¿Alguien está experimentando un extraño ataque de usuarios spam? ¿Hay alguna forma de bloquearlo?

Sí, yo también tuve esto, y dejó de ocurrir después de que comencé a aprobar manualmente las publicaciones de los usuarios de nivel TL0.

Tengo un campo personalizado que permite a los usuarios que se registran seleccionar su(s) sistema(s) operativo(s) (mi comunidad es para una aplicación), y estas cuentas de bot tenían datos aleatorios en ese campo.

Utilicé una consulta personalizada de Data Explorer para listar todos los usuarios con un valor de sistema operativo inválido, es decir, un valor que no está incluido en la lista predefinida de opciones para el campo de usuario personalizado.

SELECT 
  u.id, 
  u.username, 
  ucf.value AS user_field_1 
FROM 
  users AS u 
  LEFT JOIN user_custom_fields AS ucf ON u.id = ucf.user_id 
  AND ucf.name = 'user_field_1' 
WHERE 
  ucf.value IS NOT NULL 
  AND ucf.value NOT IN (
    SELECT 
      ufo.value 
    FROM 
      user_field_options AS ufo 
    WHERE 
      ufo.user_field_id = 1
  )