Peut-être que les attaques par spam sont si omniprésentes que ce qui nous arrive est tout à fait normal.
Je pense que nous utilisons l’authentification unique (SSO), mais elle est limitée à notre site uniquement. Nous n’utilisons aucune authentification externe.
Le schéma est très clair :
- Ils remplissent toujours notre champ « Genre » par une chaîne aléatoire de lettres majuscules et minuscules.
- Le nom d’utilisateur est presque toujours un prénom et un nom « réalistes » suivis d’une chaîne de chiffres.
- L’adresse e-mail utilisée est toujours un domaine personnalisé, généralement très inhabituel. Jamais un service populaire.
Nous n’avons rien modifié à nos filtres anti-spam. Nous recevons peut-être trois ou quatre de ces comptes par jour, soit environ dix par semaine ou plus. Jusqu’à présent, je me contente de les supprimer avant qu’ils n’aient eu le temps de publier.
Des idées ?