Zum Inhalt springen

Spam-Probleme bei Apollo und Mercury:Captchas in Formularen

In letzter Zeit gibt es öfters Probleme mit Spam-Bots, die Formulare angreifen. Die bisherigen Captchas in OpenCms sind leider nicht mehr sehr erfolgreich in der Abwehr dieser Spam-Bots. Von daher möchten wir alle Redakteure bitten, so wenig Formulare wie nötig einzusetzen.
Spam
Datum:
31. Okt. 2024
Von:
Monika Herkens

Wenn ein Spam-Bot einmal ein Formular geknackt hat, erhalten Sie bis zu 100.000 Mails von diesen Spam-Bots in allerkürzester Zeit. Problem dabei ist, dass tatsächliche Anmeldungen oder Anfragen dabei untergehen. Zudem wird unser Mailserver - der von 4 Bistümern genutzt wird - auf die Blacklist gesetzt und es können keinerlei Formularanfragen oder Newsletter mehr ordnungsgemäß zugestellt werden.

Nehmen Sie das Problem bitte nicht auf die leichte Schulter, das ist ein sehr ernstes Problem!

Deshalb möchten wir alle Redakteur:innen bitten - egal ob Apollo- oder Mercury-Template

  1. Bitte setzen Sie so wenig Formulare wie nötig ein (Formulare mit entsprechenden Funktionsvariablen können beliebig oft eingesetzt werden und müssen nicht für jede Veranstaltung erneut erstellt werden).
  2. Bitte schalten Sie niemals die Captcha-Abfrage aus! Genau diese Formulare sind die ersten Einfallstore für die Spam-Bots und können in kürzester Zeit sich auf alle Formulare ausbreiten. Dann werden Hundertausende Mails verschickt und unser Mailserver nicht nur überlastet, sondern auch für viele Hoster auf die Blacklist gesetzt. Damit wird es dann in nächster Zeit schwierig, weitere Mails zu versenden. Dies betrifft dann nicht nur unser Bistum, sondern gleichzeitig auch die Bistümer Mainz, Trier und das Erzbistum Bamberg. 
  3. Wenn möglich, legen Sie sich einen Account bei Friendly Captcha zu, der ist für Pfarreien und nicht-kommerzielle Einrichtungen kostenlos (https://friendlycaptcha.com/de/ - unterhalb der Preisliste steht die kostenlose Variante). Die Internet-Administration kann Ihnen dann diese Funktion zu Verfügung stellen, dazu werden Sitekey und Apikey benötigt. Damit wird den Spam-Bots der Zugriff verwehrt.

Eine entsprechende Anleitung zur Erstellung eines Friendly Captcha's Accounts und der Erstellung der benötigten Keys finden Sie im Anhang. Bitte machen Sie davon Gebrauch!

Ihre Internet-Redaktion