Спам атака через открытую форму заказа на сайте

12
A2
На сайте с 04.09.2013
Offline
33
5145

Добрый день!

Уже третий день идет активная спам атака через открытую форму заказа на сайте..

Через каждые 5 минут на почту приходят левые письма.

Что можно сделать по мимо того, чтобы ставить капчу (она понизит конверсию).

Спасибо, жду ответов.

Примеры входящих писем:

Имя: 58eddd3a77dd0

E-mail: craiglawoffice@yahoo.com

Телефон:

Комментарий:

Имя: 58edd9d2990f1

E-mail: ez@fedpol.admin.ch

Телефон:

Комментарий:

Имя: 58edd52cefead

E-mail: izbori@parlament.rs

Телефон:

Комментарий:

Имя: 58edd411b6544

E-mail: rgrancorvitz@gmail.com

Телефон:

Комментарий:

Lem625
На сайте с 11.02.2007
Offline
169
#1

Гм. Думаете капчу просто для красоты придумали? Ставьте ее, хотя бы на время.

Ну или можно пару раз в день менять УРЛ страницы с формой заказа (тоже развлечение) - может поможет.

yet_warm
На сайте с 26.05.2007
Offline
129
#2
Andrey210688:
Что можно сделать по мимо того, чтобы ставить капчу (она понизит конверсию).

Скрытое поле есть? 🍿

Многие хотят попасть в рай, мало кто хочет для этого умирать.
_
На сайте с 24.03.2008
Offline
381
#3

Яб проверял строку с именем, и если оно такое как в письмах ничего не слал...

А вообще в чем проблема со стороны получающего фильтровать пустые заказы ?

[Удален]
#4

Использовать скрытое поле

Проверять наличие активного JS у пользователя

Проверять время заполнения формы обратной связи

Блокировать отправителя по маске имени (58eddd3a77dd0)

Вычислить IP спамера :)

A2
На сайте с 04.09.2013
Offline
33
#5
yet_warm:
Скрытое поле есть? 🍿

Скрытых полей нет.. все открыто и понятно.. имя, телефон, почта, комментарий.

---------- Добавлено 12.04.2017 в 20:11 ----------

_SP_:
Яб проверял строку с именем, и если оно такое как в письмах ничего не слал...
А вообще в чем проблема со стороны получающего фильтровать пустые заказы ?

Стоит mail почта, в настройки фильтрации писем поставил запрет, в поле "От", содержит "58", НО ни какого эффекта нет.. письма просто сыпятся..

mendel
На сайте с 06.03.2008
Offline
232
#6
Andrey210688:
Скрытых полей нет.. все открыто и понятно.. имя, телефон, почта, комментарий.

Добавляете скрытое поле, в нем выводите некий уникализированный под клиента код, например мд5 от айпи.

Поле клиенту не видно, но если спамер шлет запрос в обход браузера (спамеры обычно стараются уменьшить колво хитов, и зная ваш формат дальше уже слать сразу не открывая страницу.

Многие спамеры отвалятся.. Но если целенаправленный спам, то надо думать...

Ну и айпи проверить да, обязательно.

А так то мы можем много чего придумать, вплоть до geoIP, но слишком неконкретно всё.

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
Aisamiery
На сайте с 12.04.2015
Offline
319
#7
mendel:
Добавляете скрытое поле, в нем выводите некий уникализированный под клиента код, например мд5 от айпи.

На кой? Вся идея скрытого поля в другом.

Спамеры - боты. И они просто заполняют все поля без разбора абракадаброй или какой то другой лабудой. А если поле скрыто, не type=hidden, а именно стилями display:none, то пользователь это поле не увидит и никак заполнить не сможет.

Вот если поле заполнено, значит 100% спам, если не заполнено, значит не спам. Работает в 99% случаев.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
BLIKSSS
На сайте с 11.04.2013
Offline
84
#8
Andrey210688:

Что можно сделать по мимо того, чтобы ставить капчу (она понизит конверсию).

Поставьте "новую" Рекапчу, она показываться будет не всем

Небольшой обзор

Доки https://developers.google.com/recaptcha/docs/invisible

ТР
На сайте с 24.09.2016
Offline
224
#9

Andrey210688, у меня такая же фигня была. Помогла капча.

---------- Добавлено 13.04.2017 в 02:47 ----------

_SP_:
Яб проверял строку с именем, и если оно такое как в письмах ничего не слал...
А вообще в чем проблема со стороны получающего фильтровать пустые заказы ?

Там по 50-70 писем в час сыпалось.

Как копирайтеру хорошо зарабатывать (https://copywriting-tarasov.ru/?p=613) https://copywriting-tarasov.ru/ (https://copywriting-tarasov.ru/) Бесплатный аудит РК в Яндекс.Директе
saanvi
На сайте с 01.04.2015
Offline
108
#10

Простая проверка на присутствие строки "58edd" в полях на 100% отсечёт данного горе-спамера.

У меня наряду с довольно простой капчей собственного изготовления (ненавижу дубовые дебильные от всяких систем, которые задолбаешься проходить) - текстовый спам-лист. Например, первые строки из него:

bitcoin

12345

href=


Здоровый пофигизм (http://saanvi.ru)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий