Angriff auf Shiftforum

Arthur

Active member
Original poster
8 Februar 2022
225
Hallo liebe community,

heute morgen ist mir aufgefallen, dass das Forum zum zweiten mal mit Posts in für mich unleserlicher Schrift, vermutlich kyrillisch, geflutet wurde.
Hierzu mein Lob an die Administratoren des Forums dies so schnell gelöscht zu haben.

Aber vielleicht hat jemand Antworten auf meine Fragen.
Wie nennt man solche Angriffe?
Was könnten die Täter bezwecken?
Ausser das es nervig ist, besteht in irgend einer Weise irgend eine Gefahr für die Nutzer und Nutzerinnen des Forums?
Gibt es Möglichkeiten, das Forum in Zukunft gegen derartige Angriffe zu schützen?
Gibt es weitere Zugen, die diese Posts gesehen haben, bevor sie gelöscht wurden? Was denkt ihr dazu?

Vielen Dank,
Arthur
 
Das war Spam, die Akteure wollten ihr Webseiten-Ranking bei Suchmaschinen verbessern.
Deswegen Links zu den Websiten und sehr viele Keywords für die Suche.

Meist wird das auch in Verbindung mit Phishing, Scam oder anderen böswilligen Sachen verbunden, da wenn Leute über eine Suchmaschine auf eine Website kommen, die hoch im Ranking ist, diese meist denken "die wird schon seriös sein, sonst wäre sie nicht so hoch im Index".

Gefahr herrscht keine, wenn nicht mit dem Post interagiert wird, wie z.B. Links anklicken oder falls mal Dateien angehängt sind diese öffnen.

Das Forum hat viele Mechanismen um Spam entgegenzuwirken.
Trotzdem muss bei den Stellschrauben dafür vorsichtig umgegangen werden, damit nicht normale Nutzer "diskriminiert" werden, z.B. nicht alle VPN oder Tor Nutzer oder Nutzer mit "Wegwerf-Email-Addressen" sind automatisch böse, sondern legen einfach nur Wert auf Privatsphäre und Datenschutz.

Deswegen haben wir z.B bei der Konto-Erstellung mehrere Überprüfungen, die gemacht werden.
Wenn alles passt, wird das Konto erstellt.
Wenn was komisch erscheint, muss das Konto manuell freigeschalten werden.

Falls doch mal was durchkommt, wird der "Spam-Cleaner" vom Moderationsteam angeworfen, welche das Konto bannen, die Posts "löschen" (Admins können zum Abgleich noch darauf zugreifen) und die Daten des Kontos bei StopForumSpam.com melden.