Нашествие массовых фейковых заказов в ИМ

Solmyr
На сайте с 10.09.2007
Offline
501
#41
dzogchen_po:
Еще где-то прочитал, что пытаются поле сделать скрытое средствами CSS, которое бот заполняет, а человек нет. Временно, думаю, что поможет отлавливать такие заказы

У многих людей в броузерах стоит хрень, которая помогает быстрее заполнять формы. В Хроме вроде как даже по дефолту. Так вот люди с этой хренью форму со скрытым полем не пройдут, т.к. их броузер заполнит это поле.

ML
На сайте с 24.12.2011
Offline
96
#42
KostyanBr:
Поставил капчу и только полное оформление заказа (мыло, адрес, город, улица, дом и т.д.). Атаки прекратились

Это конечно спасает от бототрафа, но какой удар по конверсии!

Вы бы проанализировали и посчитали что выгоднее - прозвонить несколько десятков фейковых заказов или потерять часть заказчиков.

C
На сайте с 04.02.2005
Offline
291
#43

А с чего бы этой хрени заполнять это поле и какими данными?

MB
На сайте с 30.04.2014
Offline
41
#44
atilekt:
1. Когда я писал про уязвимость - я имел в виду не столько очевидную дырку, а возможность имитировать запрос к БД с целью записать в БД данные. Раньше мне такое попадалось. А судя по тому, что у многих такое зафиксировано и на разных платформах - не ленились и писали соответствующие скрипты. И делает не школота.
2. Кому и зачем это надо? Повторно выскажу свою мысль - считаю, что пытаются дискредитировать ИМ-платформы для продвижения какой-то "хорошей".

И разбираться с IP бессмысленно - это ничего не даст, работают через прокси. Блокировать можно, но совсем не вариант.

Вы все болеете конспирологией? :)

То продвижение каких то неизвестных ИМ-платформ, то происки тех кто накручивает ПФ, то происки конкурентов.

Анализируйте пруф, а не домыслы. Если атакуют многих одновременно, то значит не конкуренты. Если блокируют Метрику, то это не накрутчики ПФ. Если атакуют разные движки, значит нету никакой уязвимости движков, а идет просто эмуляция пользователя (Xrumer или скрипты какие нибудь). А если нужны факты, то зайди на формум Друпала, ОпенКарта, Джумлы, Битрикса, да и тут прочитай выложенные предложения решить вопрос за бабло.

Вывод - обычное вымогательство. Создать проблем и потом попросить бабло за решение. Все банально.

Лучше обсуждать решение вопроса помоему. Скрытые поля, IP, емайлы

anevrine
На сайте с 25.10.2010
Offline
46
#45
martinLiss:
Это конечно спасает от бототрафа, но какой удар по конверсии!

Вы бы проанализировали и посчитали что выгоднее - прозвонить несколько десятков фейковых заказов или потерять часть заказчиков.

Полностью согласен с Вами!

ТО же наблюдаю нашествие таких ЛЖЕ заказов.. Примерно неделю такое продолжается.

Думаю действительно новый способ онлайн заработка придумали :-)

Кому - нибудь скрытое поле помогло решить проблему?

ПС сам борюсь так:

Вывел в инфо о заказе, выгружающейся в ЦМС Поле source из GA coockie и если там Unknow - смотрим внимательно на мыло и ФИО. Если явная не стыковка, значит 99.9% что это спам.

Пока убивать конверсию усложнением форм не хочу.

Кстати если это банальный хрумер, может быть поможет переименовать обязательное поле ???... Ведь либо парсят по дефолтному имени поля, либо ручками обучили его...

Например

<input class="red" size="55" name="name" value="">

Сделать

<input class="red" size="55" name="imja" value="">

Если спам не прикратится в ближайшие дни видимо буду так пытаться отбиться..

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
C
На сайте с 04.02.2005
Offline
291
#46
Поле source из GA

т.е скриптом заполнили custom field.

И это если вы знаете, что эта печенюжка должна быть.

MB
На сайте с 30.04.2014
Offline
41
#47
anevrine:
Полностью согласен с Вами!
Кстати если это банальный хрумер, может быть поможет переименовать обязательное поле ???...

Не катит обязательные поля, так как пишут POST запросом. А это значит все обязательности полей идут лесом. Так что не теряй время.

Со скрытым полем многие писали. Пока я так и не понял по ответам - работает этот способ или нет.

UPD: Сорри. Не полностью прочитал ответ. Ты имел ввиду переименование поле ))) Беру свои слова обратно.

Единственное что мне не ясно - что если движков много которые атакуют, то и названий полей разных много.

anevrine
На сайте с 25.10.2010
Offline
46
#48

Да,но если постом прилетают некорректные данные по названию полей - отловить это на PHP как нефиг делать

if $_POST["name"]<>"" {

$a='spam';

}

Ведь у юзера то в форме такого поля больше нету )))

Или более извратно - перед отправкой формы через JS дописывать маркер события в пост.. А скрипт спамера маркер не подставит ибо игнорит JS/

MB
На сайте с 30.04.2014
Offline
41
#49
anevrine:
Или более извратно - перед отправкой формы через JS дописывать маркер события в пост.. А скрипт спамера маркер не подставит ибо игнорит JS/

Вот это уже интереснее 🍾

Barlog
На сайте с 18.01.2007
Offline
287
#50
martinLiss:
Да, похоже что это первый этап схемы кидка. Следующий шаг предугадать трудно, но будет "заманчивое предложение" владельцам магазинов.

у вас первый, у меня уже второй:

Ваш магазин подвергся нашей атаке. Вы получаете много фейковых заказов и эта ситуация будет становиться ещё хуже!

Если Вы хотите прекратить атаку - Вам нужно заплатить нам 100 000 рублей.
Если Вы хотите оплатить - пишите на bor-droz@yandex.ru
Трафик-менеджер вашему проекту. Только серьезные тематики. Кампании в VK, FB, OK, Direct, Ads, Mytarget

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий