ボットが連絡先フォームを検索/入力して送信するのはなぜですか?


8

なぜ人々がこれをボットにする理由について少し混乱しています-脆弱性を見つけることですか?

最近、コンタクトフォームのセキュリティをアップグレードしました。これには、ハニーポットやログ/禁止など、より多くのクライアントおよびサーバー側の検証が含まれ、コンタクトフォームへの誤った送信を停止します。

これで問題はすぐに解決され、急いでいますが、なぜこれが発生するのはまだ100%わかりません。

継続的な 提出のほとんどはちんぷんかんぷんだった、しかし、私は最近、電子メールをハイジャックし、悪質なスクリプトはわずか数分で(ほぼ6,000)スパムメールを数千人を送信しようとしなければなりませんでした。

弱いパスワードが原因だったと思いますが、それらが関連しているとは確信していませんが、私の可能性が浮上しています。ありがたいことに、私のサーバーには1時間あたり500メールのしきい値があり、5,500短縮されています。

回答:


11

彼らは見つけすべてのフォームを検索して記入します。彼らは、彼らの利益のために悪用できるあらゆる脆弱性を探しています。彼らがあなたのサイトやウェブサーバーにアクセスできるかどうかを確認するかもしれません。フォームを危険にさらしてスパムを送信する可能性があります。

それはすべて自動化されているので、実行する価値はあります。彼らはボットを自由に設定し、ビジネスに取り掛かるだけです。彼らのコストは低く、潜在的な報酬は高いです。


潜在的な脆弱性について詳しく教えてください。安全でないアップロードと悪意のあるソフトウェアへのリンクは明らかに脅威である可能性がありますが、私のベースがカバーされていることを確認したいと思います。SQLインジェクションも脅威になる可能性がありますが、データベーストランザクションの前にPDOを介してバインドされたパラメーターを使用し、サーバー側をサニタイズします。
kcdwayne 2014年

3
メールのヘッダー挿入を許可するかどうかを確認します。その場合、彼らはあなたのフォームを使用してスパムを送信します。広義のトピックですが、基本的なことだけはすでに理解しているようです。
ジョンコンデ

^これは、送信された6kの電子メールの可能な説明のように聞こえます。情報のおかげで。
kcdwayne 2014年

6

私はスパマーを阻止するために設計された無料のオープンソースのOstermiller Contact Formの作者です。

スパマーがあなたのお問い合わせフォームに記入する最大の理由はリンクスパムであることがわかりました。多くのスパムボットにとって、連絡フォームはゲストブックフォームやブログにコメントするフォームとほとんど同じように見えます。私のコンタクトフォームソフトウェアには、リンクのHTMLコード(<a href=)およびリンクのbbコード()を許可しないルールがあります[url=...]。この簡単な修正により、フォームに入力しようとするスパムボットの約80%が阻止されます。

2番目に大きな理由は、ウェブマスターとして直接あなたに宣伝することです。自動リンク交換リクエスト、SEOサービス広告、ホスティングオファー、ナイジェリアの詐欺などが見られます。入力してはならない非表示フィールドなどのテクニック、およびキャプチャがこれらのタイプの送信を効果的に停止します。


コンタクトフォームに常に広告が表示されます。私は人々がそれらの偽の広告に陥るなんて信じられない。しかし、彼らがやっているなら、それはそれが働いているからです。
gdaniel 2014年

1

別のケースとしては、フォームに記入し、他の人に電子メールを送信する場合があります-純粋に迷惑メールで迷惑をかけるため、または想定される送信者に送信されるコピーにマルウェアのリンクを忍び込ませることができるようにするためです。

そしてもう1つはもちろん、サービス拒否攻撃です。あなたに対する攻撃か、その可能な自動応答ノートを使用して、他の誰かのマシンに対する攻撃を匿名化することです。

これらの両方で、彼らはあなたのフォームを使用して実際のアイデンティティを隠そうとしています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.