ancora escluso nulla e sono drasticamente diminuiti.. speriamo che cessino.. teniamoci aggiornati anche se pare che siamo interessati solo io e te O.o speriamo bene :P

 



Web Design Bolzano Kreatif