¿Spam en el foro publicado por un bot o por una persona fisica?

Started by snah, October 29, 2008, 02:41:02 PM

Previous topic - Next topic

snah

Hoy se registro un usuario que respondel al nick "chikita.." con la dirección de correo [email protected], me preguntaba si seria una persona fisica (yo creo que si) o un bot.

Aqui dejo sus dos mensajes pero en total publico 6:
   
Quote¡Éxito en tu empresa!

Hoy a las 19:45:58

Un adecuado marketing interactivo hace que la lealtad hacia la empresa sea no solamente una cuestión de percepción o preferencia como es usual, sino una situación de pura conveniencia para el cliente. Haciendo uso de este tipo de filosofía moderna y de una adecuada estrategia, su empresa podría alcanzar un nivel mucho más alto de rentabilidad con cada uno de sus clientes. por ello nace solumark que ofrece Optimización Web  Web Marketing Diseño Web poderosas herramientas para ser líder en el mercado.se un ganador contáctanos . http://www.solumark.net/


QuoteObtenga la mayor rentabilidad de su negocio

Hoy a las 19:43:39

Hola amigos les invitamos a conocer el marketing interactivo que nace en solumark .Donde las ideas de impacto en el mercado son el pan de cada día  ya que solumark se adapta y transforma a sus necesidades utilizando las herramientas tecnológicas más sofisticadas que permiten la posibilidad de un enfoque distinto y distinguido a tu empresa .estás listo para que tu empresa sea líder en el mercado .contáctanos. http://www.solumark.net/

mirahalo

bueno, es dificil responder, puede ser una persona fisica tratando de hacer spam..., generalmente reconoces los bots por nombres extraños o demasiado raros, pero al parecer este si es un usuario real que simplemente esta haciendose publicidad en tu foro, te recomiendo instalar algun mod para evitar que los bots se registren y publiquen espam y modificar el registro de usuarios para evitar que personas asi se registren, si continua posteando casas asi, lo mejor sera banearla por todos los medios posibles, ip, mail, nombre de usuario, etc.

saludos.

snah

Se supone que el captcha evita que se registren bots pero ya hay quien consigue evitarlos de una forma compleja asi que no se si habra alguien que haya programado un bot  para hacer publicidad en foro SMF con captcha en el registro.

Me puse en contacto con el spammeador y la empresa para pedir explicaciones y avisar de que no lo volvieran a hacer, de todas formas en 8 meses aproximadamente no habia tenido spam hasta ahora.

snah

Hoy se han registrado 8 usuarios nuevos y 3 de ellos para hacer spam el resto tenia unos nicks y unos correos bastante raros.

Me hizo sospechar que fueran bots o usuarios registrados por alguien para tratar de hackear el foro porque algunos de esos usuarios estaban registrados con una cuenta de correo de mail.ru.

Sus nombres:

CialisBilligKaufen
CavaClearce
DownloadOemSoftw
juristreal
Objeninef
slasiaGaincox
Toomielve
kinnebale

Sus emails:

[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]

Nombres de sus servidores:

enter.elaninet.com
ns.km23109-01.keymachine.de
ns.km33127.keymachine.de
ug283.tts.lt

Les he denegado el acceso pero tengo miedo de que sean algo mas que spammers por eso os lo comento y lo mas raro de todo es que la imagen del registro para saber si eres humano o no (Captcha) muestra siempre los mismos caracteres , creo que podria estar ahi el problema :o.

En el log de errores tengo 2 registros sobre la imagen de verificación pero yo he probado a registrarme y puedo perfectamente:

Quotehttp://index.php?action=register2

8: Undefined index: visual_verification_code

Archivo: /Sources/Register.php
Línea: 171

Tuzaboy


Pedi que me borren

Hay bots y hay humanos haciendo spam....

Yo te diria que dejes el registro, para que sea aprobado por el admin, y que veas la lista de quienes estan esperando activacion, y ahi seleciones.

Los humanos dedicados al spam, es una nueva tenencia de algunas empresas de spam, para eludir a los captchas.

snah

Si pero esa tecnica solo se usa donde vayas a obetener beneficios pero en mi web eso seria todo lo contraria porque no tengo casi visitas, sospecho que podria ser algun script programado para romper el captcha de Smf ya que es algo que se puede hacer y visto que le esta pasando a mucha gente pues deben de ser varias personas que se han puesto de acuerdo para molestar.

RompeHielos

Tengo el mismo problema de aimarejada y hasta los mismos usuarios xD, algun mod que sea efectivo para este tipo de situasiones?

Yo se que me pueden dar muchos, pero alguno que alguien haya probado o que tenga buenas referencias de el, les agradeceria mucho me den una mano con esto

Muchas gracias
Un saludo.... espero sus sugerencias

M-DVD

MODs para este caso hay "de sobra", puedes ver aquí una buena lista.

