Cómo evitar que el ...
Avisos
Vaciar todo

Cómo evitar que el sistema mande correos a usuarios fraudulentos  

Página 1 / 2
 
Alceste
 Alceste
Famed Member

Hola, estamos recibiendo consultas o registros de un remitente fraudulento que varía su e.mail y por lo visto el sistema le envía una respuesta automáticamente.  Hace tiempo que lo eliminé como usuario y como comprador. Incluso lo tengo en la lista negra de mail scanner, pero como varía la dirección (mueve los puntos), es difícil bloquearlo. Por ejemplo, lo tengo de estas dos maneras:
j.o.n.t.h.edef.e.nde.r(a)gmail.com
jon.th.e.de.fende.r(a)gmail.com
(He sustiuido las @)

Supongo que cada vez que envía un correo o trata de registrarse, el sistema le manda un correo. ¿Hay alguna forma de impedirlo? 

En ticket nos dicen esto: Parece que son correos enviados desde la web al respecto de un registro de usuarios en tu web . Por lo que me comentas, cada vez se trata de un correo distinto, ya que aunque use los mismos nombres, si cambia los puntos de posición, esto hace que sea un correo distinto. Para evitar en la web su registro, lo que puedes revisar, es la posibilidad de que tu mismo valides los usuarios antes de enviarles el correo. Así puedes verificar si se trata de algún usuario fraudulento. Puedes consultar con mis compañeros de soporte a través de foro que posibilidades tienes.

Gracias

Contenido solo visible a usuarios registrados

Citar
Respondido : 09/10/2024 11:47 am
Karen Rios
 Karen Rios
Soporte CMS Webempresa Moderator

Hola Alceste, 

En este caso al ser correos "válidos" es un poco complicado detenerlos, una alternativa eficaz como comentaros mis compañeros en ticket es usar la validación manual de estos usuarios antes de la activación, esto permitirá que ningún usuario sea activado automáticamente y así verificar cada registro y decidir si es válido o fraudulento.

En Joomla, puedes hacerlo desde la configuración del registro de usuarios accediendo al apartado dl Panel de Control de Joomla, una vez dentro de este apartado debes:

    1. Dirígete a Usuarios -> Gestión de Usuarios.
    2. Haz clic en Opciones
    3. En la pestaña Componente, cambia la opción Activación de cuenta a "Administrador".

De esta forma, tú serás quien valide manualmente cada cuenta antes de que se active.

Otra alternativa es probar con algún plugin de seguridad como 

-> Contenido solo visible a usuarios registrados

Ten en cuenta que estos últimos son de pago  y no podemos revisarlo a detalle, por lo que te recomiendo consultes con sus desarrolladores antes de probar adquirir alguno. 

Un Saludo

ResponderCitar
Respondido : 09/10/2024 1:11 pm

Alceste
 Alceste
Famed Member

Hola, no encuentro el paso 3. ¿Podéis adjuntar una captura de pantalla? GraciS

ResponderCitar
Respondido : 11/11/2024 9:47 am
Pepe
 Pepe
Soporte CMS Webempresa Admin

Hola Alceste.

Dentro de Opciones de usuarios, el campo Activación de cuentas de usuario:

screenshot mary52 webempresa eu 2024 11 11 12 01 02

 

Un Saludo

ResponderCitar
Respondido : 11/11/2024 11:05 am

Alceste
 Alceste
Famed Member

Hola, lo intenté así, pero me da un error:

Campo inválido: Tamaño mínimo de la contraseña
 
image
ResponderCitar
Respondido : 11/11/2024 11:21 am
Pepe
 Pepe
Soporte CMS Webempresa Admin

Hola Alceste

Este error suele ocurrir cuando Joomla detecta un valor no válido en el campo de configuración del tamaño mínimo de la contraseña.

Verifica el Valor en las Opciones de Usuario: En el panel de administración de Joomla, ve a Usuarios > Opciones. Busca el campo "Tamaño mínimo de la contraseña" y asegúrate de que tiene un valor numérico válido (por ejemplo, 6 u 8). A veces, un valor en blanco o un valor no numérico puede causar este error.

screenshot mary52 webempresa eu 2024 11 11 12 37 46

 

Un Saludo

ResponderCitar
Respondido : 11/11/2024 11:38 am

Alceste
 Alceste
Famed Member

Hola, justo así lo tengo

image
ResponderCitar
Respondido : 11/11/2024 12:29 pm
Pepe
 Pepe
Soporte CMS Webempresa Admin

Hola Alceste.

Ok y ese aviso de la contraseña donde lo ves ?

Puedes probar a cambiar ese valor a 8

 

Un saludo

 

ResponderCitar
Respondido : 11/11/2024 12:54 pm

Alceste
 Alceste
Famed Member

Hola, sería una opción, pero tengo una duda. Si cambio el valor de la contraseña a 8  ¿Qué ocurrirá con aquellos usuarios que ya estén registrados con una contraseña de tamaño inferior a 8? ¿Podrían acceder igual? Si pueden acceder o si sólo afecta a los nuevos registros, incluso podría obligar a que fuera alfanúmerica etc. Muchas gracias por tu ayuda. Saludos

ResponderCitar
Respondido : 12/11/2024 8:41 am
Pepe
 Pepe
Soporte CMS Webempresa Admin

Hola Alceste.

 ¿Podrían acceder igual? 

Si modificas el valor de "Tamaño mínimo de la contraseña" en las opciones de usuario, solo afectará a los usuarios nuevos y a los cambios de contraseña realizados posteriormente. Esto significa que:

  1. Usuarios registrados previamente: No se verán afectados mientras mantenga sus contraseñas actuales. Pueden seguir usando sus contraseñas aunque no cumplan con el nuevo requisito de longitud mínima.

  2. Cambios de contraseña: Si un usuario existente intenta cambiar su contraseña (o si un administrador la cambia por ellos), el nuevo tamaño mínimo de la contraseña será obligatorio para la actualización.

  3. Usuarios nuevos: Todos los usuarios creados después de modificar esta configuración estarán sujetos a la nueva longitud mínima de contraseña.

 

Esto te permite actualizar los estándares de seguridad sin afectar inmediatamente a los usuarios existentes, pero asegurando que las contraseñas más fuertes se implementen en el futuro.

 

Un Saludo

ResponderCitar
Respondido : 12/11/2024 9:26 am

Alceste
 Alceste
Famed Member

Hola, aumentando el tamaño mínimo a 8 me lo ha permitido. (Ya puestos, he solicitado un mínimo de números, de mayúsculas y minúsculas, espero que esto no sea problema.)

Habría otra opción que me evitaría recibir mucho Spam, que sería no permitir la navegación en países a los que no vendemos. El problema es que Google te penaliza si no estas accesible en todo el mundo. Lo comento por si es de utilidad a alguien, ya que nosotros bloqueamos la navegación en algunos países y Google empezó a mostrarnos errores... Habría preferido ésta opción para no estar pendiente de activar cuentas, pero Google no nos lo permite. (Si estoy en un error, agradezco que me lo digáis 😉 )

Saludos y mil gracias

 

ResponderCitar
Respondido : 12/11/2024 10:53 am
Pepe
 Pepe
Soporte CMS Webempresa Admin

Hola Alceste.

Google no penaliza directamente el bloqueo de países siempre que no lo hagas con la intención de manipular el ranking de búsqueda así que por eso no seria ningun problema.

Tambien puedes permitir el acceso de los Bots de Google por su IP pero esto puede ir variando.

Por ejemplo en el .htaccess puedes añadir lo siguiente:

allow 66.249.64.0/19;
allow 64.233.160.0/19;
allow 72.14.192.0/18;
# (Agrega las demás IPs oficiales de Googlebot aquí)
deny all;

 

Puedes ver un listado de IPs en este enlace:

https://searchnatural.co.uk/blog/googlebot-ip-address-list/

 

Como te comete Google puede variar las IPs de sus bots con el tiempo. Aunque mantiene rangos de IP específicos y estables para Googlebot, también puede actualizar o añadir nuevos rangos según sea necesario. 

 

Un Saludo

ResponderCitar
Respondido : 12/11/2024 11:50 am

Alceste
 Alceste
Famed Member

Hola Pepe

Sobre esto sólo me queda la duda de esto que comentas:

"Google no penaliza directamente el bloqueo de países siempre que no lo hagas con la intención de manipular el ranking de búsqueda así que por eso no seria ningun problema."

Voy a ver si puedo encontrar el correo o la información, pero juraría que cuando lo hice me dió problemas con Google y tuve que habilitar de nuevo la navegación en todos los países. Y no era para manipular el ranking. De hecho no me pareció nada bien que me obligaran a habilitar la navegación en todo el mundo, pero así lo daban a entender. En cuanto encuentre la documentación la adjunto por si es de utilidad a más usuarios.

Si podemos confirmar luego que no da problemas, creo que para nosotros ésta sería la mejor solución para reducir el Spam, ya que vendemos a una lista limitada de países

Muchas gracias!

ResponderCitar
Respondido : 15/11/2024 10:50 am
Pepe
 Pepe
Soporte CMS Webempresa Admin

Hola Alceste.

Ok dejo el hilo abierto 😉 

 

Un Saludo

ResponderCitar
Respondido : 15/11/2024 11:08 am

Alceste
 Alceste
Famed Member

Hola, Pepe

He podido encontrar el correo. Os lo copio debajo (borrando los datos identificativos y enlaces). Gracias por tu ayuda

Saludos!

 

Re: [1-2022xxxxxx] ID 55xxxxxx / Visibilidad sitios web

El vie, 26 ene 2024 a las 15:03, <ads-support@xx.xx> escribió:

Estimado anunciante:

Mi nombre es XXX y soy parte del equipo de asistencia de Google Ads, gracias por contactar con nosotros. Espero que se encuentre bien. Me dirijo a usted en relación con su solicitud de la cuenta número ID 55xxxx.

La visibilidad de su página web debe de ser para todo el mundo, todos los países para cualquier dispositivo como parte de las políticas de Google, por tanto, debe de revisar con su webmaster para la visualización en todas las partes del mundo, he revisado su cuenta y no aparece ninguna alerta por sitio web, por lo que no podemos realizar otra revisión, como le indicaron, debe de hablar con su webmaster en caso de que el problema persistiese. Espero haberle aclarado sus dudas y le deseo un buen día.

Atentamente,
XXXX

gTech Customer Experience

ResponderCitar
Respondido : 15/11/2024 11:38 am
Página 1 / 2