Перейти к содержанию
Официальный форум поддержки Simpla

Рекомендуемые сообщения

бонально может прозвучать если везде с сайта убрать название корзина, и переменовать путь /cart

 

поможет на некоторое время

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 171
  • Дата создания
  • Последний ответ

Лучшие авторы в теме

Лучшие авторы в теме

Работает не совсем бот, скорее всего полубот-индус, есть решение которое позволяет 99% отсекать эти заказы.

Изменено пользователем ustasby
Ссылка на сообщение
Поделиться на другие сайты

Работает не совсем бот, скорее всего полубот-индус, есть решение которое позволяет 99% отсекать эти заказы.

 

какое решение?

Ссылка на сообщение
Поделиться на другие сайты

какое решение?

Ваше решение сработало, спасибо! Сегодня ни одного фейкового заказа. Надеюсь, так будет и дальше..

 

Upd: с сессионной переменной и изменением имени поля...

Изменено пользователем valera
Ссылка на сообщение
Поделиться на другие сайты

Ваше решение сработало, спасибо! Сегодня ни одного фейкового заказа. Надеюсь, так будет и дальше..

 

если вы про мои решения я выкладывал 2 решения, какое из них?

 

к стати в первом советую вообще исключить name и оставить только числа. если предположить что бот ищет поля по регулярном выражению лучше убрать название поля

 

меняем <input name="name_136541" на <input name="136541" ...

 

в CartView.php соответственно 

Изменено пользователем DaVinci
Ссылка на сообщение
Поделиться на другие сайты

Сегодня тишина у меня, фейкзаказов нет - видимо рекапча от Гугла помогла...

Как у других учасников собрания дела сегодня?

Тоже пока прекратились сами по себе. Последний заказ был 27 числа в 16 часов.

Может у них перекур, а может дела поважнее появились, например, срочно нужно найти пятый угол )))

Ссылка на сообщение
Поделиться на другие сайты

У меня вопрос вот, по какому критерию производился спам на ваши сайты? что бы конкуренты сразу долбили всех это не реально. Возможно где то достали базу с сайтами на simpla? или у вас у всех тематика одинаковая?

Ссылка на сообщение
Поделиться на другие сайты

У меня вопрос вот, по какому критерию производился спам на ваши сайты? что бы конкуренты сразу долбили всех это не реально. Возможно где то достали базу с сайтами на simpla? или у вас у всех тематика одинаковая?

не будем облегчать задачу злоумышленникам :) Пусть сначала проломят это решение, потом уберем name из поля...

 

Про базу с сайтами на симпла - это правда интересно...

 

Я  думаю, что просто по Яндексу ищут популярные магазины.

Ссылка на сообщение
Поделиться на другие сайты

не будем облегчать задачу злоумышленникам :) Пусть сначала проломят это решение, потом уберем name из поля...

 

Про базу с сайтами на симпла - это правда интересно...

 

Я  думаю, что просто по Яндексу ищут популярные магазины.

У меня довольно узкая тематика, но магазин в ней популярный. У коллеги по рынку с таким же популярным магазином но не на simpla всё началось чуть раньше, причём поведение бота сначала было заметным - спалили его по юзерагенту. 

И судя по форумам, атаки на опенкарт, инсейлс и прочие CMS начались гораздо раньше (в марте). 

Так что видимо сейчас действительно решили обратить внимание на симплу. 

Ссылка на сообщение
Поделиться на другие сайты

если вы про мои решения я выкладывал 2 решения, какое из них?

 

к стати в первом советую вообще исключить name и оставить только числа. если предположить что бот ищет поля по регулярном выражению лучше убрать название поля

 

меняем <input name="name_136541" на <input name="136541" ...

 

в CartView.php соответственно 

Это не сработало, увы. 

Ссылка на сообщение
Поделиться на другие сайты

Обратился в поддержку хостинга с данной проблеммой, их ответ:

 

можно установить шаблон, блокирующий всех пользователей, которые не понимают javascript и не принимают cookie.
То есть туда попадут все боты, кроме поисковиков и прочих популярных.

