Wie schwer ist es Bots bei Käufen zu entlarven/blocken ?

Peter_2498

Lieutenant
Registriert
Apr. 2018
Beiträge
618
Im Bezug auf die PS5 habe ich jetzt schon öfter gelesen, dass es schwer sein soll Bots davon abzuhalten, so viele PS5 Konsolen innerhalb von Sekunden zu kaufen. Auf dieser einen Seite hatte ein "Scalper" geschrieben, dass egal was Sie auch versuchen, sowas nicht zu verhindern ist. Zudem sei das auch bei z.B. begehrten Schuhen schon seit Jahren ein Problem.

Mich interessiert jetzt wo genau das Problem liegt. Ist das ein Problem beim Händler (so nach dem Motto, solange die Ware verkauft wird, brauchen mich die Bots nicht zu kümmmern) oder ist es wirklich schwierig sowas mit einem Programm zu verhindern( mich würde auch interessieren weshalb es schwierig ist).
 
Wie willst du feststellen, dass dort tatsächlich ein Programm die Bestellungen tätigt und nicht ein Mensch? Die Bots sind ja nicht blöd programmiert und zeigen anhand ihres User-Agents an, dass sie ein Bot sind. Und wenn man das geschickt anstellt, verteilt man die Bots über ein Framework auf verschiedene Server, dann kommen die Anfragen auch von woanders.

Das ist jetzt nur meine Überlegung bzw. Vermutung.
 
  • Gefällt mir
Reaktionen: pcBauer, Peter_2498 und BFF
Gelesen hatte ich das mal vor einiger Zeit.
https://www.golem.de/news/ddos-onli...it-teuren-produktbildern-aus-1908-142999.html

Wenn die BOT einer Person von z.B. 1000 verschiedenen IP mit unterschiedlichen Browsersignaturen kommen ist das schon eine kleine Herausforderung fuer den Seitenbetreiber. Und ja, die eine Person steckt soviel Geld darein weil die erwarteten Gewinne zuviele Euronenzeichen in den Augen gluehen lassen.

Hier bei CB gab es schon genug Anfragen, wie man solche BOT-Proxys einrichtet bzw. wo man das bekommt.

Moegliche Erschwernis fuer BOT ist m.M.n. das Einschraenken der Schnelligkeit zwischen den Kaeufen. Also zwischen jedem Kauf muss mindestens 1 Minute liegen. Das macht es fuer BOT schwerer allerdings auch uninteressanter fuer Haendler. Die wollen auch schnell an das Geld. ;)
 
  • Gefällt mir
Reaktionen: Raijin und Peter_2498
Letztendlich kann man sich ja einfallen lassen was man will, es ist wie bei allem - ist die Idee der Vermeidung klar, wird dran gearbeitet diese Vermeidung zu umgehen, dann wird ne neue Vermeidung implementiert und auch diese wird dann wieder umgangen werden, ist wie beim Hacken, Einbrechen, Ladendiebstahl, Autoklau, Film und Musikpiraterie, Geldscheinkopien etc pp man kann es erschweren das es für Normalos schwer wird, aber für alle auf ewig verhindern ist einfach nicht möglich.
 
Peter_2498 schrieb:
oder ist es wirklich schwierig sowas mit einem Programm zu verhindern( mich würde auch interessieren weshalb es schwierig ist).
Das hat den gleichen Grund, warum es auch so schwer ist Käufe durch Menschen zu verhindern. Alles was Du am Rechner tippst, klickst usw. kann auch durch ein Programm gemacht werden.
Dementsprechend schwierig ist es dann echten Menschen und Bot zu unterscheiden. Natürlich kann man versuchen es zu erschweren. Zum Beispiel in dem man guckt wie schnell geklickt wird und so. Und wenn alles sehr schnell geht daraus schließen, das das ein Programm/Bot war. Oder man lässt den Menschen Bilderrätsel lösen. Aber man kann den Bot auch langsamer klicken lassen und auch Bilder lösen lassen usw.
Von daher gibts da keinen wirklichen Schutz, sondern immer nur ein "wettrüsten".
 
BFF schrieb:
Gelesen hatte ich das mal vor einiger Zeit.
https://www.golem.de/news/ddos-onli...it-teuren-produktbildern-aus-1908-142999.html

Wenn die BOT einer Person von z.B. 1000 verschiedenen IP mit unterschiedlichen Browsersignaturen kommen ist das schon eine kleine Herausforderung fuer den Seitenbetreiber. Und ja, die eine Person steckt soviel Geld darein weil die erwarteten Gewinne zuviele Euronenzeichen in den Augen gluehen lassen.

Hier bei CB gab es schon genug Anfragen, wie man solche BOT-Proxys einrichtet bzw. wo man das bekommt.
Scheint nicht als würde peter nach einem Bot(Netzwerk) fragen.

