垃圾邮件警报:狡猾的垃圾邮件发送者

请注意!请注意!

一些垃圾邮件发送者找到了绕过 Discourse 安全性的隐蔽方法。但这种方法不会持续太久。以下是社区版主需要注意的事项:

  1. 新用户拥有完整的个人资料,发布三篇质量不高但合规的帖子(或人工智能生成的内容),并获得“自传作者”、“首次点赞”、“首次表情”、“首次回复”徽章。
  2. 下一篇帖子会更长,内容看似更详尽,并包含至少两个链接:其中一个链接是合法的另一个是 SEO 垃圾链接
  3. SEO 垃圾链接的锚文本很短,并且隐藏在合法链接旁边。

换句话说,要警惕那些看似热情洋溢的新用户,他们发布的第一篇帖子很短,并且要注意那些经过混淆的链接。

其中一个触发警告的信号是电子邮件用户名(通常来自某个大型提供商)与实际用户名之间的差异;个人资料图片看起来很真实(可能是从真实账户盗用的)。

7 个赞

您试过使用 Akismet 吗?它能自动标记我们网站上的几乎所有垃圾邮件。

3 个赞

不,我没有。Discourse 的信任等级到目前为止一直运行得很好,我认为对于大多数用例来说,不依赖更多代码很重要。极简主义对我以及我们星球的未来生活来说是一个重要的特性。

我建议对垃圾邮件发送者(以及整个广告行业)进行更严格的监管,但这又是另一个话题。

2 个赞

我们已激活 Akismet。Akismet 不会标记它。请参阅 Are you experiencing AI based spam? - #13 by guidoleenders 上的背景信息。在我们的案例中,无法使用 hotmail 等,但他们会改用临时域名。消息制作得相当好,对于大多数不寻找垃圾邮件的读者来说,它们看起来很真实且相关。

在我们看到的案例中,有时确实会有不带链接的回复,有时第一个回复中会包含双重链接。

3 个赞