Spambots sind lernfähig

9. April 2008 · 39 comments · TWEET THIS

Dank der Spamfrei-Methode von Thorsten und Christoph verirrte sich monatelang nicht ein einziger Kommentar-Spam im Aksimet-Spamfilter. Mit der Ruhe ist es nun vorbei, denn anscheinend sind auch die dümmsten Bots mittlerweile lernfähig. Komischerweise erst seit dem Umstieg auf WordPress 2.5 – vielleicht ist es allerdings auch Zufall. Merkwürdig ist jedoch, dass Apfelquak, was bis vor ein paar Stunden noch unter 2.3.3 lief, von jeglichem Spam verschont geblieben ist. Mal schauen, wie sich das nach dem Update entwickelt. Weiterhin skurril ist der Inhalt der Spams. Wurde sonst für Viagra, Rolex und Co. geworben, findet man nun willkürliche Buchstabenkombinationen und Links ins Nirwana vor. Was soll das? Sind das Hacks?

Nutzt jemand von euch die Spamfrei-Methode? Funktioniert die bei euch noch oder habt ihr ähnliche Spams bekommen?

Udpate: Sven Kubiak hat die Spamfrei-Methode verfeinert und in ein WordPress-Plugin umgesetzt. Selbiges läuft hier gerade im Beta-Test.

{ 2 trackbacks }

Yawasp oder auch Spambots are birdbrained | svenkubiak.de
15. April 2008 um 20:23
Spambots are birdbrained - admartinator.de
16. April 2008 um 06:11

{ 37 comments… read them below or add one }

Christoph 9. April 2008 um 12:27

nenn doch einfach die names um. mal schauen, ob das was bringt. oder vielleicht einfach noch mehrere versteckte felder einfügen.

wieviele spammails waren es denn? vielleicht hat es ja auch einer von hand eingetragen. honks gibts immer

Antworten

Thorsten 9. April 2008 um 12:29

:(

Hast du auch deine wp-comments-post.php nach dem Update wieder angepasst?

Christoph & ich werden – sobald mal Zeit ist – daraus ein Plugin basteln… Benötigen nur noch etwas hilfe hierbei.

Antworten

ots 9. April 2008 um 12:29

Ist das vielleicht nur ein Wordpress-Problem…? :-?

Antworten

ad 9. April 2008 um 12:31

@Thorsten: Klar habe ich die geändert, sonst könntest du hier nicht kommentieren. ;)

@Christoph: die Anzahl oben auf dem Screenshot ist von heute Nacht. Insgesamt sind es seit dem Relaunch 38.

Antworten

Christoph 9. April 2008 um 12:36

hmm. ok. mal abwarten wann das bei mir passiert :D

Antworten

Sebbi 9. April 2008 um 12:38

Ich benutze seit kurzem Defensio (Akismet Konkurrenz). Scheint ganz gut zu funktionieren, auch mit Wordpress 2.5 …

Sonst hat bei mir vorher Spam Karma 2 kombiniert mit Comment Timeout alles perfekt gefiltert.

Antworten

ad 9. April 2008 um 12:43

Filtern ist nicht das Problem. Das macht Akismet auch. Die Lumpen sollen erst gar keinen Kommentar abgeben können.

Antworten

Patrick 9. April 2008 um 13:19

@Thorsten

Welche Art von Hilfe brauchst du denn?

Antworten

Thorsten 9. April 2008 um 13:25

Einmal fehlt mir etwas Zeit, aber das sollte sich in 10 Wochen wieder legen. Und bisher habe ich nur ein kleines Plugin zusammengehackt für WP. Mir fehlt es ein wenig an Erfahrung.

Ich weiß nicht, ob ich Strings in Sessions mitgeben kann und diese nachher ausgeben kann und ob ich WP ohne editieren der wp_comments_posts.php beibringen kann, nicht mehr die Kommentare aus den bekannst $_POST Variablen zu fischen….

Antworten

Noah Doersing 9. April 2008 um 13:41

Zur zeit bekomme ich auch nur Tastaturtestspam – warum auch immer. Und sogar ohne Links oder sonstwas, scheint also nur den Sinn zu haben, den Blogbetreiber zu nerven.

Antworten

kubi 9. April 2008 um 13:41

@Thorsten
PHP ist dynamisch Typisiert, da kannst du (fast) alles in Sessions packen. Ob man um das Editieren der wp_comments_posts.php herum kommt, hängt vom richtigen Hook. Hier hilft die Hook-Datenbank von Adam Brown: http://adambrown.info/p/wp_hooks.

Hätte Zeit an einem Plugin mit zu werkeln. Man müsste halt nur schauen, wie man aktuell an die Problematik heran geht.

Antworten

Thorsten 9. April 2008 um 14:04

@Kubi
habe dir mal ne eMail geschickt…

Antworten

ad 9. April 2008 um 14:09

Wenn’s was wird, sponsore ich Werbefläche auf apfelquak und admartinator.de! :D

Antworten

Thorsten 9. April 2008 um 14:12

… und nen Kasten Bier? :D

Antworten

Thorsten 9. April 2008 um 14:12

Ach ja, du wirst Beta-Tester…

Antworten

Tom 9. April 2008 um 14:41

Geht mir derzeit auch so… Aber komischerweise auch erst seit WP2.5 :(

Antworten

Adrian 9. April 2008 um 15:22

Vielleicht also doch garnicht so schlecht, dass ich bei mir noch rechnen lasse! ;)

Antworten

ad 9. April 2008 um 15:26

Pfff, die Kunst der Spamabwehr liegt darin, dass man sie nicht bemerkt.

