人们如何以及为什么向我的网站表单发送垃圾邮件?

信息安全 垃圾邮件
2021-08-22 10:52:08

在我的网站上有一个网络表单,有人不断通过它发送烦人的垃圾邮件。我知道验证码可以阻止这一点,但为什么人们会向我的网站发送垃圾邮件——他们有什么好处?

他们如何访问我的网络表单?有没有剧本?

我怎样才能确定我的对手是谁?

4个回答

他们向您(我的或每个人的)网站发送垃圾邮件,因为最终它会得到回报。可能是因为您的访问者点击了该 URL,也可能是因为他们自己的网站在 Google 上获得了更高的排名(因为许多网站链接到他们的网站)。这不是因为它是您的网站,而是因为他们找到了一种轻松注入信息的方法(通过脚本左右)。

因为他们的成本极低(通常他们使用的所有系统都不是自己拥有的,而是世界各地的受损系统)。对于他们留下的每 1000k+ 垃圾邮件,他们只需要少数付费访客在他们自己的商店中。考虑全球范围内的垃圾邮件,而不是您的网站。你的恰好在他们的路上。

对于每个或多或少标准的网站(例如,基于phpBBJoomlaDrupalScuttle等),如果 Internet 上有很多安装,则开发一个脚本来发送垃圾邮件是值得的。Google 会为您找到易受攻击的网站。浏览您的网络服务器日志,并注意提及 Google 的引荐来源网址。研究让他们访问您的网站的查询。您会惊讶于他们使用什么搜索词来查找您的内容。

垃圾邮件存在的唯一原因是因为它最终会带来丰厚的回报(至少对某人而言)。

我认为 jippie 关于为什么垃圾邮件发送者垃圾邮件网络表单可以使用补充的答案。(顺便说一句,如果我对此不正确,请有人纠正我。)

对于大多数网站表单,提交的信息会发送给管理员,仅此而已。但是,某些表单提交(例如评论,就像我们在这里所做的那样)最终会自动发布到网站上(至少,如果它们是未经审核的评论)。我想这就是垃圾邮件发送者的黄金所在,允许他们将反向链接发布到他们的网站。不幸的是,他们的垃圾邮件脚本不会麻烦地知道哪些表单值得发送垃圾邮件,哪些不值得发送。

也就是说,我想知道是否有人可以向我解释为什么我的网络表单现在被垃圾邮件发送,但提交中包含的唯一链接是电子邮件链接?

简而言之:尝试分析流量。谁在这样做?如果它只是一个 IP 地址 - 将此 IP 地址添加到黑名单并安息吧。reCAPTCHA是您的朋友。

垃圾邮件发送者之所以发送垃圾邮件,是因为他们这样做是有报酬的,而发送垃圾邮件是一种有报酬的活动。

您的 Web 表单必须是公开可用的,因此手动或通过脚本查找相同的表单没有问题。但是,如果您没有确保足够的垃圾邮件保护机制,您的网站也是一个软目标。

您可以通过查看可以显示 IP 地址和其他重要信息的日志来识别垃圾邮件发送者。只需阻止 IP 地址并在 Captcha 上引入评论的审核。

到目前为止,您似乎都没有做过。