Toupeira de trolls altamente agressiva

Temos uma pessoa desequilibrada que está usando proxies, e-mails falsos etc. para bombardear nosso site com os produtos de sua paranóia. Ele claramente obtém muita satisfação ao ser excluído por “censura” e voltar com um novo ID de sock puppet em um dia ou menos. E ele escalou para fazer ameaças violentas contra moderadores em mensagens pessoais. Tentamos a maioria das soluções óbvias, mas elas não são tão difíceis de contornar se você estiver determinado e motivado por fantasias de vingança equivocadas.

Ele está usando vários IPs, mas uma característica comum é que todos eles estão associados a algo chamado “HERN Labs AB” na Holanda. Até onde sabemos, nenhum outro usuário está associado a esse IP. A maioria deles está em um intervalo ao redor deste IP: 2001:67c:198c:906:2::256.

  • Existe uma maneira de bloquear (blacklist) a HERN Labs AB por nome?
  • Tentei usar um curinga (*) para bloquear o intervalo de IPs em vez do específico que ele está usando (que sempre muda). Li que é possível fazer isso no Discourse, mas quando tentei, parece que não funciona. O mesmo vale para tentar pesquisar o IP suspeito na lista de usuários usando um curinga, para ver se há outras contas semelhantes se escondendo — isso também não parece funcionar.
  • Alertamos nossos usuários legítimos de que podem ocultar instantaneamente as postagens dele marcando-as como Spam, o que parece estar ajudando um pouco.
  • Estamos monitorando a lista de Novos Usuários e silenciando qualquer conta suspeita que apareça, mas somos voluntários, então seria preferível aprimorar as soluções automatizadas.

Alguma outra sugestão? Acredito que ele vai se cansar eventualmente, mas pode demorar muito, já que ele realmente parece estar se divertindo com esse jogo de whack-a-mole. Isso o faz se sentir inteligente. E as ameaças violentas indicam um nível de determinação demente que não o fará desistir facilmente. Agradeceríamos respostas a qualquer uma das questões acima ou sugestões de coisas que talvez não tenhamos pensado.

Se for apenas uma pessoa fazendo isso, eventualmente ela vai se cansar e seguir em frente.

Eu apenas continuaria deletando/bloqueando até que ele se canse e encontre uma vida.

Foi isso que consegui encontrar no Bing. É possível que eles estejam sediados na Suécia.

Espero poder ajudar. :slightly_smiling_face:

Existem alguns trolls extremamente dedicados por aí (e que fazem esse tipo de coisa por anos a fio).

Experiência pessoal… :persevere:

Em Admin / Logs / IPs Filtrados, você pode criar uma regra de Bloqueio para 2001:67c:198c:906::/64 — isso bloqueará qualquer coisa na rede local que ele está usando.

Se quiser bloquear a HERN Labs inteira, você pode, em vez disso, bloquear 2001:67c:198c::/48, mas quanto mais amplo for o bloqueio, maior a chance de atingir um usuário legítimo.

○ → whois 2001:67c:198c:906:2::256
% Este é o serviço de consulta do banco de dados RIPE.
% Os objetos estão no formato RPSL.
…
inet6num:       2001:67c:198c::/48
netname:        HERNLABS
…

Posso não ser de grande ajuda, pois estou familiarizado apenas com IPv4, não com IPv6. De qualquer forma, pelo que sei, a pesquisa de cabeçalho encontra IPs como correspondência de substring, mas as pesquisas de Usuário Admin usam “máscaras de sub-rede”. Você ainda pode pesquisar por curinga de certa forma, mas por bits. Por exemplo:
123.123.123.0/24 corresponderá aos IPs de 123.123.123.0 a 123.123.123.255

https://www.sitepoint.com/community/t/partial-ipv4-range-masking/346607/7?u=mittineague

Sim, é por isso que também estamos considerando talvez uma abordagem mais de engenharia social, na esperança de privá-lo de parte da recompensa emocional que ele busca. A grande alegação dele é de que estamos “censurando” ele com esse tratamento, porque não queremos ouvir o que ele diz (aparentemente somos uma operação de astroturf da Big Pharma, quem diria?).

Enquanto, na realidade, MUITOS membros levantam exatamente as mesmas questões pelas quais ele se exalta, mas os discutem de forma inteligente, em vez de gritar, brigar e quebrar coisas. E a comunidade facilmente percebe as contas fantoches e entende que é obviamente a mesma pessoa. Mas ele está usando esse comportamento para se colocar como o herói de sua própria epopeia fantástica.

Então, uma ideia que tive foi apenas congelar um de seus posts, bloquear novos comentários e silenciar a conta, mas deixar o post visível, com um único comentário de um administrador explicando a situação. É isso que o cara tem a dizer, então leiam e fiquem impressionados — ou não — e entendam que a razão pela qual ele continua sendo banido é por causa de contas fantoches, abuso, ameaças contra a equipe e o mais.

Minha ideia é FIXAR esse post no topo do fórum por uma semana, para que ele saiba que todos podem vê-lo, minando sua alegação de censura e privando-o do papel de herói que ele tanto deseja.

Mas, enquanto isso, se pudéssemos também restringir o acesso dele ao fórum por meios técnicos, isso também ajudaria.

Você pode ter perdido isso?

Acho que você não conseguirá bloquear a Hern Labs pelo nome, pois eles possuem mais de um bilhão de endereços IPv6 dentro de seu bloco de IPv6. :grimacing:

O bloco de IP pode pertencer à Hern Labs AB, na Suécia, mas este IPv6 mostra a localização como sendo na Grã-Bretanha.


Aqui está a URL que usei para obter essas informações, e ela contém todos os dados de contato da Hern Labs. Observe que este não é um site seguro. :face_with_raised_eyebrow:

Mas há outro site que você pode verificar.

Contato para abuso de ‘2001:67c:198c::/48’ é ‘abuse@hernlabs.se

Se isso ficar muito sério ou sair do controle, você poderia enviar uma carta de cessação e desistência?

Isso é realmente útil, @JimPas. Vamos tentar entrar em contato com a linha de abuso deles. Provocar é uma coisa, mas esse cara está fazendo ameaças físicas e vem consistentemente fazendo suas besteiras no Hern Labs.

Está na nossa lista para tentar — obrigado!

Pode ser necessário algum ajuste para funcionar, mas você também pode tentar o plugin de shadowban. Dessa forma, ele não recebe nenhum feedback sobre o fato de ter sido banido até perceber que não está recebendo respostas, o que torna os ciclos entre as inscrições mais longos.

Essa é uma ótima ideia — um dos outros administradores sugeriu algo assim, mas eu não sabia que existia um plugin para isso. Com certeza vou dar uma olhada. O Troll está inativo nos últimos 4 dias, mas adoro a ideia de deixá-lo sozinho no armário, sem ninguém para conversar. Obrigado pela dica!

Vamos ser sinceros: não parece realmente possível bloquear totalmente alguém de se registrar novamente no seu fórum com outro nome de usuário, informações, IP, navegador e talvez até mesmo dispositivo.

O banimento oculto pode funcionar por um tempo, mas cedo ou tarde, ele provavelmente vai descobrir o que está acontecendo. E aí, será inútil, pois ele já saberá.

A melhor solução que vejo seria realmente conversar com ele e encontrar uma solução em conjunto. Por exemplo, por que não permitir que ele tenha acesso a apenas um tópico (o próprio tópico pessoal dele), que qualquer pessoa possa então silenciar facilmente se quiser (ou talvez não. A escolha é deles. Eles podem até seguir o tópico e/ou interagir com ele, se quiserem). Isso pode ser uma solução aceitável para ambos e o impediria de vez, ao mesmo tempo em que ele não estaria censurado e dificilmente poderia alegar o contrário.

(Não sei se é fácil restringir alguém a um único tópico. Espero que sim.)

Vergonha pública: crie um emblema e fixe-o nele

image

Algo como o plugin Miserable Users poderia ser útil. Uma forma de irritar os usuários até que eles saiam.

https://www.vbulletin.org/forum/showthread.php?t=93258

Isso está na linha da engenharia social que eu estava pensando, sim. Abordá-lo diretamente não funcionou — ele apenas despeja veneno e ameaça com violência física. Mas permitir que uma de suas postagens fique como representante do ponto que ele quer fazer, sem permitir discussão sobre ela, porque só leva a confrontos e insultos a outros membros.

Por enquanto, ele está calado. Há uma chance (pelo que ele postou sobre seu modo de vida e circunstâncias atuais) de que ele tenha sido preso. Isso seria aceitável para nós.

Para maior clareza, a Hern Labs AB é a Otello, também conhecida como Opera Software.

Se você bloquear essa rede, também bloqueará todos os demais que utilizam a VPN de privacidade integrada ao navegador Opera.

Isso parece um pouco extremo, você não acha?

Ah, faz mais sentido agora que eu pensei nisso!

Ele definitivamente está usando o Opera ou o Opera GX (tenho um pouco de experiência com este último, então fique à vontade para me perguntar qualquer coisa).

É assim que o recurso VPN aparece no Opera GX.


Outro botão aparece quando o recurso VPN é ativado.

Veja como a interface fica.

Você pode escolher diferentes locais.

Dependendo de o recurso VPN estar ativado ou não, outras configurações podem ser alteradas automaticamente.

Como você pode ver aqui, a configuração do WebRTC muda automaticamente.

De qualquer forma, acho que é isso! Novamente, fique à vontade para me perguntar qualquer coisa! :slightly_smiling_face:

Aqui está mais algumas informações sobre o recurso VPN.

Isso na verdade aconteceu conosco anos atrás; um troll desapareceu por 6 meses e, após seu retorno, descobrimos por outras fontes que ele estava na prisão. As pessoas nunca deixarão de te surpreender :slight_smile: