Dans leur techniques, en dehors de celles mentionnées dans ce journal
- Ouvrir un compte et attendre un temps défini avant de spammer
- Ouvrir un compte et poster un message anodin "thanks, that did help", "good work"
- Ouvrir un compte et copier des réponses existantes et les poster ailleurs
- Un des messages précédents qui est édité plus tard pour insérer le spam
Les trois premières, on a déjà. La dernière, je ne l'ai jamais rencontrée. On a aussi pas mal de comptes ouverts et jamais utilisés, qui sont soit des vrais spammeurs qui n'ont jamais réussi à spammer (bots ou humains dysfonctionnels), soit des utilisateurs légitimes (et c'est assez indiscernable sur un compte sans contenu sans commentaire et qui a le même domaine pour le courriel qu'un tiers des comptes valides par exemple, tout en ayant une IP dans une plage tout aussi indiscernable).
Très couteux en temps, et pénible :/
C'est aussi pour ça qu'il y a
de la vigilance de l'équipe de modération
des remontées par les visiteurs, qui aident pas mal
si un motif est identifié, on peut lancer une petite requête en base de données pour voir si on s'est déjà fait avoir
profit^W euh non rien.
Et évidemment un autre problème que je n'ai pas mentionné : le besoin de bienveillance pour les nouveaux. On ne peut pas demander à chaque nouvel inscrit, un dossier complet avec copie de passeport, un mot des parents, une caution bancaire, une clé GPG premium et un compte IRC certifié, plus une période de surveillance avec modération a priori pour chaque caractère tapé. Donc y a un compromis entre la forteresse vide, et l'agora avec un videur discret pour les indélicats.
[^] # Re: Les SEO lists
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Spam spam spam spam et aussi le spam. Évalué à 6. Dernière modification le 26 février 2018 à 17:33.
Les trois premières, on a déjà. La dernière, je ne l'ai jamais rencontrée. On a aussi pas mal de comptes ouverts et jamais utilisés, qui sont soit des vrais spammeurs qui n'ont jamais réussi à spammer (bots ou humains dysfonctionnels), soit des utilisateurs légitimes (et c'est assez indiscernable sur un compte sans contenu sans commentaire et qui a le même domaine pour le courriel qu'un tiers des comptes valides par exemple, tout en ayant une IP dans une plage tout aussi indiscernable).
C'est aussi pour ça qu'il y a
^Weuh non rien.Et évidemment un autre problème que je n'ai pas mentionné : le besoin de bienveillance pour les nouveaux. On ne peut pas demander à chaque nouvel inscrit, un dossier complet avec copie de passeport, un mot des parents, une caution bancaire, une clé GPG premium et un compte IRC certifié, plus une période de surveillance avec modération a priori pour chaque caractère tapé. Donc y a un compromis entre la forteresse vide, et l'agora avec un videur discret pour les indélicats.