PDA

Bekijk Volledige Versie : Het vreselijke Spamm op websites



mordor
25/04/06, 23:17
Beste lui,

Er word bij een klant van me vreslijk veel gespammt in het gastenboek en ik heb de IP adressen.
Mijn vraag is nu kan ik deze personen op 1 of andere manier op zijn gedrag wijze?
Schadevergoeding vragen want spamm is immers verboden?

Ik neem altijd wel contact op met de hosting bedrijven waar de spammer bij zit maar er wordt meer en deel niet op gereageerd.

Vision2Design
25/04/06, 23:18
Als je zelf de server beheert, zet je het desbetreffende IP toch gewoon in je firewall..

FreeFly
25/04/06, 23:20
Ik zeg 1 ding;
http://en.wikipedia.org/wiki/Captcha ;)

mordor
25/04/06, 23:20
Als je zelf de server beheert, zet je het desbetreffende IP toch gewoon in je firewall..

Nee ik beheer niet de server zelf ik hou het welk tegen met een script maar blijkt niet te helpen.

Bramm
26/04/06, 01:15
Ik zeg 1 ding;
http://en.wikipedia.org/wiki/Captcha ;)

Ik neem aan dat het door een persoon gedaan wordt en dan heeft dit totaal geen zin...

Dennis
26/04/06, 04:15
Ik neem aan dat het door een persoon gedaan wordt en dan heeft dit totaal geen zin...Volgens mij wordt het door bots gedaan hoor. Als ik zelfs soms spam ontvang via het contact-formulier van mijn websites.

crazycoder
26/04/06, 05:30
Beste lui,

Er word bij een klant van me vreslijk veel gespammt in het gastenboek en ik heb de IP adressen.
Mijn vraag is nu kan ik deze personen op 1 of andere manier op zijn gedrag wijze?
Schadevergoeding vragen want spamm is immers verboden?

Ik neem altijd wel contact op met de hosting bedrijven waar de spammer bij zit maar er wordt meer en deel niet op gereageerd.
Doe eens normaal zeg.

Die komen waarschijnlijk via open proxies oid. Dus al heb je een IP adres dan nog helpt het niet.

Beveilig het gastenboek gewoon goed en je heb er geen last meer van.

Dennis
26/04/06, 05:34
Haha :p ik lees nu pas dat van schadevergoeding. Ach, doe geen moeite. Een schadevergoeding krijg je natuurlijk alleen als je een rechtzaak begint nadat je via een rechtzaak tegen de provider, zijn adresgegevens hebt gewonnen. En als je ziet dat de BREIN-achtige partijen daar al de grootste moeite mee hebben. En hoeveel wil je? Tegen gelopen schade?

Zorg dat je je websites beveiligd tegen zulke spammers inderdaad. Wellicht zul je een anti-bot systeem (met zo'n afbeelding) moeten installeren.

hostlogic.nl
26/04/06, 05:41
Een voorbeeld van gastenboek software met ingebouwde spamblokker:
http://www.phpjunkyard.com/php-guestbook-script.php

Digiover
26/04/06, 09:50
Ik zeg 1 ding;
http://en.wikipedia.org/wiki/Captcha ;)

En ik zeg 1 ding:
Defeating CAPTCHA (http://geekswithblogs.net/pstathakos/archive/2005/02/07/22272.aspx) ;)
Maar voordat je een bot kan leren poesjes te onderscheiden zijn we nog wel even verder... : KittenAuth (http://www.thepcspy.com/kittenauthtest) :D

mordor
26/04/06, 09:59
Zou iemand mij kunnen helpen hoe ik die Captcha moet gebruiken?
dus waar ik die codes moet zetten.

Aecius
26/04/06, 13:44
Even voor de duidelijkheid, spam is niet altijd verboden. Het is volledig toegestaan om business-to-business te 'e-marketten'. Aan het B2C mailen zijn speciale regels gebonden waardoor het evengoed toegestaan kan zijn. Een kleine zelfstandige wordt in sommige gevallen gelijkgeschaard met een consument.

