wordpress contact-form 垃圾邮件的目标、原因和预防措施?

Goal,cause & prevention of wordpress contact-form spam?

我们的域电子邮件地址开始从我们的联系表中收到空白垃圾邮件(这从 header 中得知)。它们来自看似随机的电子邮件地址,没有任何内容。他们大约每 5 分钟收到一次,偶尔有 45 分钟的休息时间。表单工作正常,我已经尝试了 Askimet 和 Honeypot 插件(一起和单独)都无济于事。联系表 (Contact-Form-7) 包含必填字段。我相信蜜罐由于空白内容和隐藏字段未被填充而失败。以下是电子邮件包含的内容示例:

发件人: WordPress [mailto:info@domain.com]
发送: 2017 年 4 月 13 日星期四 3:47 下午
收件人: info@domain.com
主题: 来自 domain.com

的联系表

姓名: 58f0002d1ad5f 58f0002d1ada9
电子邮件: randomname@random.com
主题:
留言:

随机名称和电子邮件服务来自不同的提供商(billy@hotmail.com、kelly@yahoo.com、jim@gmail.com 等)。 名称 字段包含看似随机的字符串(58efeaa9252e7 58efeaa92532d、58efeaaf3099c 58efeaaf309da、58f0002d1ad5f 58f0002d1ada9 等)

造成这种特殊类型垃圾邮件的原因是什么?

空白垃圾邮件的实际目的是什么?

除了验证码之外,是否还有其他插件或变通方法可以过滤垃圾邮件?

您可以使用不可见的 reCAPTCHA 或使用 quiz/question 中的联系表单。

我遇到了同样的问题bot/spammer。蜜罐也不适合我。想知道这个垃圾邮件发送者的来源和目标。

如上所述,Honeypot 不会捕获空白垃圾邮件。
不可见的 reCaptcha 将阻止这种特殊类型的垃圾邮件。

尽可能的动机/原因:

1.The 垃圾邮件发送者与其他一百万人一起发送了电子邮件。有些会反弹,有些不会。他们现在知道哪些电子邮件地址仍然有效。

2.Some 人,令人惊讶的是,他们居然会回复,即使只是说 "Unsubscribe me!"。宾果游戏,电子邮件地址是最新的,背后有一个人,那个人实际上打开了他们使用的特定发送地址发送的电子邮件。

3.Sometimes 内容并不像看起来那么空洞。例如,许多垃圾邮件包含带有引用 url 的逐像素图像;一旦您 查看 消息,他们就会收到此特定像素已被查看的 ping - 如上所述的宾果游戏。这就是为什么许多现代邮件客户端会警告您邮件中的图像,并建议您不要查看图像,除非您信任来源。