Seit zwei Tagen sind die Benutzerkonten massiven Angriffen ausgesetzt.
Zur Erklärung:
Es gibt zwei Arten von SPAM Multiplikatoren.
Das sind einmal die automatischen SPAM-Bots, die durch ein Skript versuchen in ein Forum einzudringen und dort ihren Müll hinterlassen wollen.
Die automatischen SPAM-Bots haben zu 99,9 % keine Chance, hier einzudringen, da wir verschiedene Sicherheitfunktionen haben.
Dann gibt es aber auch noch die lebend Spammer. Das sind Personen, überwiegend aus dem osteuropäischen Raum, aber auch aus Frankreich und den USA, die dafür bezahlt werden, manuell in Foren einzudringen und unerwünschte Werbung zu hinterlassen.
Dagen sind wir im Großen und Ganzen machtlos. Eine Spam-Registrierung durch einen lebend Spammer könnten wir nur unterbinden, wenn wir Registrierungen erst nach Verifizierung zulassen. Schwer zu leisten, kommt aber im Extremfall zur Anwendung.
Und es gibt die lebend Spammer, die versuchen ein Benutzerkonto zu übernehmen. Das heißt, sie registrieren sich nicht, sondern veruchen durch willkürliche Eingabe von Benutzername und Passwort ein Benutzerkonto zu übernehmen.
Und diese Sorte macht uns auch zur Zeit das Leben schwer. Ich kann unmöglich alle genutzten IP Adressen sperren.
Neben Phantasienutzernamen (also Namen, die es hier gar nicht gibt), werden auch registrierte Namen genutzt.
Das kann dazu führen, dass der angemeldete Benutzer eine automatische Mail erhält, dass 5x ein falsches Passwort eingegeben wurde und das Konto temporär gesperrt wurde.
Bitte nicht in Panik verfallen. Das Konto wird nur nach der 5maligen Falscheingabe für einige Minuten gesperrt. Das dient dazu, weitere Login-Versuche zu unterbinden. Die Sperrung wird automatisch wieder aufgehoben (Die Zeitspanne der Sperrung steht in der Mail).
Ihr braucht kein neues Passwort zu vergeben. Wartet einfach, bis die Sperre aufgehoben ist, dann könnt ihr euch normal einloggen.
Ich kann nur an euch appellieren, ein sicheres Kennwort zu verwenden. Mindestens 8 Zeichen mit Klein- und Großschreibung und Zahlen. (z.B. Mgweuku1J -> Morgen gehen wir einkaufen und kaufen uns 1 Jacke).
Es sind eure Daten, die hinterlegt sind. Schützt sie!
Zur Erklärung:
Es gibt zwei Arten von SPAM Multiplikatoren.
Das sind einmal die automatischen SPAM-Bots, die durch ein Skript versuchen in ein Forum einzudringen und dort ihren Müll hinterlassen wollen.
Die automatischen SPAM-Bots haben zu 99,9 % keine Chance, hier einzudringen, da wir verschiedene Sicherheitfunktionen haben.
Dann gibt es aber auch noch die lebend Spammer. Das sind Personen, überwiegend aus dem osteuropäischen Raum, aber auch aus Frankreich und den USA, die dafür bezahlt werden, manuell in Foren einzudringen und unerwünschte Werbung zu hinterlassen.
Dagen sind wir im Großen und Ganzen machtlos. Eine Spam-Registrierung durch einen lebend Spammer könnten wir nur unterbinden, wenn wir Registrierungen erst nach Verifizierung zulassen. Schwer zu leisten, kommt aber im Extremfall zur Anwendung.
Und es gibt die lebend Spammer, die versuchen ein Benutzerkonto zu übernehmen. Das heißt, sie registrieren sich nicht, sondern veruchen durch willkürliche Eingabe von Benutzername und Passwort ein Benutzerkonto zu übernehmen.
Und diese Sorte macht uns auch zur Zeit das Leben schwer. Ich kann unmöglich alle genutzten IP Adressen sperren.
Neben Phantasienutzernamen (also Namen, die es hier gar nicht gibt), werden auch registrierte Namen genutzt.
Das kann dazu führen, dass der angemeldete Benutzer eine automatische Mail erhält, dass 5x ein falsches Passwort eingegeben wurde und das Konto temporär gesperrt wurde.
Bitte nicht in Panik verfallen. Das Konto wird nur nach der 5maligen Falscheingabe für einige Minuten gesperrt. Das dient dazu, weitere Login-Versuche zu unterbinden. Die Sperrung wird automatisch wieder aufgehoben (Die Zeitspanne der Sperrung steht in der Mail).
Ihr braucht kein neues Passwort zu vergeben. Wartet einfach, bis die Sperre aufgehoben ist, dann könnt ihr euch normal einloggen.
Ich kann nur an euch appellieren, ein sicheres Kennwort zu verwenden. Mindestens 8 Zeichen mit Klein- und Großschreibung und Zahlen. (z.B. Mgweuku1J -> Morgen gehen wir einkaufen und kaufen uns 1 Jacke).
Es sind eure Daten, die hinterlegt sind. Schützt sie!
Kommentar