Tengo varios spammers al día en uno de mis foros.
La mayoría (al menos el 95%) son reconocidos por Discourse, o por Akismet, o son marcados por los usuarios cuando la publicación es obviamente spam.
Pero algunos spammers parecen legítimos y/o inofensivos.
Se sospechó rápidamente que esta era una cuenta de spam.
El nombre de usuario es aleatorio, pero la biografía está vacía y no hay marca, logotipo ni etiqueta de ningún tipo, así que… ¿Cuál es el propósito de publicar aquí?
El usuario nunca regresó.
Entonces, ¿qué crees que está pasando aquí? Si es un spammer, ¿cuál es la lógica detrás de este comportamiento? ¿No hay ningún anuncio en absoluto?
Entonces, para el primero, el registro y la última IP eran de diferentes ubicaciones europeas, no cerca de Houston, como dijo el publicador que tienen una tienda.
Para el segundo, su correo electrónico está presente con muchas entradas en stopforumspam.com con varios nombres de usuario, pero no sé si este sitio web es legítimo. ¿Alguno de ustedes lo usa?
¿Conoces alguna base de datos pública que ayude a detectar posibles spammers basándose en información como direcciones de correo electrónico?
¿Cómo manejas e identificas las cuentas para asegurarte de que son spammers o no?
¿Cuenta troyana? ¿Gana un nivel de confianza y luego comparte enlaces de afiliados o productos más tarde como si fuera de un miembro legítimo y confiable de la comunidad? Esto es ingeniería social más compleja potencialmente, pero es bastante obvio cuando ponen poco esfuerzo en intervenir en las publicaciones antes de que llegue el enlace de afiliado o la promoción del producto…
No estoy seguro de cómo podrías automatizar la detección de eso.
Una parte de la solución: no permito que los niveles bajos de confianza publiquen enlaces externos. TL2 en uno de mis foros. Eso significa que el publicador tiene que poner bastante esfuerzo antes de poder publicar lo que realmente quería publicar desde el principio. (Debido a esto, he visto que las cuentas recientes a veces sugieren qué poner en la búsqueda de Google para encontrar lo que están promocionando. jajaja). Una vez que dejan caer esa carga útil, desaparecen milagrosamente y nunca vuelven a publicar.
Creo que atrapé a alguien que se estaba reseñando a sí mismo desde otra cuenta. Cuando revisé la ubicación de la IP, era la misma que la del proveedor de servicios comerciales que estaba siendo revisado. ¿Qué posibilidades hay dado que el negocio era un negocio en línea con clientes en todo el mundo? ¿Detectar eso tampoco es algo que sea fácil de automatizar?
Cuando nos inundaban con spam, tomamos la opción nuclear de requerir aprobación para todas las nuevas publicaciones.
10 miembros del personal trabajaron día y noche para limpiar manualmente la cola de revisión de spam. Tomó aproximadamente un mes para que todo disminuyera. Toda la comunidad había sido de gran ayuda con esto.
Tenemos quizás alrededor de 10 spammers al día, tal vez un poco más (somos tres personas moderando y sé que también eliminan varias cuentas al día).
Discourse, Akismet y los informes de usuarios funcionan a la perfección, no necesitamos automatización ni la opción nuclear.
Los presuntos spammers no requieren mucho trabajo y son bastante raros, pero me pregunto si existen técnicas o servicios de terceros que puedan ayudar a identificar manualmente una cuenta sospechosa.
Aunque añado que esto no es un problema real para solucionar en nuestro foro, solo me lo pregunto.
Sí, un usuario de paso con opiniones firmes y poca capacidad de atención podría parecer un spammer, ¡pero podría ser solo un usuario de paso con opiniones firmes y poca capacidad de atención!
He visto a spammers recientes trabajando juntos: una cuenta publica una consulta que parece legítima y otra responde más tarde con un enlace promocional.
Puede ser útil tener en cuenta que es una empresa la que crea las cuentas y otra empresa la que las utilizará para publicar spam, ya sea en publicaciones o en el perfil. No pienses en los spammers como personas, sino (en el mejor de los casos) como empleados de una empresa. Es decir, las motivaciones no son personales, sino de negocios.