'Yeni kullanıcı kaydı' sayfasını nasıl bulurlar? (Özellikle bazı forumlarda bunun için özel bir URL bulunmadığı için özellikle şaşırdım, örneğin, www.forum.com/register.html, ancak bunun yerine sorgu dizelerini veya hatta URL çubuğuna görünmeyen diğer yöntemleri kullanın)
Yeni siteler bulurlar:
- Tarama ve bilinen yazılımın imzalarını arıyorum. Genellikle bu, bir telif hakkı veya meta etiketi gibi bir metin snippet'idir, ancak herhangi bir tutarlı tanımlayıcı olabilir. Bu genellikle blog ve forum yazılımı için geçerlidir.
- Manuel ekleme Emekleri dünyanın birçok yerinde ucuz olan insanlar, kolayca sömürülen bilinen yazılım veya formları ararlar ve bunları bir veritabanına eklerler. Bu genellikle özel kayıt ve iletişim formları için geçerlidir.
- Listeler alıyorlar. Tıpkı e-posta adreslerinin spam göndericiler tarafından satıldığı gibi, bilinen güvenlik açığı bulunan veya tercih edilen hedef site listeleri de satılmaktadır.
Her 'yeni kullanıcı kaydı' alanına ne girileceğini nasıl biliyorlar?
Alan adlarını rehber olarak kullanarak her alana ne gireceğini bilirler. E-posta adresi alanının "e-posta" veya "e-posta" kelimesini içeren bir şey olarak adlandırılma zamanının% 99,99'u. Bu alanın muhtemelen bir e-posta adresi için olduğunu bilmek için bir roket bilimcisi olmak zorunda değilsiniz. İsimler, giriş kimliği, adresler vb. Gibi şeyler için aynı prensipte çalışır.
Bir sayfanın neyi spam olarak girebileceğini / girebileceğini ve neyin girmeyeceğini nasıl belirler?
Umursamıyorlar. Otomatik araçlar, çok kısa bir sürede neredeyse hiç bir ücret ödemeden çok kısa sürede deneyebilirler, bu nedenle mümkün olan her formu denemek hiç akıllıca değildir. İnsan emeği işin içine girdiğinde, "senaryo çocukları" olabilir ve formun potansiyel olarak savunmasız olduğunu belirten herhangi bir yanıt alıp almadıklarını görmek için açık olan şeyleri deneyebilirler. Temel olarak, herhangi bir form, kullanıcı girişini kabul eden herhangi bir sayfa olduğu gibi onlar için potansiyel bir hedeftir.
Forum spambotları nasıl çalışır?
Bu sayfayı hiç görüyorlar mı? .. Olmazsa, sunucu ile doğrudan iletişim kurduklarını varsayarım - nasıl - bu mümkün mü? Nasıl yapıyorlar?
Spam botları nereden geliyor? Bilgisayarın arkasında oturan biri, botlarını siteden sonra imha alanlarını seyrederken gizlice mi bakıyor? Yoksa bir şekilde internete 'salıverdikleri gibi' gizlice mi bakıyorlar? Spam botları virüslü bir bilgisayar tarafından bir yerde çalıştırılıyor mu? Kendilerini çoğaltıyorlar mı?
Hepsi otomatik. Xrumer gibi araçlar oluşturulur ve satılır ve bilinen güvenlik açıklarına sahip yazılımlardan yararlanma becerisi içerir. Herkes satın alabilir ve kurduktan sonra az ya da çok ateş eder ve unutur. Listesindeki her foruma gider ve elinden gelenin en iyisini yapmak için spam göndermeye çalışır. Sadece kaba kuvvet nedeniyle, spam gönderenler için başarılı ve buna değer. Bu yüzden asla durmazlar. Çalışabilmesi için bir parmağını zorla kaldırmaları gerekiyor.
Forum spam botları CAPTCHA'ları kırabilir mi? Mantıksal soruları çözebilirler (nasıl?)? Matematik soruları?
Evet, ama her zaman değil. Ne kadar iyi uygulandığına bağlı. Ancak, büyük şirketler tarafından sunulanlar da dahil olmak üzere birçok captcha yenildi ve etkili bir şekilde kullanışsız. Bu yüzden onları durdurmak için çoklu koruma biçimleri gerekir. O zaman bile insanlar genellikle herhangi bir sistemi yenebilir.
Onları önlemek için hangi teknikler hala geçerlidir?
Önceki bir cevaptan : Aşağıdakiler dahil birçok şey yapabilirdiniz (ve bir taneden daha fazlasını yapmalısınız):
1) Sadece botların göreceği sahte bir alan koymak. Daha sonra bu alan formun geri kalanıyla birlikte gönderilirse, bunu dikkate almazsınız (ve istenirse yasaklayın). Ayrıca gizli bir bağlantıyı takip eden kötü botları da yakalayabilirsiniz .
2) reCAPTCHA gibi bir CAPATCHA kullanın
3) Kullanıcının 5 + 3 gibi bir soruyu cevaplamasını gerektiren bir alan kullanın. Herhangi bir kişi yanıtlayabilir, ancak bir bot alan adlarına göre alanları otomatik olarak doldurduğu için ne yapacağını bilemez. Böylece bu alan yanlış ya da eksik olacaktır, bu durumda başvuru reddedilir.
4) Bir belirteç kullanın ve oturuma koyun ve ayrıca forma ekleyin. Belirteç formla gönderilmezse veya eşleşmezse, otomatikleştirilir ve yoksayılabilir.
5) Aynı IP adresinden gelen tekrarlanan gönderileri arayın. Formunuz çok fazla istek almamalı, ancak aniden bir bot tarafından vuruluyorsa ve IP adresini geçici olarak engellemeyi düşünmelisiniz.
6) Akismet kullanın . Spam tanımlamakta harika.