Quali tattiche hanno ritenuto efficaci contro lo spam di "rimborsi clienti"?

Abbiamo assistito a un’ondata intermittente di post di spam che sembrano tentare di avvelenare il web (e sospetto che stiano cercando di entrare nei set di dati di addestramento degli LLM) con numeri di telefono errati per l’assistenza clienti, spesso per telefoni cellulari, processori di pagamento o compagnie aeree, provenienti in gran parte dall’India. Alcuni ne hanno già parlato e ho esaminato i suggerimenti anti-spam, ma molti di questi non si applicano:

  • Non stanno nemmeno cercando di inserire link in uscita qui
  • Sarebbe bello usare un’espressione regolare per bloccare i numeri di telefono, ma non abbiamo parole monitorate tramite espressioni regolari a nostra disposizione
  • Akismet spesso non rileva
  • Provengono sempre da un IP univoco (e penso che le subnet coprano ampie porzioni del subcontinente) con indirizzi Gmail o Outlook casuali, e non possiamo bloccare questi host di posta elettronica.
  • Spesso evitano le nostre parole chiave mirate (ad esempio, “PhonePe”, “cliente”, “rimborso”, “transazione”, ecc.) pubblicando contenuti reali e poi modificandoli immediatamente con lo spam.
  • Spesso creano molti account contemporaneamente, inviando spam e creando nuovi account alla velocità con cui riesco a eliminarli.

Non possiamo chiudere le registrazioni dei nuovi utenti, almeno non per lunghi periodi. Ma disattivarle temporaneamente ha talvolta aiutato a fermare un’ondata in corso. E riceviamo abbastanza nuovi utenti che richiedere l’approvazione per il primo post di ogni TL0 è ancora più lavoro.

Sicuramente anche altre community stanno riscontrando questo problema. Cosa avete fatto che ha funzionato? Vorrei poter cambiare solo le capacità di modifica dei TL0, ma non credo sia possibile.

1 Mi Piace

Ciao Matt,

Mi dispiace vedere che stai lottando con un’ondata di post di spam. :disappointed:

Come è configurata l’impostazione del sito gruppi autorizzati alla modifica dei post? Credo che saresti in grado di bloccare le modifiche di TL0 lì.

Modificato per aggiungere:

Quando provo questo metodo sul mio sito di test, la mia modifica viene bloccata dalla regola delle Parole osservate, a meno che non stia afferrando completamente ciò che stai spiegando. (Crea un post. Fai clic su modifica, sostituisci il contenuto con contenuto che include una Parola osservata, invia la modifica.)

7 Mi Piace

Aha, ottimo, grazie per il suggerimento — mi era sfuggita quell’impostazione nella mia ricerca. Vedremo cosa succede disabilitando le modifiche TL0 qui.

Non sono del tutto sicuro; dovrò eseguire alcuni test. La nostra community è molto veloce nel segnalare questi casi, ma vedo solo segnalazioni della community sui post che includono le parole monitorate inserite tramite modifica. Alcune di queste parole monitorate sono così definitive e con zero falsi positivi che a questo punto bannerei automaticamente i TL0 che le usano.

5 Mi Piace

È successo anche a noi una settimana fa. I mod hanno deciso di interrompere la creazione di nuovi utenti, forse funzionerà anche per te.

2 Mi Piace

Ho trovato questo sito web con troppo spam di PhonePe nei risultati di ricerca:

OGNI SINGOLO ARGOMENTO È SPAM DI PHONEPE.

Ho creato un account e ho provato a contattare lo staff lì, ma finora nessuna risposta.

Stanno anche eseguendo una versione estremamente obsoleta di Discourse.


Sì, sono un membro dei forum di Gimkit ed è successo anche lì. Quindi il moderatore dei forum di Gimkit @Blackhole927 ha creato un gruppo di persone fidate con abilità TL4 per occuparsi in qualche modo dei bot. Poi Pharlain ha annunciato che la creazione di nuovi utenti è stata disabilitata (da Josh) e che il forum avrebbe ricevuto aggiornamenti molto presto.

Argomenti sullo spam dei bot creati dai Gimkit Forums

Non riesco più a trovarli, sono stati cancellati.

Quindi, in pratica, la cosa migliore da fare è disabilitare la registrazione di nuovi utenti finché la situazione non sarà chiara.

1 Mi Piace

sì, ma penso che quel forum di Gimkit abbia la verifica via email disabilitata, il che è quasi come chiedere spam.

3 Mi Piace

Ce l’abbiamo. Non so nemmeno come abbiano ottenuto la verifica


Quindi, in pratica, i moderatori hanno sospeso tutti i bot (hanno creato più di 1 argomento e post)
E hanno disabilitato la registrazione di nuovi account.

dovrebbero anche considerare di abilitare questa impostazione: normalizza email (è disabilitata per impostazione predefinita)

image

4 Mi Piace

Se não me engano, há uma configuração para alterar a criação de tópicos para TL1+. Deveria estar na categoria de postagem do painel de administração (se não estiver, tente a seção de níveis de confiança e, se ainda não funcionar, tente pesquisar por ela). Se não existir (porque não uso o painel de administração há cerca de 2 meses), desative a criação de novos usuários.

No fórum Gimkit (sim, um fórum para um jogo educacional literal foi atacado), os bots fizeram a mesma coisa. Uma solução que eu proporia não é adicionar mais palavras-chave, mas empregar membros da equipe que ficam acordados até tarde/estão em fusos horários diferentes.

Acho que você deveria provavelmente continuar fazendo isso repetidamente. Alternativamente, você poderia tentar fazer com que cada conta seja aprovada antes de entrar, embora ainda seja um trabalho árduo.

Sim. O fórum Gimkit também foi atacado.

No fórum Gimkit, tentamos sinalizar posts como se estivéssemos distribuindo doces no Halloween, mas isso não funcionou, mesmo com o uso de alts. A solução mais bem-sucedida é fazer com que qualquer pessoa TL4+ desliste/exclua tópicos.

Isso é definitivamente um sinal de alerta para eles.

Eles a têm ativada, apenas não a configuração de e-mail normalizada (que, como você disse, eles deveriam ativar).

2 Mi Piace