Kryptische Registrierungen
-
Hallo,
eine Kundin von mir betreibt einen Onlineshop, basierend auf wordpress und Woocommerce.
Sie hat mich kontaktiert, weil sie in der jüngsten Vergangenheit gehäuft automatisch erstellte E-Mail-Fehlerberichte erhält, die besagen, dass die E-Mail Adresse, an die sie eine Mail schicken wollte, gar nicht existiert.
Nachdem ich mir die Vorgänge angesehen habe, konnte ich folgendes feststellen:
– alle E-Mail Accounts sind bei google.com registriert
– alle E-Mail Accounts sind auf sinnfreie, kryptische Namen registriert, wie z.B. rW6sXKsyH@gmail.com (nur ein Beispiel, um den Datenschutz zu gewährleisten habe ich ein paar Zeichen geändert!)
– der Fehlerbericht wurde gesendet, nachdem mit dieser E-Mail Adresse ein Benutzerkonto (Kunde) in ihrem Shop angelegt wurde
– alle betroffenen E-Mail Accounts gehören zu frisch angelegten Kunden-Konten, die keinen Vor- und Zunamen bei der Registrierung angegeben habenAll dies zusammen betrachtet gibt mir das Gefühl, ein paar bots haben sich in ihrem Onlineshop eingenistet. Die Tatsache, dass diese nicht per E-Mail nach draußen funken können, bedeutet für mich, dass die gesammelten Daten auf anderem Wege von außerhalb abgezapft werden, entweder durch eine API oder eine Sicherheitslücke.
Vielleicht bin ich auch zu paranoid und es ist ’nur‘ Google oder ein anderer Werbepartner, die nähere Produktinformationen beschaffen wollen.Was soll ich tun? Was würdet ihr tun?
Ich warte gespannt auf eure Antworten und Ratschläge! Vielen Dank und liebe Grüße,
-BjörnModerationshinweis: Ich verschiebe deinen Thread in das Forum WooCommerce, weil es da vermutlich besser aufgehoben ist. Grüße, Bego
Die Seite, für die ich Hilfe brauche: [Anmelden, um den Link zu sehen]
- Das Thema „Kryptische Registrierungen“ ist für neue Antworten geschlossen.