Aus technischer Sicht sieht die Sache wie folgt aus:
Trotz eines durch reCAPTCHA v2 gesicherten Registrierungsprozesses konnte sich leider ein Spam-Bot im Forum anmelden. Dieser hat dann die Forenbenutzer, die in ihren Einstellungen die Funktion "Kann E-Mails senden" aktiviert hatten, kontaktiert bzw. einen Teil davon.
Die Einstellung wurde jetzt global auf "Keiner" gesetzt, somit können ab sofort Benutzer untereinander keine E-Mails mehr versenden.
E-Mail-Adressen oder ähnliches konnte der Spam-Bot über diesen Weg nicht abgreifen, da die E-Mails über die interne E-Mail-Funktion des Forums versendet wurden. Auch wurde niemand gehackt oder ähnliches.
Wir sind dabei weitere Anti-Spam-Maßnahmen zu implementieren, leider muss man dabei jedoch immer einen Mittelweg zwischen Sicherheit und Benutzbarkeit finden.