Uno
Dos
Tres

La idea no es que instales montones, porque también estorbarás a los usuarios normales.

Con un MOD captcha o una pregunta antibot ya tienes casi todo el trabajo hecho, por no decir que todo. En el caso de los humanos spammer (se que esto puede sonar mal  :-[) te podría ayudar un MOD mio.

Este consiste en que compara los datos de la "persona" que se registra con una DB de Spammer conocidos (como los que ustedes han puesto arriba), y si un dato coincide, lo atrapa, el usuario queda en una lista esperando aprobación, mientras que los otros usuarios entran directo  :D.

Es como lo que te dijo el bar ® pero el foro se encarga de aplicarlo solo "a los malos" :P

En esta lista ustedes pueden ver si se trata de un falso positivo, o de ser real ver que hacer (borrar, banear, ver que datos están en DB y cuales no, ver más info de ese spammer, etc).

Y si algún spammer se cuela porque no estaba en la DB, ustedes pueden coger sus datos, reportarlos en esa web y así se aumenta la DB que beneficia a todos.

Bah y yo haciendo spam de un MOD mio en un tema XD

pendrakon

a que base de datos te refieres, tienes una direccion para descargarla?

M-DVD

Se puede descargar, pero el mod trabaja con ella consultándola Online, por lo que siempre se lee la versión actualizada y no tienes necesidad de tener más datos en tu DB o un archivo. Y según los datos de la página, se actualiza con mucha frecuencia.

La página es stopforumspam.com

pendrakon

en la ultima pagina que dejaste no encontre un mod para smf, asi k instale el mod que dejaste un par de mensajes mas arriba... lo instale en el 1.1.7 sin problemas editando el archivo install.xml asi k por ese lado no hay problemas, pero me fijo que la lista de spamers no es muy larga, veremos que tal funciona

M-DVD

1.- La última página no es para bajar MODs, es donde está la DB de Spammers (lo mencioné porque preguntaste el link).

2.- De ahí es donde mi MOD toma los datos para comparar las personas que se registran. Al decir de "su publicidad", la DB es algo amplia, lo que sale al comienzo es un resumen de las últimas adiciones. También en esa página ustedes pueden reportar nuevos spammer. Pero la página no es para bajar MODs.

3.- Mensajes más arriba no hay uno, hay como veinte MODs para combatir spammer  :P

pendrakon

no, si ya tengo el captcha y uno de operaciones matematicas, solo queria agregar el mod que identifica spam por ip. bueno muchas gracias, esperando que funcione, hasta el momento no he tenido problemas con spam pero mejor poner el parche antes de tener la herida.
saludos :)

RompeHielos

Disculpa M-DVD ya instale el mod que sugeriste el que compara los datos de la "persona" que se registra con una DB de Spammer conocidos, ahora me quedan un par de dudas:

1.- una ves instalado que tengo que hacer, configurar algo o tu mod lo hace solo
2.- donde veo el mod si es que hay que configurar algo
3.- seria recomendable tener mas el captcha u otro spambot

Bueno gracias un Saludo

M-DVD

Quote from: RompeHielos on January 16, 2009, 11:20:09 AM
Disculpa M-DVD ya instale el mod que sugeriste el que compara los datos de la "persona" que se registra con una DB de Spammer conocidos, ahora me quedan un par de dudas:

1.- una ves instalado que tengo que hacer, configurar algo o tu mod lo hace solo
2.- donde veo el mod si es que hay que configurar algo
3.- seria recomendable tener mas el captcha u otro spambot

Bueno gracias un Saludo

1 y 2.- Se instala y corre, no hay que configurar o activar nada (aún, me han sugerido que ponga algo para activar/desactivar).

Los spammer que queden "atrapados", los podrás ver en la lista de usuarios esperando aprobación, arriba te saldrá el link directo. (todo esto se puede ver en las capturas que puse).

Tu mismo puedes hacer algunas pruebas intentándote registrar con datos buenos y datos que estén en la DB.

3.- Con el captcha normal y este, estarías bien. Pero también podrías sustituir el captcha normal por otro más complejo o, sumado al captcha normal poner una pregunta antibot.

sakuramex

De nuevo molestando el dia de hoy se registro uno de esos bots molestos curiosamente puso un mensaje (encima en ingles) de que no podia activar el registro y dejo una URL un poco rara como podran ver en esta imagen...



Al acceder a dicha URL (abri la URL con anonymouse para ver que efecto tenia) me dirige al indice de mi foro... ¿porque dio ese efecto raro? ahora voy a tener que aprobar los registros por mi mismo pero supongo y sospecho que es un script bien armado para burlar el captcha o se vale de alguna vulnerabilidad no conocida del sistema SMF 1.1.7 lo digo ya que los e-mails que se registran no son validos entonces como le han logrado para registrarse sin el codigo que se proporciona por e-mail a los recien registrados para que puedan activar sus cuentas...

Advertisement: