Spam de mes formulaires

toto2525
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 349
Inscription: 20 Sep 2007

Spam de mes formulaires

Message le Lun Sep 06, 2010 20:51

Salut, depuis quelques jours un robot (je présume) force l'envoie d'emails via les formulaires qui sont sur mon site et je reçois 30 à 50 emails par jour n'ayant ni queue ni tête, du style :

Code: Tout sélectionner
Nom et prenom : Hfeysjxbxu Hfeysjxbxu
Email : rgkpqr@uuadrm.com
Message : Y9IavG rsdeawbnopjc, [url=http://afnfumrkuuis.com/]afnfumrkuuis[/url], [link=http://meoeuccycjuf.com/]meoeuccycjuf[/link], http://nmzgcfslwaub.com/


Il remplit tous les champs de mes formulaires (nom, prénom, téléphone, email, message, etc...) et je reçois les emails puisque tous les champs ont été rempli, ma question est la suivante : ça sert à quoi ? Les liens http dans le message ne fonctionne pas.

Là j'avoue que j'ai du mal à voir le but recherché par le petit boutonneux qui a programmé cette saloperie ?


boby55
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 413
Inscription: 2 Avr 2008

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 20:55

suffit de rien submiter si le contenu contient un url

sinon faut utiliser un captcha


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8583
Inscription: 23 Nov 2005

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 20:58

Un robot de spam ne sait pas forcément reconnaître un formulaire de contact d'un formulaire de saisie de commentaire ou autre. La preuve, là le robot utilises a priori du bbcode pour spammer ton formulaire.

Il y a plusieurs solutions pour palier à ce souci de spam de formulaire :

1. Interdire les liens dans les messages (notamment le bbcode, que tu peux facilement détecter avec une expression régulière)

2. Initialiser une session lors du premier affichage de ta page de formulaire et vérifier le temps passé entre cette initialisation et l'envoi du formulaire

3. Intégrer un champ hidden vide à ton formulaire. Si il est rempli lors de la validation, c'est que c'est un robot qui est passé par là (prévoir de le nommer de manière discrète)

4. Intégrer un captcha (perso je ne suis pas fan, pour moi ça flingue l'ergonomie)

5. ...

toto2525
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 349
Inscription: 20 Sep 2007

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 21:13

boby55 a écrit:suffit de rien submiter si le contenu contient un url

C'est ce que j'ai fait et effectivement ça le bloque mais cela ne veux pas dire que cette saloperie n'est plus sur mon site !

boby55 a écrit:sinon faut utiliser un captcha

Ce n'est pas une méthode fiable, elle peut être contournée facilement par l'emploi de certaines techniques, voir cet article : http://www.xmcopartners.com/article-captcha.html

UsagiYojimbo a écrit:2. Initialiser une session lors du premier affichage de ta page de formulaire et vérifier le temps passé entre cette initialisation et l'envoi du formulaire

3. Intégrer un champ hidden vide à ton formulaire. Si il est rempli lors de la validation, c'est que c'est un robot qui est passé par là (prévoir de le nommer de manière discrète)

4. Intégrer un captcha (perso je ne suis pas fan, pour moi ça flingue l'ergonomie)


le 4 n'est pas fiable, le 2 et 3 sont effectivement intérresante mais il se peut qu'il y ai un humain derrière cette saloperie et il passerai à travers ton filtre n°3, reste le n° 2 mais je ne vois pas trop comment faire pour calculer la diiférence de temps avec une session php :oops:

toto2525
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 349
Inscription: 20 Sep 2007

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 21:18

J'ai une autre souci avec un autre de mes formulaires qui comportent 4 champs : nom, prénom, email et téléphone. Ce formulaire envoie automatiquement un email à l'email qui a entré dans mon formulaire.

Je reçois des erreurs d'envoie d'emails qui ont été envoyés à partir de mon formulaire mais dont l'email qui a été entré n'est pas valide, ça me retourne donc l'email en erreur. Je ne vois pas comment bloqué ces envois car il n'y a pas de champs message à partir duquel je pourrais filtrer le contenu :?


Schwarzer Stern
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 352
Inscription: 16 Mai 2010

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 21:20

Euh, tu veux dire qu'à partir d'un formulaire sur ton site, on peut envoyer un émail à n'importe qui ? Du pain bénit pour les spammeurs ça :)


boby55
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 413
Inscription: 2 Avr 2008

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 21:26

La solution simple sinon c'est de mettre le site OFFLINE :mrgreen:

toto2525
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 349
Inscription: 20 Sep 2007

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 21:28

Schwarzer Stern a écrit:Euh, tu veux dire qu'à partir d'un formulaire sur ton site, on peut envoyer un émail à n'importe qui ? Du pain bénit pour les spammeurs ça :)

Il s'agit d'un formulaire qui t'envoie les coordonnées du propriétaire d'un objet d'occasion qui est sur mon site. Donc tu inscris ton email dans le formulaire et tu recevras sur cet email les infos pour contacter ce propriétaire (téléphone ou email).

toto2525
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 349
Inscription: 20 Sep 2007

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 21:30

boby55 a écrit:La solution simple sinon c'est de mettre le site OFFLINE :mrgreen:


Ouai c'est une solution et je me met en hibernation pendant quelques mois :lol: en attandant que ça passe !!!


vitalizo
WRInaute passionné
WRInaute passionné
 
Messages: 1086
Inscription: 27 Nov 2005

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 23:37

Si c'est une ip fixe, tu fais un if et le tout est réglé.

petit-ourson
WRInaute impliqué
WRInaute impliqué
 
Messages: 855
Inscription: 31 Mai 2004

Re: Spam de mes formulaires

Message le Lun Sep 06, 2010 23:49

Aucune des solutions ne sera fiable à 100% (même une IP ça se change).

Mets en place les 5 solutions, ça limitera les risques. On passe son temps à limiter les risques au lieu de les éviter.

toto2525
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 349
Inscription: 20 Sep 2007

Re: Spam de mes formulaires

Message le Mar Sep 07, 2010 13:59

vitalizo a écrit:Si c'est une ip fixe, tu fais un if et le tout est réglé.

Non c'est pas une IP fixe, ça change tout le temps !

petit-ourson a écrit:Mets en place les 5 solutions, ça limitera les risques. On passe son temps à limiter les risques au lieu de les éviter.

J'ai mis en place le filtre (url=) du texte du message et ça marche pas trop mal, pour l'instant ça n'envoie plus d'emails.

Je ne comprends toujours pas pourquoi "il" fait cela, ça sert à quoi ?


jeanluc
WRInaute accro
WRInaute accro
 
Messages: 3062
Inscription: 3 Mai 2004

Re: Spam de mes formulaires

Message le Mar Sep 07, 2010 14:20

toto2525 a écrit:Je ne comprends toujours pas pourquoi "il" fait cela, ça sert à quoi ?
A rien, mais ils n'ont pas compris qu'ils gaspillaient leurs ressources en postant sur tes formulaires.

Jean-Luc


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19599
Inscription: 8 Aoû 2004

Re: Spam de mes formulaires

Message le Mar Sep 07, 2010 17:56

jeanluc a écrit:
toto2525 a écrit:Je ne comprends toujours pas pourquoi "il" fait cela, ça sert à quoi ?
A rien, mais ils n'ont pas compris qu'ils gaspillaient leurs ressources en postant sur tes formulaires.
un formulaire reste un formulaire : les robots spammeurs ne font pas la différence entre un formulaire de contact et un formulaire pour ajouter du contenu à une page.
le fait que les contenus ne veuillent rien dire ça pourrait, tout simplement, pour vérifier ensuite sur quels sites on peut spammer sans problème : tu recherches sur le net les expressions ajoutées dans le formulaire et les sites qui ressortent sur cette requête sont des passoires que l'on pourra utiliser ensuite pour obtenir des BL pour des sites plus underground, genre médicament, sexe, casino, ...
les captchas sont vraiment la plaie : les "bons" spammeurs savent passer outre, mais l'internaute lambda va souvent s'y casser les dents et partir sur un autre site qui propose les mêmes services.

toto2525
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 349
Inscription: 20 Sep 2007

Re: Spam de mes formulaires

Message le Mer Sep 08, 2010 8:27

Leonick a écrit:le fait que les contenus ne veuillent rien dire ça pourrait, tout simplement, pour vérifier ensuite sur quels sites on peut spammer sans problème : tu recherches sur le net les expressions ajoutées dans le formulaire et les sites qui ressortent sur cette requête sont des passoires que l'on pourra utiliser ensuite pour obtenir des BL pour des sites plus underground, genre médicament, sexe, casino, ...

Dans mon cas les expressions qui ont été mis dans mes formulaires sont du style :
Nom et prenom : Hfeysjxbxu Hfeysjxbxu
Email : rgkpqr@uuadrm.com
Message : Y9IavG rsdeawbnopjc, afnfumrkuuis, [link=http://meoeuccycjuf.com/]meoeuccycjuf[/link], http://nmzgcfslwaub.com/

Tu peux faire une recherche de ces expressions sous GG y aucun résultat :(

Spam de mes formulaires

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités