• Wenn du hier im Forum ein neues Thema erstellst, sind schon Punkte aufgeführt die du ausfüllen musst. Das dient im Allgemeinen dazu die notwendigen Informationen direkt mit der Frage bereitzustellen.
    Da in letzter Zeit immer wieder gerne das Formular gelöscht wurde und erst nach 3 Seiten Nachfragen die benötigten Infos für eine Hilfe kommen, werde ich nun jede Fragestellung die nicht einmal annähernd das Formular benutzt, sofort in den Sondermüll schicken.
    Füllt einfach die abgefragte Daten aus und alle können euch viel schneller helfen.

XF2.2 Frage & Antwort CAPTCHA ausgehebelt?

Willkommen im KI Zeitalter. ;)
Geh mal davon aus das es für Ki gestützte Bots ein leichtes ist Frage/Antwort auszuhebeln. Auch Xenforo rät von der Methode mittlerweile teilweise ab, zumindest als Allein-Methode.

So dolle Möglichkeiten KI Systeme bieten, so gefährlich sind halt auch deren Schattenseiten

Muss sagen, ich bin kurz davor nur noch bestimmte Bots zuzulassen und ALLE anderen vor die Tür zu setzen. In 3 Stunden hab ich heute gleich mal 2 weitere Bots mit KI Background entdeckt, deren Kennung Known Bots noch nicht hat. Die kommen ungebeten und zu unseren Lasten/Kosten.
 
Muss sagen, ich bin kurz davor nur noch bestimmte Bots zuzulassen und ALLE anderen vor die Tür zu setzen. In 3 Stunden hab ich heute gleich mal 2 weitere Bots mit KI Background entdeckt, deren Kennung Known Bots noch nicht hat. Die kommen ungebeten und zu unseren Lasten/Kosten.
Nicht nur das. Die werden mit den Daten aus unseren Foren trainiert. Später liefern dann darauf basierende Seiten oder Apps die Antworten, die man vorher in unseren Foren bekommen hat. Bis dass es Möglichkeiten gibt, sie an den Kosten zu beteiligen, ist das ein oder andere Forum längst wegen zu wenig Aktivität zu. Wenn man nicht auf gewissen Traffic aus Suchmaschinen angewiesen wäre, würde ich alles so umstellen, dass nur angemeldete User etwas sehen. Dann wären alle Bots draußen.
 
Ja, fenau das kotzt mich auch an. Es wird so kommen das Suchmaschinen und KI-Dienste die Fragen der Nutzer beantworten und wir mit den Foren erneut das Nachsehen haben. Daher sollte man nur noch bestimmte Bots rein lassen.

Ich überlege schon länger nur noch den jeweils ersten Beitrag ohne einloggen lesbar zu halten. Wird wohl auch so kommen.
 
Zuletzt bearbeitet:
@Silmarillion
Poste doch mal was du und wie aktuell unter Spam Management eingestellt hast. Screenshots. Danke.
Guckst Du, @otto

f1.png

f2.png

Alleine gestern bestimmt 30 SPAM-Regs! ABER...alle warten auf Freischaltung, sprich sie scheinen die Email-Bestätigung nicht zu meistern. Zum Glück. Werden demzufolge auch nicht offiziell angezeigt.
 
@Silmarillion das ist ja nun wirklich kein Hindernis für Bots. :D
 
Zur Zeit kommen wieder alte Accounts zum Vorschein, deren EMailadrese wohl gehacked wurden, natürlich gmx und Konsorten. Die versuchen, Spam zu posten mit Accounts von 24Shells Inc.

Ist vielleicht keine blöde Idee, das zu nutzen:


Aber wenn die EMailadresse schon kompromittiert ist... Mal schauen, was noch kommt.
 
Also wenn das all deine Anti-Spam Maßnahmen sind von denen die ich weiter oben mal aufgezeigt habe und nutze - dann wundert es mich eher das du "nur" so wenig Spamer drin hast. ;)

Du nutzt deinen Screenshots nach quasi einzig eine Methode und die derzeit schwächste noch dazu.
Ich weiß jetzt auch nicht was ich dazu schreiben soll, außer die Bitte dir meine Screenshots noch mal anzuschauen und drüber nachzudenken was davon du umsetzen könntest/wolltest/solltest um deinen Nutzern künftig Spam zu ersparen. :)

Lach ned, Achmed! Mach nen Vorschlag! :cool:
Angucken, umsetzen, Ruhe haben.
Also nicht quatschen - tun! :D ;)
 
@otto ich nehme an, dass ich mich bei hCaptcha, StopForumSpam und ProjectHoneyPot anmelden muss!?

Bei ProjectHoneyPot habe ich das bereits getan. Trage ich dann einfach meinen generierten "Quicklink" unter "Schlüssel "Project Honey Pot": ein?

Wie komme ich an die Schlüssel von hCaptcha und von SFP? Registrieren und dann selbsterklärend?
 
Welche XF Version nutzten denn?

New CAPTCHA provider: Cloudflare Turnstile​

In September, Cloudflare Turnstile was announced. You may have noticed that we quickly implemented this into the software and it has been running here now for a little while.

While on the surface this may seem like "just another CAPTCHA" option, we feel that Cloudflare has gotten a lot of things right in its approach to this product that is missing from many other providers including HCaptcha and Google reCAPTCHA. It's a much better experience for your users, respects your users privacy and with XF 2.2.12 also provides more granular logging in the Cloudflare dashboard so you can see analytics about where in the software a CAPTCHA is being used.

We encourage you to read more about Cloudflare Turnstile on their blog and consider signing your site up, for free, right here or if you are an existing Cloudflare user, get started in your Cloudflare dashboard.

 
Welche XF Version nutzten denn?



v2.2.3 (Asbach - ich weiß)

Ich warte auf 2.3 ^^
 
Dann wart‘s halt weiter… ;)
 
Gelegentlich sollte man Updates einspielen.
 
v2.2.3 (Asbach - ich weiß)

Ich warte auf 2.3 ^^
Spamer sollten nicht deine einzige Sorge sein... ;)

@otto ich nehme an, dass ich mich bei hCaptcha, StopForumSpam und ProjectHoneyPot anmelden muss!?
Steht doch alles direkt dabei und ich meine (jetzt aus dem Gedächtnis) auch jeweils mit nem Link vom ACP aus. Die Lizenzen sind aber in der Regel kostenlos für unsere Forengrößen. :)
1708165323396.png

Bei ProjectHoneyPot habe ich das bereits getan. Trage ich dann einfach meinen generierten "Quicklink" unter "Schlüssel "Project Honey Pot": ein?
Du musst beim Project Honeypot Key deinen Schlüssel eintragen!
1708166070449.png
unter "HTTP Blacklist" da ist dein Schlüssel zu sehen, zu kopieren und dann im Xenforo im ACP als Project Honeypot Key einzutragen.
 
Zurück
Oben