Ich habe den Thread mal dagelassen um zu zeigen, wie Spammer derzeit vorgehen. Bei den zwei "Usern" handelt es sich mutmaßig um eine einzelne Person. Diese haben einen gemieteten vServer als Proxyserver verwendet und sind daher schon auf der Watchlist gelandet, bevor auch nur ein einziger Post abgesendet wurde.
Der in diesem Thread gepostete Link war unauffällig, sollte aber wohl prüfen, ob und wie eine Prüfung seitens des Forums auf Links stattfindet. Nach dem Editieren des Threads haben sich beide User nicht mehr eingeloggt. Selbstverständlich haben wir vorher eine "ist es nicht eventuell doch ein normaler User" Prüfung durchgeführt und die User angeschrieben. Wir sperren schließlich nicht, nur weil sich jemand untypisch verhält.
Neben diesem Eintrag wurden noch einige andere Themen angelegt, welche aktuelles Zeitgeschehen kommentieren sollte (Beispiel: Epic Store Exclusives) sowie etwas "Leichenschänderei" (posten auf wirklich sehr alte Themen) betrieben.
In der Regel werden solche Benutzer nach mehreren Monaten Posts, Bilder, Profiltexte etc. austauschen um die Werbung einzufügen. Alles wozu diese rechte haben und zeitlich so abgepasst, dass kein Moderator mehr darauf achtet. Auch werden solche Accounts verwendet, um etwaige Sperren zu umgehen - z.B. die Anzahl an versendbaren Privaten Nachrichten hochzuschrauben.
Aus diesem Grund eine kleine Empfehlung an alle Foren-/Dienstebetreiber:
- Neue User sollten keine Privaten Nachrichten initiieren dürfen.
- Neue User sollten keine Rechte haben ihre Themen nach einer gewissen Zeit zu editieren.
- User sollten diese Rechte natürlich nicht nach Ablauf einer gewissen Zeit erhalten, sondern durch z.B. Reputationssysteme.
- Prüfung der IP von registrierenden Usern / wiederkehrenden Usern. Wenn etwas ungewöhnlich ist (wie z.B. eine russische IP, die IP eines Servernetzes oder eines Tor Exit Nodes): überwachen!
- Prüfen von Texten, Emailadressen und IPs gegen Spamming Databases. StopForumSpam ist da eine gute, erste Anlaufstelle.
- Vergesst Services wie Recaptcha. Eine einfache Frage reicht aus um die meisten Bots zu verwirren während verbreitete Captcha Systeme oft automatisiert umgangen werden.
- Nutz Analyse Tools gegen eure existenden Daten. Verhält sich ein User sehr ungewöhnlich im Vergleich zu den anderen Benutzern, dann haltet ein Auge drauf.
- Bots können idr. nicht auf PMs Antworten und Spammer rechtfertigen sich so gut wie nie. Daher können eigene PM Bots ebenfalls helfen.
Vollautomatisierten Schutz gibt es nie. Selbst ein Forum ohne User braucht regelmäßige Moderation. Darum gilt: lasst keine Software mit User-Generated Content unbeaufsichtigt. Speziell keine Foren.
Zuletzt bearbeitet: 2. Mai 2019