TL;DR: was die beiden vorredner schon sagten - Ohne z.B. aufwendige Captchas schwierig zu verhindern (Hier dann die Frage auch gerne in den Thread: Warum nicht mehr Hürden in den Bestellprozess einbauen, mit einem Hinweis für reguläre Käufer dass dies zur Verhinderung von Bot-Käufen ist?! Lieber bestätige ich 5x das ich ein Mensch bin, als mit einem Scalper zu handeln!)


Randnotiz: Man kann mit den lieben Scalpern aber auch ein gutes Spielchen spielen siehe hier:

https://t3n.de/news/sneakershop-reseller-bot-sneaker-onlineshop-bonkers-1185048/
 
@turtok7
Scheinbar nicht den golem link angeklickt - der beinhaltet nämlich das gleiche wie dein Link...
 
Hab ich auch garnicht behauptet. @turtok7

Und wenn ich die Vermutung haette das @Peter_2498 danach fragt wie man das selbst macht waere der Thread vermutlich schon zu.

Uebrigens ist Dein Link mit dem Sneakershop selbige Info wie mein Link. ;)
 
Ordentliches recaptcha v2 oder v3 und die Bots haben sich erledigt.
Bei der Erstellung und beim Abschluss eines Kaufes.
 
  • Gefällt mir
Reaktionen: areiland und DubZ
Also ich weiß nicht ob ich hier irgendwas übersehe. Wenn ich ja in Amazon, Otto,... irgendwas kaufe, muss ich ja immer meine Anschrift angeben(das Produkt muss ja irgendwo hingeliefert werden). Die Bots müssen ja irgendwie dem Shop signalisieren, dass das Produkt zum Scalper geliefert werden soll und dann werden doch die Produkte zig mal an diese eine Adresse geschickt und an den einen Namen und das fällt doch auf oder ist das kein Problem ? Oder man verteilt die gekauften PS5 an die Kumpels im Umfeld ?
 
Das Problem bei solchen Sachen ist oft immer das viele Mechanismen zur Boterkennung oft mal fehlschlagen, egal ob es die Anzahl der Nutzer oder falsche Positive sind.

Im Keyboard-Bereich ist das auch immer wieder mal ein Problem, da knicken Teilweise schon die Captcha-Dienste ein wenn so viele User auf einmal von einer Seite kommen wo sonst immer Ruhe ist. Da wurde dann entweder gar nix geladen oder man hat 5min Captchas gelöst.
Bin da auch schon einmal hängengeblieben nur um dann in der Kasse einen leeren Warenkorb zu sehen weil jemand anderes schneller war. Als User denkt man dann "wenn das Captcha funktioniert hätte", auch wenns nicht wahr ist.
Gab es auch schon interessante Ansätze wo man im Warenkorb warten musste und in einem "Pool" landet.
Alle paar Sekunden hat dann einer der wartenden Käufer die Erlaubnis bekommt jetzt den "kaufen"-Button zu drücken. Aber auch hier wieder, zu viele Nutzer auf einmal, die Technik dankt ab und man hat angepisste Käufer.

Als Shopbetreiber steckt man Arbeit rein um Bots auszusperren, wenn die Lösung aber nicht 100%ig funktioniert ist man als Shop derjenige der beschimpft wird. Dann ist es nicht mehr der Scalper der dir die PS5 weggekauft hat sondern der inkompetente Shop.
Und jeden Mechanismus den man sich einfallen lässt wird von Scalpern recht schnell ausgetrickst, weil dort eben Geld zu verdienen ist.
Wieso dann als Shop Geld in die Hand nehmen wenn die Ware so oder so verkauft wird?

In den ganzen Bots wird jetzt auch ne Zeile eingebaut sein wo der Titel und die Beschreibung nach "Bild" & Co durchgesucht wird und gut ist. Sollte auch niemand glauben das Scalper ihr Geld über PayPal und Kreditkarte nicht zurückbekommen haben.
Ergänzung ()

Peter_2498 schrieb:
dass das Produkt zum Scalper geliefert werden soll
Dann send ich ein Paket an das Haus meiner Eltern, eins an nen Freund, ein anderes an meinen Arbeitsplatz und noch ein anderes an eine Packstation.
Alles was du dir an Checks einfallen lässt passiert einmal bis die Entwickler hinter den Bots einen Umweg gefunden haben.
Das ist ein ewiges Katz und Maus Spiel.
 
Wird so gut wie ungmöglich sein.

Hier hilft eigentlich nur, die Ware für den Wiederverkauf uninteressant zu machen. Sprich Garantie nur für den Erstkäufer oder andere Nachteile, die an Seriennummer/Account gebunden sind und den Verkauf für die Salper uninteressant macht, ohne später den den echten Gebrauchtmarkt zu beeinträchtigen.
Sollte nicht so schwer sein. So verscherzt es sich aber Sony sicherlich mit den Händlern. ;)
 
  • Gefällt mir
Reaktionen: Peter_2498 und dasardo
Scirca schrieb:
Ordentliches recaptcha v2 oder v3 und die Bots haben sich erledigt.
Wage ich zu bezweifeln. Gibt ja jetzt schon machine-learning-Anwendungen die lösen die Captchas besser als der Mensch. Vor allem wenn Du die Captchas zu schwierig machst scheitern auch zunehmend Menschen.
Ich selbst hatte auch schon das Problem das ich zig mal probieren musste. Mal ehrlich: Das mache ich vielleicht einmal mit. Oder auch von mir aus wenn ich irgendwas unbedingt haben will. Ansonsten meide ich künftig einen Shop der mir solche Hürden in den Weg legt.

