Zum Inhalt springen

Direct Mail Spam

Erstellt am 6. Dezember 2006 · 2 Antworten · letzte Antwort am 8. Dezember 2006

Tags: Frage

yahooooo ·

Hi zusammen!

Ich habe gerade zahlreiche Benachrichtigungs-Mails bekommen, dass sich jemand für unseren Newsletter angemeldet hat. Es sind mit ziemlicher Sicherheit automatisch erzeugte Einträge, denn es handelt sich jeweils um ein Wort und eine Zahl sowie eine unserer Domains nach dem @

Naja...und um zu prüfen, ob das denn so alles geklappt hat, hat der Spammer noch einmal das Formular mit manipulierten Daten gefüttert, so dass folgendes dabei herauskam:

Name: qualifying
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html
Subject: od and the congregation that
bcc: superbjoe@leavingisl.com

evres in the north to veyron and the ude in the east. he locals (and who is=
 to argue







Email: coming3057@{unsereDomain}

Also quasi der Versuch, eine BCC-Adresse in das Formular mit einzuschmuggeln zwecks Spam-Versand.

Jetzt die Frage: ist DirectMail oder TYPO3 generell anfällig für sowas? Oder TMailform (damit hat ers auch versucht)?

axo ·

das ist e-mail injection, oder zumindest der versuch.
* werden denn alle felder in deinem anmeldeformular ordentlich validiert?
* wie sieht die tsConfig aus?
* wie sieht der komplette quelltext des antwortmails aus? das was du gepostet hast ist nur ein stückchen.
grüße
axo

yahooooo ·

Das Stück, was ich da gepostet hab, ist der eigentliche Teil, den mein Mailprogramm als Nachricht anzeigt. Der Rest sieht normal aus. BCCs stehen da ja eh nicht im Quelltext drin. Sonst wärs ja keine Blindkopie 🙂 Den Quelltext möchte ich jetzt hier nicht unbedingt posten.

Habe im Serverlog auch mal nachgesehen und keine verdächtigen Einträge im Zusammenhang mit der eingeschleusten Adresse gefunden. Da die Mail an die Adresse auch nicht rausgegangen ist, ist seitdem auch nix mehr passiert.

In der tsConfig steht nix. Es ist eine stinknormale Einbindung des Direct Mail Plugins ohne weiteren Schnickschnack.