Взлом через форму обратной связи на сайте

P4
На сайте с 31.03.2011
Offline
53
6404

Уже много лет происходит одно и тоже: валятся однотипные письма на ящик через форму обратной связи сайта (php-скриптик), типа таких:

От кого: svwrsd@bukaoc.com

Тело: ELcwJ8 <a href=\"http://nabeozqjcwnb.com/\">nabeozqjcwnb</a>, cgdtancyhffc, [link=http://jkttxqaoublv.com/]jkttxqaoublv[/link], http://gpnnlkjlfbgj.com/

От кого: xnwsro@qcxunu.com

Тело: vIvYbm <a href=\"http://zrazqmgehkjh.com/\">zrazqmgehkjh</a>, tzmtuzydcxqb, [link=http://zpjdzevjqyhj.com/]zpjdzevjqyhj[/link], http://bgboaoxmdurn.com/

Видно, что контент генерится рандомно. Надоело честно говоря пачками получать такие письма и удалять их.

Первый вопрос: что это за хрень такая? Сканят бесконечно?

Второй: как от этого избавиться?

Mutabors
На сайте с 17.09.2012
Offline
127
#1

Не совсем понятно, если Вы знаете, что эти письма отправляются через Вашу же форму обратной связи, то не вижу проблем.

Добавляете в форму рекапчу2 и забываете про эти письма.

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
Mish-ka
На сайте с 08.06.2011
Offline
414
#2
POP44:
Первый вопрос: что это за хрень такая? Сканят бесконечно?

Это хрумер.

Метод - тестовая простановка.

Тут вашу форму перепутали с формой комментов.

Проставляются ссылки, с уникальными анкорами, по огромной базе сайтов.

Через пару недель через Гугл ищутся сайты, на которых эти уникальные анкоры попали в комменты, а также попали в индекс.

В итоге из огромной базы получается база поменьше, но с дырявыми комментами в индексе.

Следующим этапом, по этой базе полетят ссылки с виагрой и прочим.

POP44:
Второй: как от этого избавиться?

Ставьте мощную капчу. Хотя хрумак почти все пробивает.

Серч уже не торт => https://se.guru
A
На сайте с 23.02.2008
Offline
84
#3

Капчу лучше самописную ставить. С набором текстовых вопросов, к примеру.

www.diphost.ru (https://www.diphost.ru) - надежный профессиональный хостинг. Администрирование серверов.
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#4

ВЗЛОМ!!! Сколько в этом слове! Все ВДРУГ собрались, а на деле спам по форме обратной связи т.к. хрумер думает, что это каталог ссылок...

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Mish-ka
На сайте с 08.06.2011
Offline
414
#5
LEOnidUKG:
ВЗЛОМ!!! Сколько в этом слове!

Заголовки же рулят.

ШОК, СЕНСАЦИЯ, УТЕЧКА, ИНСАЙД, ВЗЛОМ...

)))

P4
На сайте с 31.03.2011
Offline
53
#6
Mish-ka:
Следующим этапом, по этой базе полетят ссылки с виагрой и прочим.

Круто придумано. Всю жизнь думал, что это мой сайт сканят горе-хакеры. Причем тех.поддержка хостера в этих вопросах не разбирается и помочь не смогли.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#7
Причем тех.поддержка хостера в этих вопросах не разбирается и помочь не смогли.

А это не их ума дела.

Mish-ka
На сайте с 08.06.2011
Offline
414
#8
POP44:
Круто придумано.

Теме - сто лет в обед. )))

POP44:
Причем тех.поддержка хостера в этих вопросах не разбирается и помочь не смогли.

А они и не должны вам помогать. Проблема на вашей стороне.

RiDDi
На сайте с 06.06.2010
Offline
256
#9
POP44:
Круто придумано. Всю жизнь думал, что это мой сайт сканят горе-хакеры. Причем тех.поддержка хостера в этих вопросах не разбирается и помочь не смогли.

Мне кажется, что среди "вебмастера", который спам от взлома не отличает и "техподдержки", которая "ничем помочь не может" - "горе" явно не хакер 😂

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
[Удален]
#10

POP44, уберите форму из html кода, формируйте её скриптом при запросе пользователя

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий