Bots und Spammers
"Spam" sollte aus dem eMail-Bereich bekannt sein. Ein 'Spammer' ist eine Person (Bot, Programm) die Unmengen von "Spam" versendet. Unter einem "Bot" kann ein Programm verstanden werden, was selbständig nach eMail-Adressen suchen kann und beliebe E-Mails verschickt.
Bei den Anfängen von Spam, wurden die E-Mails über den Computer des Spammers versendet. Heute steht dem Spammer ein Netz von infizierten Computern (Bot-Netze) zur Verfügung, aufgebaut durch Trojaner oder ähnlicher Schadsoftware.
Spammer haben die Möglichkeit Kontaktformulare einzulesen und automatisiert darüber E-Mails zu verschicken. So etwas passiert, wenn die Felder in dem Formular nicht korrekt geprüft werden und die Daten direkt an die Mailfunktion weitergereicht werden. Als Tipp sei hier die Auswertung des Requests erwähnt.
Neben dem Missbrauch für Spam-eMails, kann so ein Formular auch für Blogs, Gästebuch- und Foreneinträge und andere Kommentar-Funktionen benutzt werden. Hierbei geht es nicht um das versenden von E-Mails, sondern um Werbung und Verlinkung in den jeweiligen Systemen. Dabei ist es egal ob ein Benutzer auf den Eintrag stößt, viel mehr interessieren die Suchmaschinen-Bots. Mit Hilfe der Suchmaschinen-Bots sammeln Google, Yahoo, MSN, usw. Informationen aus denen sich das Page-Ranking berechnet (darin enthalten ist unter anderem die Anzahl der verlinkenden Seiten). Dieses Page-Ranking ist wichtig für die Position im Ergebnis bei Suchanfragen, da meist nur die ersten zwei Seiten vom Benutzer betrachtet werden.
Mit den angesprochen Problemen kämpfen die Betreiber der genannten Systeme, um sich dagegen zu [wehren|schützen] kommen Methoden für sichere Formulare (siehe sichere Formulare) und globale Systeme wie Blacklisten (prüfen von IPs und Links) oder Services wie Automattic Kismet (prüft die Einträge) zum Einsatz. Leider ist es so, dass die Betreiber nur auf neue Methoden reagieren können (ähnlich Viren <-> Antiviren Software). Man kann sagen, dass Aktuell einem Forum, Gästebuch oder Blog System ein Vielzahl von intelligenten Bot-Netzen gegenübersteht.
Wie hier herauszulesen ist, gibt es zwei Sorten von Bots. Die einen gehören zu den Suchmaschinen-Bots (siehe Suchmaschinen und ihre Bots), den es um das Indexieren der Seiten geht und sich dabei größtenteils an Standards halten. Und die anderen denen es 'nur' darum geht ihr Auftrag zu erfüllen, Werbung, Links und Schadsoftware zu verbreiten.
Bei den Anfängen von Spam, wurden die E-Mails über den Computer des Spammers versendet. Heute steht dem Spammer ein Netz von infizierten Computern (Bot-Netze) zur Verfügung, aufgebaut durch Trojaner oder ähnlicher Schadsoftware.
Spammer haben die Möglichkeit Kontaktformulare einzulesen und automatisiert darüber E-Mails zu verschicken. So etwas passiert, wenn die Felder in dem Formular nicht korrekt geprüft werden und die Daten direkt an die Mailfunktion weitergereicht werden. Als Tipp sei hier die Auswertung des Requests erwähnt.
Neben dem Missbrauch für Spam-eMails, kann so ein Formular auch für Blogs, Gästebuch- und Foreneinträge und andere Kommentar-Funktionen benutzt werden. Hierbei geht es nicht um das versenden von E-Mails, sondern um Werbung und Verlinkung in den jeweiligen Systemen. Dabei ist es egal ob ein Benutzer auf den Eintrag stößt, viel mehr interessieren die Suchmaschinen-Bots. Mit Hilfe der Suchmaschinen-Bots sammeln Google, Yahoo, MSN, usw. Informationen aus denen sich das Page-Ranking berechnet (darin enthalten ist unter anderem die Anzahl der verlinkenden Seiten). Dieses Page-Ranking ist wichtig für die Position im Ergebnis bei Suchanfragen, da meist nur die ersten zwei Seiten vom Benutzer betrachtet werden.
Mit den angesprochen Problemen kämpfen die Betreiber der genannten Systeme, um sich dagegen zu [wehren|schützen] kommen Methoden für sichere Formulare (siehe sichere Formulare) und globale Systeme wie Blacklisten (prüfen von IPs und Links) oder Services wie Automattic Kismet (prüft die Einträge) zum Einsatz. Leider ist es so, dass die Betreiber nur auf neue Methoden reagieren können (ähnlich Viren <-> Antiviren Software). Man kann sagen, dass Aktuell einem Forum, Gästebuch oder Blog System ein Vielzahl von intelligenten Bot-Netzen gegenübersteht.
Wie hier herauszulesen ist, gibt es zwei Sorten von Bots. Die einen gehören zu den Suchmaschinen-Bots (siehe Suchmaschinen und ihre Bots), den es um das Indexieren der Seiten geht und sich dabei größtenteils an Standards halten. Und die anderen denen es 'nur' darum geht ihr Auftrag zu erfüllen, Werbung, Links und Schadsoftware zu verbreiten.