 

Как думаете, стоить поставить?

Ссылка на сообщение
Поделиться на другие сайты

Тоже пока прекратились сами по себе. Последний заказ был 27 числа в 16 часов.

Может у них перекур, а может дела поважнее появились, например, срочно нужно найти пятый угол )))

Тоже 27, только немного позже!

Перекур себе устроили!

Ссылка на сообщение
Поделиться на другие сайты

Кстати, когда только пошли заказы, обзванивали клиентов. Самое интересное что имя и телефон совпадали у большинства, но и ещё некоторые делали заказ в интернет магазине, но в каком то другом. Возможно взломали чью то базу и от туда уже заполняли данные.

Ссылка на сообщение
Поделиться на другие сайты

Это не сработало, увы. 

пичалька.. у меня пока нет фейковых заказов после устаноки этого.. Если не сработает - остается вариант с яваскриптом...

 

PS: думаю, они тоже читают форум и временно прекратили атаки...

Ссылка на сообщение
Поделиться на другие сайты

Тоже самое и у нас. Но на конкурентов не похоже, ибо магазин маленький и узкий... 

сегодня ночью раз в 26 минут заказы и продолжается....

Ссылка на сообщение
Поделиться на другие сайты

Тут тоже пишут, что атаки остановились: http://oborot.ru/forum2/viewtopic.php?p=211175

 

Один мужик, у которого имя/телефон совпали, сказал, что оставлял телефон в интернете ТОЛЬКО на авито.

Ссылка на сообщение
Поделиться на другие сайты

Первое решение от DaVinci не помогло. Пробую другие варианты. Со вчерашнего вечера сыплются заказы с периодичностью 20-60 минут. По всей видимости базу утянули, в том числе, и с сайтов-объявлений. В частности, есть имя заказчика "по BMW". На время отключил уведомление через СМС, чтобы  ночью людей не беспокоить. Во всех подобных фейковых заказах характерно неверное написание номера телефона, т.е. свой формат, а не тот, который у меня принят. Собственно, пока по этому признаку и вычисляю негодяев перед помещением в корзину.

Ссылка на сообщение
Поделиться на другие сайты

Тут тоже пишут, что атаки остановились: http://oborot.ru/forum2/viewtopic.php?p=211175

 

Один мужик, у которого имя/телефон совпали, сказал, что оставлял телефон в интернете ТОЛЬКО на авито.

 

а вы думаете сливают только интернет-сайты свои базы? розничные обычные магазины тоже не плохо с этим справляються.

Ссылка на сообщение
Поделиться на другие сайты

Первое решение от DaVinci не помогло. Пробую другие варианты. Со вчерашнего вечера сыплются заказы с периодичностью 20-60 минут. По всей видимости базу утянули, в том числе, и с сайтов-объявлений. В частности, есть имя заказчика "по BMW". На время отключил уведомление через СМС, чтобы  ночью людей не беспокоить. Во всех подобных фейковых заказах характерно неверное написание номера телефона, т.е. свой формат, а не тот, который у меня принят. Собственно, пока по этому признаку и вычисляю негодяев перед помещением в корзину.

 

у вас маска стоит на номере телефона а бот заполняет по своему?

Ссылка на сообщение
Поделиться на другие сайты

Я попробовал убрать отображение картинки капчи, так хоть заказы не оформляются. У нас основные = по телефону. Так хоть на реальные адреса не будут сыпаться заказы. Сегодня женщина звонила с претензией откуда у вас мой емейл и  т.д...

 

Мне непонятен смысл этого??? 

Ссылка на сообщение
Поделиться на другие сайты

Смысл чего? Атаки?

Шантаж...

Вроде капча от Гугла помогает.

 

вроде помогает, но клиенты теперь говорят что им покупатели звонят и говорят что они эту капчу сами пройти не могут =)))

Ссылка на сообщение
Поделиться на другие сайты

кого шантажировать то??? мелкие магазины?

 

а вы думаете только мелкие магазины работают на симпла? к тому же не только эту CMS атакуют. пост ни о чем

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...