Und wenn es mir schon hin und wieder schwer fällt und ich dann noch überlege, das es ja auch Menschen mit Einschränkungen gibt sind wir auch schnell beim Thema Barrierefreiheit.

Mal ganz abgesehen von den Datenschutzproblemen die das Einbinden von ReCaptcha verursacht.
 
Zuletzt bearbeitet:
Den Händlern ist es schnurz, obs ein User oder ein Bot holt. Hauptsach Gewinn. Das lässt sich nicht verhindern.
 
Mal so ein Gedanke, solche Kaufverträge müssten doch Anfechtbar sein. Sowohl Privat als auch Geschäftlich.
 
Was wäre eigentlich mit so einem Los-System. Jeder der das Produkt kaufen will kriegt so ein zufälliges Los(man weiß aber nicht, wann man dran kommt) und wartet bis man an der Reihe ist. Ist man dran, hat man 5 Minuten Zeit seinen Kauf zu tätigen(ist das unbekannte Los eher "hinten", hat man halt Pech gehabt). Wäre halt absolut zufallsbasiert und hätte nichts damit zu tun, wie schnell jemand reinkommt. Für die Händler sicherlich ebenfalls was Aufwand angeht, eher unattraktiv aber für mein Empfinden würde das doch den Bots sicherlich Wind aus den Segeln nehmen.
 
Es wäre ja schon viel Wert wenn man die Scalper aussperren würde.
Zum Beispiel auch aus Foren und deren Marktplätzen (so wie bei HW Luxx zb).

Hatte dazu mal einen Thread hier auf CB erstellt, weil jemand seine beiden ungeöffneten PS5 Geräte mit 50% Aufschlag verkaufen wollten bzw. hat.
Der Thenor war nur das man hier keinem die Preise beim Verkauf vorschreiben möchte. Und ja jeder selbst entscheiden könne :freak:
Also wird auch hier eine Scalper Plattform (geschaffen) bzw. toleriert.
Nach ca 2 Seiten sachlicher Diskussion wurde der Thread dann auch geschlossen.:freak:

Bedeutet für mich: es Juckt hier keine Sau. Ich habe gar eine Verwarnung bekommen, da ich in den Verkaufsthread den jenigen auf sein "Fehlverhalten" hingewiesen habe.
Und wenn es im Forum schon niemanden juckt, was meinst du was bei den Händlern los ist, die interessieren sich noch viel weniger dafür.

Einzig konsequnte Maßnahme wäre mMn:
Den Scalpern sämtlichen Boden zu entziehen, so das die ihre Ware möglichst schwer oder halt über ebay nur noch anbieten können.
Oder mitscalpen, kannst du hier nach freien Gusto gewinnbringend (Selbst 50% Aufschlag sind hier völlig ok) verkaufen.:utminigun:
 
  • Gefällt mir
Reaktionen: Pfandfinder, Physikbuddha und def_
GERmaximus schrieb:
Den Scalpern sämtlichen Boden zu entziehen, so das die ihre Ware möglichst schwer oder halt über ebay nur noch anbieten können.
Das Scalpern wirklich den Boden entziehen würde, wenn es nicht soviel Leute gäbe die bereit sind für z.B. ne Spielkonsole exorbitant viel Geld auszugeben nur damit sie die nen Monat früher haben.

GERmaximus schrieb:
Bedeutet für mich: es Juckt hier keine Sau.
Ehrlich gesagt. Mich auch nicht. Da den Deppenaufschlag ja nur von Leuten bezahlt wird die so deppert sind, sich den Kram aus Habenwollen-Gier überteuert andrehen zu lassen.
Da fällt mir es dann doch schwer Mitleid aufzubringen. :-)
 
  • Gefällt mir
Reaktionen: Pfandfinder
andy_m4 schrieb:
Ehrlich gesagt. Mich auch nicht. Da den Deppenaufschlag ja nur von Leuten bezahlt wird die so deppert sind, sich den Kram aus Habenwollen-Gier überteuert andrehen zu lassen.
Da fällt mir es dann doch schwer Mitleid aufzubringen. :-)

Henne Ei Problem.
Natürlich gibt es immer deppen die mehr zahlen und es wird immer scalper geben.
Nur deshalb muss man es denen ja nicht noch leichter machen, oder tolerieren. Erst recht nicht akzeptieren
 
Zurück
Oben