Am schlimmsten finde ich übrigens Blogs, bei denen man sich Kommentieren registrieren muss. Die bekommen zwar kein Spam, dafür aber auch wenig Kommentare.

Antworten

Patrick 9. April 2008 um 16:41

@Thorsten + Kubi

Falls ihr noch Hilfe benoetigen solltet koennt ihr mich jederzeit kontaktieren.

Greetings

Antworten

Acky 9. April 2008 um 18:38

Interessante Meldung der c’t in diesem Zusammenhang (weiß allerdings nicht wie aktuell diese ist):
http://www.heise.de/newsticker.....from/rss09

Antworten

coffeejunk 9. April 2008 um 18:42

bei mir gehen die zahlen an sinnlosem spam (geile kombo) auch in die höhe. vor 2.5 hatte ich exakt 0 spam kommentare jetzt sind es zwischen 80-150 am tag.

Antworten

kubi 9. April 2008 um 18:44

@Patrick
Hab dir eine Mail geschrieben.

Ansonsten könnte ich zumindest schon mal für die Idee aus “Endlich Spamfrei” ein erstes Plugin (zu Testzwecken!) anbieten: http://www.svenkubiak.de/yawasp.zip

Das Plugin erzeugt ein zufälliges Input-Feld. Ist dies beim Absenden ausgefüllt, ist es wahrscheinlich ein dummer Spam-Bot. Kurze Installationsanleitung ist mit drin.

Antworten

Dave 9. April 2008 um 23:12

Habe das Problem auch. Hatte es aber noch unter WP 2.2.x. Bin heute auf 2.5 umgestiegen. Mal schauen, ob wieder Boots durchkommen…

Antworten

Thorsten 10. April 2008 um 11:09

Habe mal meine Beta-Version an den Ad und Christoph gesandt. Mal sehen, ob es funktioniert….

Antworten

David 10. April 2008 um 11:53

Hallo,

nicht dass das oft bei meinem Blog vorkommt, aber exakt einen Eintrag hat ich im Aski, der so skurill war wie die hier beschriebenen.
Allerdings ist diese Methode bzw. das Symptom als Schwachstelle in 2.3.2 bekannt, (vgl http://www.heise.de/newsticker.....ung/106272). Das sollte mit 2.3.3 bzw. 2.5 behoben sein, aber vielleicht ist das nur das Überbleibsel eines alten Angriffs und wird durch die 2.5 unterbunden. Prüft doch mal ob ihr ein Verzeichnis /1 im wp-content habt. Wenn ja wurde Eurem Blog mal versucht etwas unterzuschieben.

Grüsse
David

Antworten

kubi 10. April 2008 um 12:09

Hätte nach einigen Überarbeitungen jetzt auch eine Beta anzubieten, die alle Felder “verschleiert” :-)

http://www.svenkubiak.de/yawasp/

Antworten

ad 10. April 2008 um 12:13

@kubi und @thorsten – wollt ihr beiden euch nicht zusammentun? Wie ich das so überblicken kann, funktionieren eure Plugins fast ähnlich.

Antworten

Thorsten 10. April 2008 um 12:21

Ich habe mir Kubis Plugin angeschaut und finde es smarter, als mein zusammengeklöppeltes und ich denke, es sollte funktionieren (habe es noch nicht getestet).

Hut ab und Danke!

Antworten

ad 10. April 2008 um 12:23

Hmm. Ok. Dann teste ich jetzt Kubis Plugin! :-P

Antworten

ad 10. April 2008 um 12:38

Test. Test. Test.

Kubis Plugin – scheint zu funktionieren. Allerdings mit ein wenig Nacharbeit!

Antworten

Thorsten 10. April 2008 um 12:39

Mach das!

Wobei ich meinen Namen für das Plugin cooler fand. “Spambots are birdbrained” hat doch was ;)

Antworten

ad 10. April 2008 um 12:40

Stimmt. Ich sag doch: arbeitet zusammen!

Antworten

Thorsten 10. April 2008 um 12:42

Haben wir gestern gemacht nur ich brauchte meinen Schönheitsschlaf… :yawn:

Antworten

Christoph 10. April 2008 um 14:42

@Kubi: Lüppt! super!

@Thorsten: Auch super :D

Antworten

Alexander 10. April 2008 um 17:14

Die Kunst der Spamabwehr liegt darin, dass man sie nicht bemerkt.

Danke, sehr schön formuliert.

Antworten

Plissee 17. Juni 2008 um 12:22

Hi

Bei mir funktioniert der Link zum WordPress-Plugin leider nicht. Da kommt immer ein TimeOut-Fehler… Ist die Seite momentan nicht erreichbar, oder liegt das nur an meinem Rechner?

Antworten

ad 17. Juni 2008 um 12:24

Hallo Plissee (komischer Name)!

Gerade getestet. Funktioniert.

Deinen Werbelink habe ich mal entfernt. ;)

Bitte lesen:
http://www.admartinator.de/200.....andarbeit/

Antworten

Leave a Comment

Previous post:

Next post: