간헐적으로 스팸 게시글이 쏟아지고 있습니다. 이 스팸들은 고객 지원용 잘못된 전화번호(주로 휴대폰, 결제 처리업체, 항공사 관련)를 웹에 유포하려는 시도로 보이며, LLM 학습 데이터셋에 포함되도록 하려는 의도도 있는 것으로 의심됩니다. 대부분 인도의 IP에서 유입되고 있습니다.
이전에 관련 논의가 있었고, 스팸 방지 팁도 검토해 보았지만, 많은 부분이 적용되지 않습니다.
이들은 아웃바운드 링크를 삽입하려는 시도조차 하지 않습니다.
전화번호를 정규식으로 차단하는 것이 좋겠지만, 현재 사용할 수 있는 정규식 기반 감시 단어 기능이 없습니다.
항상 고유한 IP(서브넷이 인도 대륙의 상당 부분을 아우르는 것으로 보입니다)에서 무작위로 생성된 Gmail 또는 Outlook 주소로 접근하며, 이러한 이메일 호스트를 차단할 수 없습니다.
표적 감시 단어(예: “PhonePe”, “customer”, “refund”, “transaction” 등)를 회피하기 위해 실제 내용과 유사한 글을 게시한 뒤, 즉시 스팸 내용을 수정하여 삽입합니다.
한꺼번에 많은 계정을 생성하며, 제가 삭제하는 속도로 스팸을 게시하고 새 계정을 생성합니다.
새 사용자 등록을 중단할 수는 없습니다. 적어도 장기간은 불가능합니다. 하지만 일시적으로 등록을 끄는 것이 진행 중인 스팸 공격을 멈추는 데 도움이 된 적이 있습니다. 또한 새로운 사용자가 충분히 많기 때문에 모든 TL0(신규 사용자)의 첫 게시글에 대한 승인을 요구하는 것은 오히려 더 많은 업무 부담을 줍니다.
물론 다른 커뮤니티에서도 이러한 문제를 겪고 있을 것입니다. 어떤 조치를 취해서 효과가 있었나요? TL0의 편집 권한만 변경할 수 있으면 좋겠지만, 그것이 가능할 것 같지는 않습니다.
edit post allowed groups(게시물 편집 허용 그룹) 사이트 설정을 어떻게 구성하고 계신가요? 해당 설정에서 TL0의 편집을 차단할 수 있을 것으로 보입니다.
추가로 수정하여 덧붙입니다:
저는 테스트 사이트에서 이 방법을 시도해 보았는데, 제가 설명하신 내용을 완전히 이해하지 못하고 있는 것 같지 않는 한, Watched Words(감시 단어) 규칙에 의해 제 편집이 차단되었습니다. (게시물을 생성한 후, 편집을 클릭하고 내용을 감시 단어가 포함된 내용으로 대체하여 편집을 제출하는 것.)
아하, 좋습니다. 힌트 주셔서 감사합니다. 그 설정을 검색할 때 놓치고 있었네요. TL0의 편집을 비활성화했을 때 여기서 어떤 일이 일어나는지 지켜보겠습니다.
정확히는 잘 모르겠습니다. 테스트를 몇 번 해봐야 할 것 같습니다. 우리 커뮤니티는 이러한 플래그를 매우 빠르게 제거하지만, 편집된 감시 단어가 포함된 게시물에서만 커뮤니티 플래그를 보고 있습니다. 이 중 일부 감시 단어는 매우 명확하고 거의 오탐이 없으므로, 이 시점에서는 그런 단어를 사용하는 TL0을 자동으로 밴하는 것을 기꺼이 받아들일 수 있습니다.
네, 저는 Gimkit 포럼의 회원이기도 하고 거기서도 같은 일이 발생했습니다. 그래서 Gimkit 포럼의 moderator인 @Blackhole927이 신뢰할 수 있는 그룹에 TL4 권한을 부여하여 봇을 어느 정도 관리하게 했습니다. 그런 다음 Pharlain이 신규 사용자 생성이 비활성화되었음을(Josh에 의해) 발표했고, 포럼은 곧 업데이트를 받기 시작했습니다.
기억이 정확하다면, 주제 생성 권한을 TL1+로 변경하는 설정이 있습니다. 관리자 대시보드의 게시 카테고리 항목 아래에 있어야 합니다(아니면 신뢰 수준 섹션을 시도해 보고, 그래도 안 되면 검색을 해보세요). 해당 설정이 없는 경우(제가 관리자 대시보드를 2개월 정도 사용하지 않았기 때문일 수 있습니다), 신규 사용자 생성을 비활성화하세요.
Gimkit 포럼(네, 실제로 교육용 게임에 대한 포럼이 공격받았습니다)에서도 봇들이 같은 일을 하고 있었습니다. 제가 제안하는 해결책은 감시 단어를 더 추가하는 것이 아니라, 밤샘 근무를 하거나 다른 시간대에 있는 스태프를 고용하는 것입니다.
이 작업을 반복해서 계속 시도해 보시는 것이 좋을 것 같습니다. 대안으로, 모든 계정이 진입하기 전에 승인되도록 설정할 수도 있지만, 그것도 여전히 힘든 일이 될 것입니다.
맞습니다. Gimkit 포럼도 공격받았습니다.
Gimkit 포럼에서는 여러분이 할로윈 밤에 사탕을 나눠주는 것처럼 게시물을 플래그 처리해 보았지만, 알트 계정(대체 계정)을 사용하는 경우를 제외하고는 효과가 없었습니다. 가장 성공적인 해결책은 TL4+ 사용자에게 주제를 비공개 처리하거나 삭제하도록 하는 것이었습니다.
그들에게는 분명히 경고 신호입니다.
이메일 인증은 활성화되어 있지만, 정규화된 이메일 설정(normalized email setting)만 비활성화되어 있습니다(말씀하신 대로, 이 설정은 활성화해야 합니다).