Spamstress

Ich muss leider um Verständnis für Kommentarschwierigkeiten bitten. Seit Donnerstag befindet sich dieses Blog im Spamkrieg. Pro Tag bis zu 2000 Spamkommentare mit URLs bei denen einem schlecht werden kann. Alle Spamfilter (plural) sind hochgefahren und scharf gemacht, aber hin und wieder gibts falsche Positive, die ich dann aus dem Müll fingern muss.

Das ist auch so ein interessantes Thema: Hochtechnologie in den Händen von Menschen die sich auf einem moralischen Niveau befinden, das bei Kohlberg allerhöchstens Stufe 2 erreicht. Spam ist ja noch harmlos. Wie wärs mit einem DNA-Synthesizer? Oder nanotechnologische Feinschmeckereien des Jahres 2013?

8 Gedanken zu „Spamstress“

  1. Mal vom großen Bild zurück in die Praxis gezoomt: Bau ein Captcha ein. Seitdem ist bei mir Ruhe. Abgesehen von einem einzigen Spammer mit polnischer Uni-IP, der ab und an vorbei kommt und per Hand (!) spammt.

  2. wie wäre es mit spam karma 2 in kombination mit akismet. das sollte für ruhe sorgen. bad behaviour und andere tools sind zu durchlässig. ein captcha kann nicht schaden, spam karma hat so etwas implementiert und bringt es zur anwendung, wenn der verdacht auf spam einen bestimmten level überschreitet.

  3. Hab ich doch. Drüberkucken muss ich trotzdem weil der ein oder andere (wie schon geschehen) falsch positiv weggetackert wird was natürlich mein Vertrauen nicht ins unendliche steigen lässt. An Captcha hab ich dieses Mathecaptcha ausprobiert, und siehe sie kamen durch! Weiss der Henker was da abging. Im Moment isses ruhig. Den Spruch bei Akismet: „You have no spam currently in the queue. Must be your lucky day.“ empfinde ich als hoffnungslos veraltet. Die Zeiteinheit müsste Stunden sein 😉

  4. Noch was für Interessenten und Leidensgenossen: Akismet oder Spam Karma alleine reichen nicht. Da kommen dann ca 5 bis 10 pro Tausend durch. Weiss der Henker warum, ist mir auch egal. Wahrscheinlich ist das ein Filterkrieg nach dem Motto Hase und Igel mit Zeiteinheiten die unter 3 bis 5 Stunden liegen.

  5. Auf jeden Fall interessant, du bist so gesehen der optimale Spamfilter-Tester. Alleine Aussagen wie 0,5 Prozent der Bösewichte kommen durch oder es gibt noch einige falsche Positive, sind hilfreich um sich ein Bild von der derzeitigen Situation im Wettkampf Spamtools versus Spammer zu machen.

    Die Geschichte mit dem Mathe-Captcha bzw Captchas allgemein müsste einmal genauer untersucht werden. Erstens kann es ein Mensch ausgefüllt haben, entweder der Spammer selber, oder eine Billigkraft die er dafür entlohnt oder man jubelt das Captcha Leuten auf Traffic-Seiten unter, die nicht mal merken dass sie damit nicht ihr eigenes Captcha sondern das eines anderen lösen.

    Außerdem gibt es dann noch die echte Software-Lösung. Irgendwo fliegt eine Programm-Bibliothek durch Web, mit deren Hilfe 80% der grafischen Captchs geknackt werden können. Zudem mag es Bypässe geben, so dass man entweder die Filter selber austrickst oder die Daten nebenher schickt, oder Bugs in der Software ausnutzt. Das könnte selbst bis hin zum automatischen Hacken von Blog-Tools gehen, inklusive maschineller Account-Eröffnung usw.

    Und wenn man mal ein wenig nachdenkt, dann fallen einem noch ein paar subtilere Dinge ein, wie man es denn tun könnte. Wir sind da noch lange nicht am Ende. Den nächsten Spam, den wir bekommen, den lassen wir wahrscheinlich selber rein – und merken es erst 8 Wochen später – oder nie 😉

  6. Eine Schwäche bei den Spamfiltern scheint mir zu sein, dass bei aktivierter Benachrichtigungsfunktion die Mitleser den einschlagenden Spam auch ins Postfach bekommen 🙂 War der Johann Abrams durch die Filter durchgekommen?

  7. Definitly. Ein wenig Lokalkolorit aus Internetzien. Nicht das der Eindruck entsteht ich würde meine Gäste verstecken… Weiss auch nicht was das sollte. Im Moment läuft ne Welle mit Buchstabensalat. Entzückend.

Kommentare sind geschlossen.