Como identificar corretamente um spammer?

Olá pessoal.

Tenho vários spammers por dia em um dos meus fóruns.
A maioria deles (pelo menos 95%) é reconhecida pelo Discourse, pelo Akismet, ou é sinalizada por usuários quando a postagem é obviamente spam.

Mas alguns spammers parecem legítimos e/ou inofensivos.

Dois exemplos semelhantes:

Este foi rapidamente suspeito de ser uma conta de spam.
O nome de usuário é aleatório, mas a bio está vazia, e não há marca, logotipo ou rótulo de nenhum tipo, então… Qual o objetivo de postar aqui?

Acompanhamento:


O usuário nunca mais voltou.
Então, o que vocês acham que está acontecendo aqui? Se é um spammer, qual a lógica por trás desse comportamento? Não há nenhum anúncio?


Outro:

A conta está ativa, mas me pergunto como ela teve essas 1.5k leituras de postagens?


Então, para o primeiro, o registro e o último IP foram de diferentes locais europeus, não perto de Houston, como o postador disse que eles têm uma loja.

Para o segundo, o e-mail deles está presente com muitas entradas em stopforumspam.com com vários nomes de usuário, mas não sei se este site é legítimo. Alguns de vocês o usam?

Vocês conhecem algum banco de dados público que ajude a detectar potenciais spammers com base em informações como endereços de e-mail?

Como vocês lidam e identificam contas para ter certeza de que são spammers ou não?

6 curtidas

Conta Trojan? Ganha um certo nível de confiança e depois compartilha links afiliados ou produtos mais tarde, como se fosse de um membro legítimo e confiável da comunidade? Isso é engenharia social mais complexa, potencialmente, mas é bastante óbvio quando eles se esforçam pouco para intervir nas postagens antes que o link afiliado ou a promoção do produto chegue…

Não tenho certeza de como você automatizaria a detecção disso.

Uma parte da solução: não permito que níveis baixos de confiança postem links externos. TL2 em um dos meus fóruns. Isso significa que o postador tem que se esforçar bastante antes de poder postar o que realmente queria postar o tempo todo. (Por causa disso, já vi contas recentes às vezes sugerindo o que as pessoas deveriam colocar na pesquisa do Google para encontrar o que estão promovendo! lol). Assim que eles soltam essa carga útil, eles desaparecem milagrosamente e nunca mais postam.

Acredito que peguei alguém se avaliando de outra conta. Quando verifiquei a localização do IP, era a mesma do provedor de serviços de negócios que estava sendo avaliado. Quais são as chances, dado que o negócio era um negócio online com clientes em todo o mundo? Pegar isso também não é algo que seria fácil de automatizar?

4 curtidas

Quando estávamos sendo inundados com spam, tomamos a opção nuclear de exigir aprovação para todas as novas postagens.

10 membros da equipe trabalharam sem parar para limpar manualmente a fila de revisão de spam. Levou cerca de um mês para tudo diminuir. Toda a comunidade foi muito prestativa com isso.

4 curtidas

Temos talvez cerca de 10 spammers por dia, talvez um pouco mais (somos três pessoas moderando e sei que eles também excluem várias contas por dia).

Discourse, Akismet e denúncias de usuários funcionam muito bem, não precisamos de automação nem da opção nuclear. :smile:

Spammers suspeitos não dão muito trabalho e são bastante raros, mas me pergunto se existem técnicas ou serviços de terceiros que possam ajudar a identificar manualmente uma conta suspeita.


Embora eu adicione que este não é um problema real para resolver em nosso fórum, estou apenas curioso.

3 curtidas

Com base na experiência, posso dizer que alguns usuários reais podem ter um comportamento que parece de troll. Lidar com isso é difícil e inútil.

4 curtidas

Sim, um usuário opinativo de passagem com pouca capacidade de atenção pode parecer um spammer, mas pode ser apenas um usuário opinativo de passagem com pouca capacidade de atenção!

5 curtidas

Sim, eu uso e acho muito útil.

Eu vi spammers recentes trabalhando juntos - uma conta posta uma consulta de aparência legítima e outra depois responde com um link promocional.

Pode ser útil ter em mente que é uma empresa criando contas e outra empresa que as usará para postar spam - seja em posts ou no perfil. Não pense em spammers como pessoas, mas (na melhor das hipóteses) como funcionários de uma empresa. Ou seja, as motivações não são pessoais, mas de negócios.

3 curtidas