Подскажите, что это?

saxnaprazdnik
На сайте с 20.06.2012
Offline
108
622

Добрый день. Не могу понять, в чем дело. На сайте есть форма обратной связи с капчей. Обычно приходит с сайта на почтовый ящик 1 письмо в неделю. За последние сутки пришло около 15 писем, причем в графах e-mail, имя клиента и текст сообщения все написано по английски..Воткнул тексты из сообщений в переводчик Яндекса - такое ощущение, что идет чат, и все письма приходят на мой ящик (куда приходит письмо обратной связи с сайта. Причем адрес, откуда приходит - вроде вордпресса. Вот, например последнее письмо. Адрес отправителя(откуда пришло письмо) - WordPress <Antonia@server94.hosting.reg.ru>

Рег.ру8 (800) 555-34-78.

В другом письме адрес, с которого оно пришло уже вот такой: Indri@server94.hosting.reg.ru

Ну и далее само письмо с как-бы заполненной формой:

От: Antonia

Связь Great stffu, you helped me out so much!

Сообщение:Great stffu, you helped me out so much!

--

Это сообщение отправлено с сайта

==============================================

Как вы думаете - что это? Может взлом какой? Как быть, чтобы перестал приходить этот бред? Может капчу ломанули или еще что..Подскажите, что нужно сделать, чтобы все это прекратить?

Заранее спасибо...

Z
На сайте с 13.12.2009
Offline
452
#1

это хрумер

Консультации, seo-аудиты - https://seo-consulting.su Профессионально и без воды
RAS
На сайте с 27.11.2005
Offline
126
RAS
#2

Как минимум делайте отправку формы по ajax или меняйте капчу.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
The WishMaster
На сайте с 29.09.2005
Offline
2542
#3

Подсунуть боту невидимое поле, если заполнит - в бан.

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
saxnaprazdnik
На сайте с 20.06.2012
Offline
108
#4
The WishMaster:
Подсунуть боту невидимое поле, если заполнит - в бан.

А можно подробнее, как это происходит - как подсунуть и как в бан отправить? Прошу прощения за возможно глупые вопросы...

Posting_i_PIAR
На сайте с 03.02.2008
Offline
213
#5

Поставьте отсечку таких писем. Если именно английские письма, то их легко идентифицировать простейшими средствами PHP по языку ввода.

Также добавьте какую-нибудь простенькую защиту, типа выпадающего списка - я робот, я не робот.

Услуги по Яндекс Директ ( https://smo-i-seo.ru/zakazat-nastroyku-yandeks-direkt ) | Настройка и ведение таргетированной рекламы VK (https://smo-i-seo.ru/nastrojka-i-vedeniu-targetirovannoj-reklamy-vkontakte) | Услуги копирайтинга ( https://smo-i-seo.ru/uslugi-kopirajtinga )
BR
На сайте с 13.05.2015
Offline
0
#6

скорее всего, у вас стоит contact form 7, там в настройках формы можно заменить капчу на контрольный вопрос (например 2+2=?), это решает проблему.

- Romanus -
На сайте с 20.01.2015
Offline
91
#7

saxnaprazdnik, это называется спам.

Вариант The WishMaster сам пользую уже длительное время. До этого стаяла капча - хрумер пробивает ее, а со скрытым полем (которое обязательно к не заполнению) спама стала в разы меньше.

Алгоритм такой:

1) Создаете фейковое поле, скрываете его в CSS

2) Ставите, чтобы письмо отправлялось вам на мыло, когда поле НЕ ЗАПОЛНЕНО. В противном случае слать на левую почту для спама.

3) Я так же поставил этому полю имя "login"

Делаю SEO. Веду блог - Romanus.ru ( https://romanus.ru )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий