Die Kunst der Spamabwehr liegt darin, dass man sie nicht bemerkt. (ad)

Neben Akismet und Simple Trackback Validation gibt es nun ein weiteres Anti-Spam-Plugin: Yawasp – “Yet Another WordPress Anti Spam Plugin”.

Es richtet sich gezielt gegen automatisierten Kommentarspam, in dem es den Eingabefeldern in bestimmten Zeitabschnitten zufällige Namen vergibt. Da dies mittlerweile aber nicht mehr alle Spambots abschreckt und diese einfach alles ausfüllen, egal was für Namen die Felder haben, wird zusätzlich ein per CSS verstecktes Eingabefeld verwendet. Laut den Tests von Ad und Nasendackel hat das Plugin Yawasp mit dieser Strategie positiv überzeugt.

Einzigster Nachteil ist, dass die Barrierefreiheit etwas eingeschränkt wird. Denn durch die Veränderung das Attributes Name des Eingabefelds, können Blinde nicht mehr so schnell den richtigen Zweck erkennen bzw. müssen ihn sich aus dem zugehörigen Texten herleiten. Das versteckte Eingabefeld könnte man recht einfach durch einen kleinen ebenfalls versteckten Hinweis des Nichtausfüllens gegen Browser und Lesegeräte, die die CSS-Eigenschaften wie display:hidden nicht auswerten, absichern.

Mal schauen wie sich das Plugin weiterentwickelt, denn es hat einen recht interessanten Ansatz und die Barrierefreiheit wird sich mir der Zeit sicher auch verbessern lassen :)

Persönlich frage ich mich auch, wie lange es wohl dauern mag bis Spambots die CSS-Eigenschaften wie display:hidden bei Eingabefeldern auswerten. Technisch dürfte es ja eigentlich kein Problem sein.

Ich denke momentan ist noch der Vorteil des größeren Aufwandes auf unserer Seite. Denn so lange noch genügend Spam pro Zeiteinheit verteilt werden kann, brauch die relativ starre Intelligenz der Spambots nicht angehoben werden. Und eines ist gewiss, über kurz oder lang wird es ein Spambot wieder schaffen durch zu kommen.

:/ Ist halt einfach eine zu verlockende menschliche Schwäche, zu Lasten Anderer Geld zu machen.