반복되는 이메일 스팸을 처리하는 가장 좋은 방법은 무엇인가요?

제 사이트 중 하나에서 단일 출처를 통해 지속되는 스팸/피싱이 들어오고 있는데, 이를 차단하는 데 어려움을 겪고 있습니다. 이 스팸은 그룹 공용 메일함으로 메일 수신(email-in)을 통해 유입되고 있습니다.

매번 다른 이메일 주소와 IP 주소를 사용하지만, 내용은 거의 동일합니다. 내용은 잘 알려진 호주 기업인 CommSec에서 온 것처럼 가장하며, 개인 정보를 탈취하려는 피싱 시도입니다. 매번 가짜 사용자는 'Commsec’이라는 이름으로 등록됩니다.

블록 처리를 아무리 해도 효과가 없습니다. 'Commsec’을 허용되지 않는 사용자명으로 설정해 보았지만, Discourse는 여전히 이를 통과시킵니다.

어떤 제안이 있을까요? 아니면 이 문제는 AI에 의존해야 하나요?

이메일로 작성된 주제/게시물은 일반 게시물 생성과 매우 유사한 경로를 거치므로, AI 스팸 방지 기능이 대부분을 커버할 것입니다.

확인 차 여쭤봅니다. “예약된 사용자명” 사이트 설정을 통해 처리하셨나요?

해당 설정의 설명에는 *“가입이 허용되지 않는 사용자명. 와일드카드 기호 *는 0회 이상 모든 문자와 일치할 수 있습니다.”*라고 되어 있지만, "가입"의 정의를 지나치게 엄격하게 따지지 않는다면 이는 버그로 보입니다.

AI 스팸 감지 기능을 활용해야 할 것 같습니다. (혹은 정말로 능력이 있다면 감지 기능을 메일 수신 쪽으로 앞당겨서 적용해 볼 수도 있겠네요.)

정확히는 모르지만, 스테이징된 사용자(email)가 메일을 수신할 수 있도록 하는 기능이 정상적인 처리 절차를 우회하는 것 같습니다.

AI 스팸 감지 기능이 설정되어 있지 않나요?

맞습니다! 제 설명이 정확하지 않았던 것 같아 죄송합니다.

네, 해당 예약된 사용자 이름으로 스테이징된 사용자가 생성됩니다. 정확히 어떻게 그렇게 되는지는 잘 모르겠습니다. 만약 그 사용자 이름이 이미 사용 중이라면 ‘Commsec1’ 같은 이름이 부여됩니다.

스테이징된 사용자가 예약된 사용자 이름을 사용할 수 있는 것은 버그라고 동의하지만, 저는 이를 재현해 보지 않았습니다.

아직 없습니다. 이건 예산이 작은 소규모 사이트라, 정당한 이유가 없다면 복잡성을 더하고 싶지 않습니다. 이것이 원인일 수도 있겠네요!!

OpenRouter의 무료 Gemini 모델을 AI 스팸 감지에 사용해보았는데, 아무 문제 없이 잘 작동했습니다.

그들이 보내는 텍스트가 항상 비슷한가요? 그렇다면 감시 단어의 플래그 옵션이 도움이 될 수 있습니다. 이 옵션이 메시지에도 적용된다고 생각합니다.

또한 Approve unless staged 사이트 설정도 있지만, 이것이 개인 메시지(PM)에도 적용되는지는 기억이 나지 않습니다.

하지만 어느 것도 AI만큼 효과적이지도 않고, 일반 사용자를 덜 제한하지도 않는다고 생각합니다.