Isso tem sido uma dor de cabeça para combater, aqui estão algumas informações de fundo.
Eu administro uma comunidade com uma quantidade tremenda de hype em torno dela. Temos bem mais de um milhão de pessoas acompanhando nosso projeto e configuramos um Fórum Discourse para auxiliar os desenvolvedores em nossa comunidade. Essencialmente, é um fórum de suporte para desenvolvedores interagirem com nosso projeto, não permitimos que conteúdo fora do escopo de desenvolvimento seja postado.
Há cerca de três dias, uma figura proeminente do Youtube/Twitter fez a alegação falsa de que, ao se registrar em nosso fórum de suporte e fazer postagens nele, você se tornaria elegível para receber recompensas/brindes de nossa equipe. Isso é totalmente falso e resultou em 3 dias de inscrições quase constantes e uma grande quantidade de postagens e tópicos de spam no fórum.
Estamos falando de algo entre 2.500 e 7.500 inscrições por dia no momento, principalmente de países asiáticos e do Oriente Médio (2 países específicos se destacam como os principais infratores).
Os usuários que se inscrevem parecem ser uma mistura de bots e usuários reais. Quase todos os IPs são únicos (boa mistura de IPv4 e IPv6), e não parecem haver sub-redes proeminentes para banir no lado IPv4 para eliminar blocos deles (com IPv6 tive alguma sorte banindo blocos /24, mas parece facilmente contornável). Os endereços de e-mail são todos gmail, e uma grande quantidade deles parece ser de e-mails descartáveis/de bot. A única indicação de que essas são contas de bot é que muitos deles reutilizam a mesma imagem de banner em seus perfis, bem como algum texto genérico de biografia “Eu sou um estudante”.
Eu anonimizei esta lista alterando caracteres/números, mas para dar exemplos dos tipos de e-mails associados a essas inscrições:
- syedaleem435@gmail.com
- kksam362@gmail.com
- julik8641@gmail.com
- eishanihal253@gmail.com
- subir2426@gmail.com
- meeagle38103@gmail.com
Esses usuários estão se inscrevendo e, em seguida, criando novos tópicos irrelevantes para nossa comunidade. Frequentemente, esses tópicos nem são palavras, é como se um bebê tivesse batido no teclado. Os tópicos não são muito difíceis de detectar e excluir, mas o pior tem sido o spam em tópicos pré-existentes com spam / conteúdo de baixa qualidade. Muitos de nossos tópicos mais populares tiveram entre 500 e 1.500 novas postagens de spam/baixa qualidade adicionadas a eles.
No momento, desabilitei completamente os registros, mas estou procurando ajuda com o seguinte:
- Existe alguma maneira de purgar membros em massa? Posso excluir todos os usuários TL0 que se registraram nas últimas 72 horas?
- Existe uma maneira de detectar e-mails de spam/descartáveis e negar o registro deles? Neste ponto, eu estaria disposto a bloquear todos os e-mails que terminam em 3-5 números por enquanto.
- Você sugeriria definir o auto-silenciamento para um valor maior que 3000 milissegundos?
- Você pode me dar outras dicas ou truques para ajudar a combater volumes massivos de spam? Sinto que isso tem sido um trabalho em tempo integral nos últimos 2-3 dias. Eu uso o Akismet, mas existem plugins adicionais que podem me ajudar?