スパムアカウントが作成されている可能性

私の退職前のサイバーセキュリティの経験から、疑い深くなっているのかもしれませんが、最近のいくつかのユーザー登録には疑問を感じています。

背景として、私は20年以上フォーラムを運営しており、ユーザー層についてはある程度把握しています。また、主にソフトウェアサポートフォーラムなので、多くの人が質問をしますが、回答するのはごくわずかです。「専門家」は長年の製品使用経験を持つユーザーであることが多いためです。

数週間前、少し奇妙に見える質問への返信を見かけました。返信は話題に沿ってはいましたが、少し曖昧でした。また、関係するソフトウェアには存在しないメニューオプションに言及していましたが、それ以外は特に問題を感じませんでした。返信したユーザーを知らなかったので、そのアカウントを確認したところ、事態はさらに奇妙に見え始めました。

ユーザーは登録し、4つのメッセージを読んだ後、すべて数分以内に返信を送信していました。新規ユーザーが以前ログインしたことのない専門家である可能性もありますが、それはかなり可能性が低いです。ユーザー名、氏名、メールアドレスも女性ユーザーを示唆していました。フォーラムがサポートしている趣味は、男性専用ではありませんが、女性ユーザーの割合は一桁台の低いパーセンテージです。次にIPアドレスを確認したところ、インドのグジャラート州からのものでした。ここでも、以前にインドのユーザーがいたことはありますが、ごく少数です。メールアドレスは、例:daisy324brown@outlook.com のような、名 3桁の数字 姓@outlook.com の形式でした。

アカウントを監視していましたが、単一の訪問と単一の返信しかありませんでした。

そして今日、もう一つ同じようなものを受け取りました。同じ手口…登録し、2つのメッセージを読み、メッセージに対して話題に沿ってはいるものの曖昧な返信を投稿しました。女性の名前、同じ形式の@outlook.comのメールアドレス、そしてグジャラートからのIPアドレスでした。

興味をそそられ、過去をチェックしたところ、もう一つ似たようなアカウントを見つけました。唯一の違いは、登録IPが英国で、最後のログインIPが不明だったことです。

これは、設定されてからしばらく放置され、後で利用される新しいタイプのスパムアカウントなのでしょうか?それとも他に何が考えられるでしょうか?同様のアカウント登録/投稿を見かけた方はいらっしゃいますか?

これは Discourse に固有の問題ではないかもしれませんが、Discourse にはこのような行動をとるアカウントをフラグ付けする方法があるのでしょうか?例えば、outlook.com アドレスで登録したアカウントや、登録後すぐに返信を送信したアカウントをフラグ付けするなどです。そのようなものをブロックしたいわけではなく、ただ認識しておきたいので、事態が急変した場合に備えることができます。

「いいね!」 4

アカウント作成直後にトピックまたは返信を作成した新規ユーザーに対して、自動サイレンシングを行っています。

現在の silence_new_user_sensitivity のサイト設定値は何ですか?

「ハイ」に設定されているため、これ以上上げることはできません。

これは時折見られるスパムの一種です。しばしば、何か関連性のありそうなものが投稿されます(似たようなトピックからのコピー&ペーストかもしれませんが…最近ではAIの方が簡単かもしれません)。その後、アカウントは後で(非常に長い時間が経過した後!)戻ってきて、スパムリンクを投稿に編集する可能性があります。

この種のケースをフィルタリングする方法はないと思います…非一貫的にアクティブなアカウントが戻ってきて投稿にリンクを追加したことを特定できるでしょうか?(誰かが投稿し、1か月以上姿を消し、その後戻ってきてリンクを編集した場合?)

それまでの間、利用できるオプションの1つは、ユーザー管理ページから信頼レベルを0または1にロックすることです。これにより、アカウントは24時間後に戻ってきて投稿にリンクを追加したり(または編集したり)することができなくなります。この欠点は、スパマーではないことが判明した場合に、その人を制限してしまう可能性があることです。

「いいね!」 3

これらについては、編集ウィンドウの制限(信頼レベルが低いほど厳しくなりますが、ほとんどのサイトではTL2以上ではデフォルトの30日を維持しています)で保護されていますが、人間のスパマーは、特にDiscourseが人気になるにつれて、時間の経過とともに多くのツールに精通していると思います。

先日、自動ツールでは検出できなかったスパマーが戻ってきて、無害に見える投稿のハイパーリンクをピリオドに編集しました。彼らは本当にずる賢いことができます。

「いいね!」 2

最近のアカウントはスパムリンクを追加するために戻ってきました…残念ながら24時間以内でした。

「いいね!」 1