Jump to content

Dziwne i podajrzane logowania


Andrzej Wegner

Recommended Posts

Witam.

Od jakiegoś czasu mam wiele nowych / pustych koszyków zakupowych od dziwnych "klientów"

Nazwa klienta to np. IOOOOOOUSD-TAKE-AWEY-YOUR-NAME-HERE mistersiper.ru mistersiper.ru

Są to dziesiątki dziennie, każdy z innego e-maila (g-maila)

Pytanie, czy jest w tym jakiś haczyk, czy mam się czegoś gorszego spodziewać?

Sklep presta 1.7

Edited by Andrzej Wegner (see edit history)
Link to comment
Share on other sites

  • Andrzej Wegner changed the title to Dziwne i podajrzane logowania

Jeśli są to klienci którzy się rejestrują to powinieneś podjąć próbę zablokowania ich rejestracji, prawdopodobnie ktoś sprawdza asortyment twojego sklepu i na tej podstawie może kreować np. politykę cenową w swoim sklepie lub po prostu bada rynek.

Link to comment
Share on other sites

To boty, powszechny problem, czasami potrafią iść dalej i nawet rejestrować konta. W pierwszej linii obrony poszukaj modułu zabezpieczającego sklep przed botami, Miłosz z Mypresta dosyć aktywny użytkownik na tym forum ale bardziej angielskim tu go masz

https://mypresta.eu/pl/moduly/administracja-sklepem/ochrona-koszyka-pro.html

Jeżeli to nie pomoże możesz pójść o krok dalej czyli zabezpieczyć też rejestrację kont w sklepie są do tego moduły, jednak pamiętaj że coś za coś im bardziej wszystko utrudniasz w sklepie czyli np. zakupy, rejestrację przez dodatkowe akcje wykonywane na poziomie rejestracji np captcha to przekłada się to też na zwykłych użytkowników część z nich może to zniechęcać do rejestracji co zmniejszy konwersje rejestracji w sklepie.

Dodatkowo walka z botami to walka z wiatrakami, możesz blokować IP a nawet zablokować dostęp z krajów do sklepu z którego najwięcej botów jest wysyłanych ale w 100% problemu nie da się rozwiązać zawsze jakiś się przebije, jednak możesz problem zmniejszyć.

Jako tako szkody nie zrobią pod względem bezpieczeństwa, zużywają transfer, przeładowują bazę msql, a w ekstremalnych warunkach mogą nawet spowolnić sklep, ale nie doprowadzą do jego shackowania czy zniszczenia.

 

 

Link to comment
Share on other sites

Przeanalizuj sobie imiona, nazwiska oraz adresy email tych klientów być może w ten sposób uda ci się znaleźć wspólny element który dodatkowo nie ma zastosowania dla prawdziwych kont i wtedy możesz sobie dopisać dodatkowy argument walidacji konta, jest to najlepsza opcja ponieważ nie angażuje się dodatkowych serwisów typu google recaptcha.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...