Augmentation des comptes malveillants en pleine COVID-19

Un mot de prudence. J’administre une communauté établie qui utilise Discourse depuis trois ans. Nous avons constaté une augmentation des demandes d’inscription, que nous examinons attentivement. Mais nous avons également observé une augmentation significative des demandes malveillantes. Pratiquez également une bonne hygiène en ligne.

6 « J'aime »

Je pense savoir à quoi vous faites référence — ces inscriptions spammeuses (hé, je vais remplir mon profil mais ne pas passer une minute à lire) ont toujours existé. C’est seulement dans une version très récente de Discourse que nous avons commencé à les faire passer par le système de modération.

Il n’y a donc pas vraiment de hausse, du moins une fois que vous avez traité le retard.

6 « J'aime »

Auparavant, le site permettait à tout le monde de se connecter automatiquement, mais exigeait que leur premier message soit approuvé. Il y a environ huit mois, nous avons modifié cette politique. Désormais, toutes les nouvelles inscriptions d’utilisateurs doivent être examinées par un administrateur (cette autorité peut également s’étendre aux modérateurs ?). Nous acceptons bien sûr automatiquement toute personne disposant d’une adresse e-mail universitaire ou institutionnelle. En revanche, ceux qui utilisent une adresse e-mail fournie par un FAI, y compris Gmail, reçoivent un e-mail dédié leur demandant de préciser leur intérêt pour le domaine concerné.

Plusieurs scénarios se présentent. Soit nous recevons une réponse clairement légitime et tout à fait sensée. Soit nous recevons un texte copié d’Internet — ce que nous n’acceptons bien sûr pas. Soit nous ne recevons aucune réponse, auquel cas nous rejetons la demande via le bouton Delete and Block User après une semaine environ.

Il est difficile d’attribuer une motivation précise. Une minorité des demandes rejetées relèverait du marketing viral — des personnes souhaitant vendre des produits tels que des logiciels de tableau noir virtuel à un public réceptif. Avant que nous ne commencions à filtrer les inscriptions, trois individus s’étaient connectés et avaient ajouté des photos de type « simple citoyen » à leurs profils, comme se tenir devant des véhicules tout-terrain — des images totalement inappropriées et peut-être des faux comptes créant des personnalités en ligne, possiblement pour discréditer les parcs éoliens ou promouvoir l’énergie nucléaire (notre forum traite de la politique énergétique). Je suppose que certaines de ces demandes proviennent de personnes souhaitant suivre nos discussions mais trop timides pour répondre à nos e-mails de filtrage — ce qui est regrettable et constitue des dommages collatéraux.

Quoi qu’il en soit, je pense qu’il devient de plus en plus important de maintenir la propreté des communautés en ligne. Pour prendre un seul exemple, nous pouvons désormais restreindre l’accès à nos vidéoconférences en affichant le mot de passe de participation dans un sujet privé. Sinon, des participants non contrôlés pourraient enregistrer localement la session et faire un usage malveillant de ces enregistrements — cela dit, je ne peux pas citer d’exemple concret de cela, mais je suppose que cela s’est produit.

Pour conclure, je dirais qu’il y a clairement une augmentation des demandes d’inscription suspectes de nouveaux utilisateurs, que nous examinons désormais attentivement et dont nous traitons les conséquences en conséquence.

4 « J'aime »