Que táticas as pessoas acharam eficazes contra spam de "reembolso de cliente"?

Temos visto uma enxurrada intermitente de posts de spam que parecem estar tentando envenenar a web (e suspeito que tentando entrar em conjuntos de dados de treinamento de LLM) com números de telefone ruins para suporte ao cliente — muitas vezes para telefones celulares, processadores de pagamento ou companhias aéreas, em grande parte vindos da Índia. Pessoas já falaram sobre parte disso antes, e eu revisei as dicas de spam, mas muitas delas não se aplicam:

  • Eles nem sequer estão tentando postar links externos aqui
  • Seria bom usar uma regex para bloquear números de telefone, mas não temos palavras observadas por regex disponíveis para nós
  • O Akismet frequentemente falha
  • Eles são sempre de um IP único (e acho que as sub-redes abrangem grandes porções do subcontinente) com endereços aleatórios do Gmail ou Outlook — e não podemos bloquear esses hosts de e-mail.
  • Eles frequentemente evitam nossas palavras-chave direcionadas (por exemplo, “PhonePe” “cliente” “reembolso” “transação” etc.) postando conteúdo real e, em seguida, editando imediatamente para incluir o spam.
  • Eles frequentemente criam muitas contas de uma vez — enviando spam e criando novas contas tão rápido quanto eu consigo excluí-las.

Não podemos fechar os registros de novos usuários — pelo menos não por longos períodos. Mas desativá-los temporariamente às vezes ajudou a parar uma enxurrada em andamento. E recebemos usuários novos o suficiente para que exigir aprovação na primeira postagem de qualquer TL0 seja ainda mais trabalho.

Certamente outras comunidades também estão vendo isso. O que vocês fizeram que funcionou? Eu gostaria que pudéssemos mudar apenas as habilidades de edição do TL0, mas não acho que isso seja possível.

1 curtida

Olá Matt,

Lamento ver que você está lutando contra uma onda de posts de spam. :disappointed:

Como você configurou a configuração do site grupos permitidos para edição de posts? Acredito que você seria capaz de bloquear edições do TL0 lá.

Editado para adicionar:

Quando tento este método no meu site de teste, minha edição é bloqueada pela regra de Palavras Observadas, a menos que eu não esteja entendendo completamente o que você está explicando. (Crie um post. Clique em editar, substitua o conteúdo por conteúdo que inclua uma Palavra Observada, envie a edição.)

7 curtidas

Aha, ótimo, obrigado pela dica — eu tinha perdido essa configuração na minha busca. Veremos o que desabilitar as edições de TL0 faz aqui.

Não tenho certeza; terei que fazer alguns testes. Nossa comunidade é muito rápida em sinalizar e eliminar isso, mas só estou vendo sinalizações da comunidade em postagens que incluem as palavras monitoradas adicionadas na edição. Algumas dessas palavras monitoradas são tão definitivas e com zero falsos positivos que eu felizmente baniria automaticamente TL0s que as usam neste momento.

5 curtidas

Isso realmente aconteceu conosco há uma semana. Os moderadores decidiram interromper a criação de novos usuários, talvez isso funcione para você também.

2 curtidas

Então encontrei este site com spam demais do PhonePe nos resultados de pesquisa:

CADA TÓPICO É SPAM DO PHONEPE.

Criei uma conta e tentei entrar em contato com a equipe de lá, mas ainda sem resposta.

Eles também estão executando uma versão extremamente desatualizada do Discourse.


Sim, sou membro dos fóruns do Gimkit e isso também aconteceu lá. Então, o moderador dos fóruns do Gimkit, @Blackhole927, criou um grupo confiável de pessoas com habilidades TL4 para cuidar um pouco dos bots. Então Pharlain anunciou que a criação de novos usuários foi desativada (por Josh) e que o fórum receberia atualizações em breve.

Tópicos sobre spam de bots que os Fóruns Gimkit criaram

Não consigo encontrar mais, eles foram excluídos.

Então, basicamente, sua melhor aposta é desativar o registro de novos usuários até que tudo esteja resolvido.

1 curtida

sim, mas acho que o fórum do gimkit desativou a verificação por e-mail - isso é quase como pedir spam.

3 curtidas

Nós temos. Nem sei como eles foram verificados


Então, basicamente, os moderadores suspenderam todos os bots (eles criaram mais de 1 tópico e postagens)
E desativaram o registro de novas contas.

eles também devem considerar habilitar esta configuração - normalizar emails (ela está desabilitada por padrão)

image

4 curtidas

Se bem me lembro, há uma configuração para mudar a criação de tópicos para TL1+. Deve estar na categoria de postagem do painel de administração (se não estiver, tente a seção de níveis de confiança e, se ainda não funcionar, tente procurá-la). Se não existir (porque não uso o painel de administração há uns 2 meses), desabilite a criação de novos usuários.

No fórum Gimkit (sim, um fórum para um jogo educacional literal foi atacado), os bots fizeram a mesma coisa. Uma solução que eu proporia não é adicionar mais palavras-chave, mas empregar membros da equipe que fiquem acordados até tarde/estejam em fusos horários diferentes.

Acho que você deveria provavelmente continuar fazendo isso repetidamente. Alternativamente, você poderia tentar fazer com que todas as contas sejam aprovadas antes de entrarem, embora isso ainda seja um trabalho árduo.

Sim. O fórum Gimkit também foi atacado.

No fórum Gimkit, tentamos sinalizar posts como se estivéssemos distribuindo doces no Halloween, mas isso não funcionou, mesmo com o uso de alts. A solução mais bem-sucedida é fazer com que qualquer pessoa TL4+ desliste/exclua tópicos.

Isso é definitivamente um sinal de alerta para eles.

Eles a têm habilitada, apenas não a configuração de e-mail normalizada (que, como você disse, eles deveriam habilitar).

2 curtidas