De kans dat je als kleine zelfstandige een schadevergoeding krijgt is nihil. Schrijf een mailtje waarin je zegt dat je van de lijst gehaald wil worden. Als het een Nederlandse e-marketeer is die ook aan consumenten mailt of netjes is, zal hij dit zeker doen.

Mvg,

Mr. Arnoud Punt

Digiover
26/04/06, 15:59
Even voor de duidelijkheid, spam is niet altijd verboden. Het is volledig toegestaan om business-to-business te 'e-marketten'. Aan het B2C mailen zijn speciale regels gebonden waardoor het evengoed toegestaan kan zijn. Een kleine zelfstandige wordt in sommige gevallen gelijkgeschaard met een consument.
We hebben het hier duidelijk NIET over e-mail spam (thank God, binnenkort is spam aan bedrijven ook verboden), maar over spam geplaatst in gastenboeken.


De kans dat je als kleine zelfstandige een schadevergoeding krijgt is nihil. Schrijf een mailtje waarin je zegt dat je van de lijst gehaald wil worden. Als het een Nederlandse e-marketeer is die ook aan consumenten mailt of netjes is, zal hij dit zeker doen.
Ahem... *schraapt keel*

Aecius
26/04/06, 16:24
Sorry even misleidt door de term spam.

Een eventuele schadevergoeding kan dus niet uit hoofde van het overtreden van de regels rond spam gevorderd worden. Mogelijk dat een vordering uit hoofde van onrechtmatige daad wel zal slagen, maar dan gaat het nog steeds over de te bepalen schade. Hieronder valt mogelijk wel de schade aan de naamsbekendheid en gederfde winst. Maar dat moet dan volledig omschreven worden en dat is erg lastig.

Daarnaast is het gewoon mogelijk om een mening ergens te plaatsen, ookal is deze negatief. Het veelvuldig plaatsen van negatieve of onzinnige berichten heeft geen spam.


Mijn advies: technische beperkingen om het moeilijk te maken en het verder laten zitten. Hoe vervelend het ook is. Als het absurde vormen aan begint te nemen, aangifte doen bij de politie van stalken, smaad of belediging (oid).

Mvg,

Mr. Arnoud Punt

mordor
26/04/06, 17:04
Sorry even misleidt door de term spam.

Daarnaast is het gewoon mogelijk om een mening ergens te plaatsen, ookal is deze negatief. Het veelvuldig plaatsen van negatieve of onzinnige berichten heeft geen spam.

Het zijn geen meninigen het is echte reclame naar merken zoals Sony camera's en met daarbij de websites vermeld. Het komt ook niet van Nederlandse bodem.



Mijn advies: technische beperkingen om het moeilijk te maken en het verder laten zitten. Hoe vervelend het ook is. Als het absurde vormen aan begint te nemen, aangifte doen bij de politie van stalken, smaad of belediging (oid).

Het verder laten zitten gaat niet want ik moet dagelijks zeker 40 keer de berichten verwijderen en dit kost me behoorlijk wat tijd.

alex[nl]
26/04/06, 23:59
Had het zelf ook bij een klant. Een van de oplossingen is het Advanced Guestbook eruit te gooien en dit te vervangen door Lazarus Guestbook (http://carbonize.co.uk/Lazarus/).

Deze kan overweg met de AG database maar kan net ff iets meer qua spam .. het is nog niet ideaal, maar iig beter.

crazycoder
27/04/06, 09:02
Het verder laten zitten gaat niet want ik moet dagelijks zeker 40 keer de berichten verwijderen en dit kost me behoorlijk wat tijd.
Als je niet weet hoe te beveiligen zorg er dan voor dat postings pas openbaar worden nadat ze goed worden gekeurd.

Jammer voor de serieuze posters, maar het is voor jou een stuk minder werk..

Aecius
27/04/06, 12:36
Laatste redmiddel is altijd een boze brief sturen waarin je hem sommeert te stoppen, anders komt er een juridische procedure. In deze procedure, schadevergoeding uit onrechtmatige daad en stopzetting op straffe van een dwangsom.

Hiervoor heb je 2 problemen:
1. De identiteit van de persoon
2. Het buitenland. Hiervoor moet je dus procederen in dat land, met een advocaat uit dat land. Erg lastig, maar het kan wel de moeite waard zijn, afhankelijk van de schade op dit moment.

Mvg,

Mr. Arnoud Punt

crazycoder
27/04/06, 12:47
Laatste redmiddel is altijd een boze brief sturen waarin je hem sommeert te stoppen, anders komt er een juridische procedure. In deze procedure, schadevergoeding uit onrechtmatige daad en stopzetting op straffe van een dwangsom.

Hiervoor heb je 2 problemen:
1. De identiteit van de persoon
2. Het buitenland. Hiervoor moet je dus procederen in dat land, met een advocaat uit dat land. Erg lastig, maar het kan wel de moeite waard zijn, afhankelijk van de schade op dit moment.

Sorry hoor, maar dit is een giller.

Je kan hooguit de houder van de site opsporen. Dan moet je nog aantonen dat deze iets met de gastenboek-spam te maken heeft. Via de IP adressen? Good luck and have fun. Alle rotzooi die ik binnen zie komen inclusief pogingen om contactformulieren te misbruiken komen van open proxies/geinfecteerde computers.

Derhalve is het lastig zo niet onmogelijk maar in alle gevallen ontzettend duur om de dader te achterhalen. En dat voor een schade van?? Paar uurtjes??

Zinloos, beveilig je zooi of haal het offline en huur iemand in die het wel snapt.

Toepes
15/06/06, 14:47
ik heb van dat fenomeen regelmatig last in gastenboeken, PHPbb fora en andere PHP dingen zoals VWAR , PHPnuke Sites, (de laatste 2 worden bij gamers vaak gebruikt op hun websites.

IP adressen vastleggen had bij mij weinig zin, het waren altijd andere adressen. Het enige dat je m.i. kunt doen is zorgen dat de klanten altijd hun zaken updaten.

Ik heb een gigantisch probleem gehad dat een klant niet had gemeld dat zijn VWAR toepassing gehacked was en die site gebruikt werd om spam te verzenden.
Na inventarisatie van wat klanten allemaal op mijn Windowsserver hadden,(zou willen dat er een tool was waarmee je kon zien wat een klant geinstalleerd heeft) ben ik naar de site http://secunia.com gegaan en heb dat wat ik gevonden heb daar eens bekeken.

Daarna de site offline gehaald, probleem opgelost. Ondanks dat er op diverse gastenboeken van klanten zowel een grafische als niet grafische CAPTCHA geinstalleerd hebben, houdt spambots er niet van tegen die databases lekker te vullen.

Het blijft dus zaak voor klanten dat ze niet alleen een website bouwen, maar ook onderhouden en updaten.

Wido
15/06/06, 15:54
Maar, je mag tegen je klant geen technische termen gebruiken, want dat snappen ze niet.

"Ik heb alleen phpNuke ge-upload, verder niet! Ik ben geen technicus dus kunt u het voor me doen?"

Apoc
15/06/06, 19:40
Schrijf een mailtje waarin je zegt dat je van de lijst gehaald wil worden. Als het een Nederlandse e-marketeer is die ook aan consumenten mailt of netjes is, zal hij dit zeker doen.

De spam in deze situatie is geheel illegaal en wordt door geautomatiseerde bots verstuurd in bulk, dus we spreken weldegelijk over spam. Wat je hier beschreef is het laatste wat je moet doen want op deze manier vertel je de spammer:

- Dat je een bestaand email adres hebt
- Dat je de spam ontvangt
- Dat je de spam ook daadwerkelijk leest

En tadaa, dan heb heb je er binnen de korste keren een miljoen spammailtjes bij.


