qwer encore - spammeurs humains ?

De : « Bernard Blazin »

Ce qui serait intéressant c’est de connaitre la « faille » et savoir
comment il fait pour passer.

Je pense que ce sont des spammeurs humains : des chinois qui taperaient leurs messages à la main (ils en auraient le temps, vu les salaires horaires), ou via une automatisation des frappes claviers et saisie souris (ça peut être possible).

Créez votre adresse électronique prenom.nom@laposte.net
1 Go d’espace de stockage, anti-spam et anti-virus intégrés.

On va bien voir! Je viens de mettre en place une nouvelle captcha ici sur un beespip:
http://www.la-plume-et-lencrier.info/spip.php?page=forum&id_article=14

Ce site est spammé à outrance! Je viens de nettoyer la table maintenant on va attendre... Si ça fonctionne je vous donnerai l'astuce..

Bernard

pascal.boulerie@laposte.net a écrit :

> De : "Bernard Blazin"
>
> Ce qui serait intéressant c'est de connaitre la "faille" et savoir
> comment il fait pour passer.

Je pense que ce sont des spammeurs humains : des chinois qui taperaient leurs messages à la main (ils en auraient le temps, vu les salaires horaires), ou via une automatisation des frappes claviers et saisie souris (ça peut être possible).

/Créez votre adresse <http://www.laposte.net> électronique prenom.nom@laposte.net
1 Go d'espace de stockage, anti-spam et anti-virus intégrés./
------------------------------------------------------------------------

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip
  

Les spammeurs testent toujours manuellement les accès aux sites avant de lancer ensuite des robots.
S'il n'y a pas beaucoup de spam, quelques uns par jour, ils sont le fruit d'une action humaine qui cherche la faille.
S'il y en a beaucoup, alors ce sont des robots.
Dans ce dernier cas, cela voudrait dire que le captcha a une faille.
Cdlt
Patrick M

----- Original Message ----- From: "Bernard Blazin" <bernard.blazin@free.fr>
To: <pascal.boulerie@laposte.net>
Cc: <spip@rezo.net>
Sent: Sunday, January 18, 2009 2:46 PM
Subject: Re: [Spip] qwer encore - spammeurs humains ?

On va bien voir! Je viens de mettre en place une nouvelle captcha ici
sur un beespip:
http://www.la-plume-et-lencrier.info/spip.php?page=forum&id_article=14

Ce site est spammé à outrance! Je viens de nettoyer la table maintenant
on va attendre... Si ça fonctionne je vous donnerai l'astuce..

Bernard

pascal.boulerie@laposte.net a écrit :

> De : "Bernard Blazin"
>
> Ce qui serait intéressant c'est de connaitre la "faille" et savoir
> comment il fait pour passer.

Je pense que ce sont des spammeurs humains : des chinois qui taperaient leurs messages à la main (ils en auraient le temps, vu les salaires horaires), ou via une automatisation des frappes claviers et saisie souris (ça peut être possible).

/Créez votre adresse <http://www.laposte.net> électronique prenom.nom@laposte.net
1 Go d'espace de stockage, anti-spam et anti-virus intégrés./
------------------------------------------------------------------------

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

Salut.
sur nous avions des attaques en règles de ce même spammeur, carrément des fois d’un seul coup (à quelques secondes près) sur tous les articles! depuis le couteau suisse installé le 16 décembre, plus rien! finito! jusqu’à la prochaine?
Patrick Martin a écrit :

pascal.boulerie@laposte.net a écrit :

> De : "Bernard Blazin"
>
> Ce qui serait intéressant c'est de connaitre la "faille" et savoir
> comment il fait pour passer.

Je pense que ce sont des spammeurs humains : des chinois qui taperaient leurs messages à la main (ils en auraient le temps, vu les salaires horaires), ou via une automatisation des frappes claviers et saisie souris (ça peut être possible).

/Créez votre adresse <http://www.laposte.net> électronique prenom.nom@laposte.net
1 Go d'espace de stockage, anti-spam et anti-virus intégrés./

pascal.boulerie@laposte.net a écrit :

> De : "Bernard Blazin"
>
> Ce qui serait intéressant c'est de connaitre la "faille" et savoir
> comment il fait pour passer.

Je pense que ce sont des spammeurs humains : des chinois qui taperaient leurs messages à la main (ils en auraient le temps, vu les salaires horaires), ou via une automatisation des frappes claviers et saisie souris (ça peut être possible).

Bonsoir

Pardon pour l'envoi précédent, fausse manœuvre :wink:

S'il s'agit du fameux test@test.com :
- c'est du japonais (essayez sur google traduction)
- je l'avais déjà signalé il y a quelques temps *il est arrivé à poster sur un site qui ne comportait aucun forum* (SPIP 1.9.2d).

J'y ai désactivé les forums publics, manip dont je ne m'étais pas soucié auparavant puisque je n'avais aucune boucle forum, et depuis il ne s'est plus manifesté. Il semble donc bien qu'il ait trouvé une combine, sinon une faille pour passer…

FR

Problème d'activation de la lame "Lutte contre le spam" du couteau suisse.

Je crois que c'est causé par un problème de permission sur les fichiers et dossiers chez mon hébergeur que je ne peux contrôler.

Lorsque j'active la lame, je ne peux pas ajouter de mots clés à bloquer.

