Je rencontre le même problème, sur une instance auto-hébergée, avec des chiffres en hausse. Tout a commencé par des inscriptions sporadiques, une ou deux par semaine. Cette semaine, il y en a eu dix, dont cinq rien que hier.
Le schéma est le même : une chaîne de caractères aléatoire dans le paramètre « Pronoms » et les motifs déjà mentionnés dans les prénoms et noms de famille.
J’effectue des requêtes whois IP et plus de 90 % proviennent de deux fournisseurs cloud américains. J’ai donc commencé à bloquer des réseaux au lieu d’adresses IP individuelles. Le risque de bloquer des utilisateurs légitimes est très faible lorsqu’on bloque les réseaux des fournisseurs cloud. La plupart sont des /24, certains étaient des réseaux /23 ou /22.
Souvent, je reçois un message de renvoi pour l’e-mail d’inscription, car l’adresse e-mail n’existe pas. Il y a aussi un schéma dans ces adresses. La partie commune est un sous-domaine, dont la partie domaine commence par un sous-domaine d’une seule lettre, comme ...@a.example.com. J’ai vu les lettres a, b, c et e jusqu’à présent.
Cela pourrait être un bon attribut à bloquer avec « Domaines e-mail bloqués » si celui-ci autorise des motifs regex. Un simple @[a-z]\.* pourrait stopper ces tentatives.