"Ik heb alleen phpNuke ge-upload, verder niet! Ik ben geen technicus dus kunt u het voor me doen?"

Tuurlijk. Das dan 200 euro.

mind
15/06/06, 23:38
Ik ben mischien blont, maar het is toch gewoon een kwestie van je gastenboek niet laten indexeren door de diverse zoekmachines.

Een regeltje in je robots.txt en een metatag in de html is voldoende om 99,9% van alle ellende te verhelpen.

De meeste bots vinden gastenboeken via een zoekmachines. Verbreek je deze schakel dan heb je alleen nog last van de echte crawlers, maar die zijn zeer schaars kan ik je uit ervaring zeggen.

Dennis
16/06/06, 00:14
Namen van de textboxen helpt ook (tijdelijk). Had anderhalf jaar geen last, toen paar weken 10 spam per dag, namen veranderd van de textboxen in het formulier, nu weer 2 maanden geen last. :)

Anders lijkt me alleen blacklisten (als je ip's hebt) en/of anti-bot image een optie.

mordor
16/06/06, 00:34
Ik ben mischien blont, maar het is toch gewoon een kwestie van je gastenboek niet laten indexeren door de diverse zoekmachines.

Een regeltje in je robots.txt en een metatag in de html is voldoende om 99,9% van alle ellende te verhelpen.


Kun je hier meer over vertellen?

crazycoder
16/06/06, 07:28
Ik ben mischien blont, maar het is toch gewoon een kwestie van je gastenboek niet laten indexeren door de diverse zoekmachines.

De meeste bots vinden gastenboeken via een zoekmachines. Verbreek je deze schakel dan heb je alleen nog last van de echte crawlers, maar die zijn zeer schaars kan ik je uit ervaring zeggen.
Ik zou op die theorie niet vertrouwen.

Werkt misschien nu, maar over een tijdje wellicht niet meer.


Namen van de textboxen helpt ook (tijdelijk). Had anderhalf jaar geen last, toen paar weken 10 spam per dag, namen veranderd van de textboxen in het formulier, nu weer 2 maanden geen last. :)

Anders lijkt me alleen blacklisten (als je ip's hebt) en/of anti-bot image een optie.
Dit zijn natuurlijk geen oplossingen. Het eerste is hooguit een tijdelijk lapmiddel. Afhankelijk van de vasthoudendheid van de spammers, als ze echt zin hebben dan wijzigen ze de namen even snel en gaan gewoon weer verder.

De 2e optie is natuurlijk geen oplossing. Dan mag je de hele wereld wel in je blacklist zetten. Veel forum/gastenboek/contactformulier spam komt via open proxies en/of zombies. Je zal ook zien dat tijdens een spamrun de requests van 10-20 verschillende IP adressen komen en dat deze per spamrun zelden of nooit hetzelfde zijn.
Helaas niet alleen van privepersonen, maar ook van bedrijven die een netwerk hebben draaien waarbij 1 of meerdere pc's geinfecteerd waren.

Spammers hebben dus geleerd dat sommigen het contactformulier maximaal x keer vanaf hetzelfde IP adres in laten vullen.

JordyR
17/06/06, 17:43
Spam is niet meer te voorkomen ben ik bang, zijn het vooral korte berichten? Anders zou je misschien een tekenslimiet erop kunnen zetten. Of IP's gewoon bannen, doorlinken naar andere site zoals watbenjedan.nl (Altijd leuk :))

droopy_14
19/06/06, 09:57
Volgens mij wordt het door bots gedaan hoor. Als ik zelfs soms spam ontvang via het contact-formulier van mijn websites.

Spam 100% tegen gaan kan je denk ik bijna niet maar ik heb om dergelijke bots tegen te gaan een contact form gemaakt waarbij ze een validatie code moeten invullen. Niet ingevuld is niet verzonden.

Mocht je willen dan kan ik je daar wel aan helpen.

Groeten. droopy