En local, j'ai un cadre "Séquences interdites :" où j'entre les mots clés, mais il n'apparaît pas sur mon site en ligne.

Quelqu'un peu m'aider?

Même spammeur que vous :

(qwer@qwer.com) ou (test@test.com)

Merci beaucoup!

Gontrand

F. Roure a écrit :

pascal.boulerie@laposte.net a écrit :

> De : "Bernard Blazin"
>
> Ce qui serait intéressant c'est de connaitre la "faille" et savoir
> comment il fait pour passer.

Je pense que ce sont des spammeurs humains : des chinois qui taperaient leurs messages à la main (ils en auraient le temps, vu les salaires horaires), ou via une automatisation des frappes claviers et saisie souris (ça peut être possible).

Bonsoir

Pardon pour l'envoi précédent, fausse manœuvre :wink:

S'il s'agit du fameux test@test.com :
- c'est du japonais (essayez sur google traduction)
- je l'avais déjà signalé il y a quelques temps *il est arrivé à poster sur un site qui ne comportait aucun forum* (SPIP 1.9.2d).

J'y ai désactivé les forums publics, manip dont je ne m'étais pas soucié auparavant puisque je n'avais aucune boucle forum, et depuis il ne s'est plus manifesté. Il semble donc bien qu'il ait trouvé une combine, sinon une faille pour passer…

FR

<qwer ou test, je pense qu'il s'agit du ou des mêmes.. Que ce sont des robots et qu'il sera difficile de s'en débarrasser.
Mais je remarque que c'est surtout sur les SPIP beespip que ceux ci agissent et ce plugin fonctionne sous 1.9.2d . Quelle est donc cette faille sous les v antérieures à 1.9.2c? Un Get qui déc*** ?
Quoi qu'il en soit, je crois me souvenir que le couteau suisse fonctionnait déjà avec la 1.9.2d et depuis l'installation de mon Captcha, je n'ai plus de nouvelles des spammeurs...Pourvu que ça dur!! :wink:

Bernard

Bernard Blazin a écrit :

F. Roure a écrit :

a écrit : Bonsoir Pardon pour l’envoi précédent, fausse manœuvre :wink: S’il s’agit du fameux : - c’est du japonais (essayez sur google traduction) - je l’avais déjà signalé il y a quelques temps il est arrivé à poster sur un site qui ne comportait aucun forum (SPIP 1.9.2d). J’y ai désactivé les forums publics, manip dont je ne m’étais pas soucié auparavant puisque je n’avais aucune boucle forum, et depuis il ne s’est plus manifesté. Il semble donc bien qu’il ait trouvé une combine, sinon une faille pour passer… FR

<qwer ou test, je pense qu’il s’agit du ou des mêmes… Que ce sont des robots et qu’il sera difficile de s’en débarrasser.
Mais je remarque que c’est surtout sur les SPIP beespip que ceux ci agissent et ce plugin fonctionne sous 1.9.2d . Quelle est donc cette faille sous les v antérieures à 1.9.2c? Un Get qui déc*** ?
Quoi qu’il en soit, je crois me souvenir que le couteau suisse fonctionnait déjà avec la 1.9.2d et depuis l’installation de mon Captcha, je n’ai plus de nouvelles des spammeurs…Pourvu que ça dur!! :wink:

Bernard

est un skel EGT sur un 1.9.1 avec la lame lutte contre le spam du couteau v 1.7.20, avec ces mots インプラント 綾歌郡 /観音寺市 /丸亀市 /高松市 ト/坂出市 /三豊市 /木田郡 ça marche! plus de spams… En revanche, trrrrrès bizare: l’article 205 qui n’existe plus depuis belle lurette voit tout les jours entre 30 et 300 visites, et j’arrive pas à savoir d’où…

A propos du Couteau Suisse, il faut aussi vérifier les champs de tes squelettes.
Par défaut il examine les champs de formulaire suivants : texte*, titre*, sujet*, auteur*, email* et session*
Par sécurité, on pourrait supprimer cette limitation, histoire de rendre compatibles tous les squelettes...
Pat

Gontrand Trudau a écrit :

Problème d'activation de la lame "Lutte contre le spam" du couteau suisse.

Je crois que c'est causé par un problème de permission sur les fichiers et dossiers chez mon hébergeur que je ne peux contrôler.

Lorsque j'active la lame, je ne peux pas ajouter de mots clés à bloquer.

En local, j'ai un cadre "Séquences interdites :" où j'entre les mots clés, mais il n'apparaît pas sur mon site en ligne.

Quelqu'un peu m'aider?

Même spammeur que vous :

(qwer@qwer.com) ou (test@test.com)

Merci beaucoup!

Gontrand

On Sun, 18 Jan 2009 21:41:01 +0200, Bernard Blazin <bernard.blazin@free.fr> wrote:

Mais je remarque que c'est surtout sur les SPIP beespip que ceux ci agissent et ce plugin fonctionne sous 1.9.2d . Quelle est donc cette faille sous les v antérieures à 1.9.2c? Un Get qui déc*** ?

Moi je l'ai eu sur un site avec blip, donc ca ne doit pas être lié à beespip. Ca a disparu quand j'ai installé le plugin captcha2 (et upgradé en 1.9.2g, je ne sais pas laquelle des deux actions a été efficace !)

JF

--
Using Opera's revolutionary e-mail client: Opera Web Browser | Faster, Safer, Smarter | Opera