フォーラム スパムは、インターネット フォーラム上の、関連または無関係の広告、悪質な Web サイトへのリンク、荒らし行為、不適切または望ましくない情報を含む投稿で構成されます。フォーラム スパムは通常、自動スパムボットによって、または悪意を持って手動でメッセージ ボードに投稿され、本来であれば意図的にスパムと関係のない読者の目にスパムを届けることを目的としています。
種類
フォーラム スパムボットは、スパム リンクを送信するためのゲストブック、ウィキ、ブログ、フォーラム、その他のWeb フォームを探して Web をサーフィンします。これらのスパムボットは、多くの場合、 CAPTCHA を回避するためにOCRテクノロジを使用します。一部のメッセージは読者を対象としており、ターゲット マーケティングやフィッシングの手法が使用されることがあります。これらの自動化されたスキームにより、ユーザーが実際の投稿とボットが生成した投稿を区別することが難しくなります。一部のスパム メッセージには、人間の読者をターゲットにするのではなく、 検索エンジンのランキングを上げることを目的としたタグとハイパーリンクが含まれているだけです。
フォーラム スパムのほとんどは、減量、医薬品、ギャンブル、ポルノ、不動産、ローンなどの競争の激しい広告分野で検索エンジンの可視性を高め、これらの商用 Web サイトのトラフィックを増やすという 2 つの目的を持つ外部サイトへのリンクで構成されています。これらのリンクの一部には、スパムボットの ID を追跡するコードが含まれている場合があり、販売が成立すると、スパムボットの背後にいるスパマーが手数料を徴収できます。
スパム投稿には、1 つのリンクから数十のリンクまで、さまざまなリンクが含まれる場合があります。テキスト コンテンツは最小限で、通常は無害でフォーラムのトピックとは無関係です。スパム リンクの送信のみを目的としてスパマーが復活させた古いスレッドに投稿される場合もあります。投稿には、外部リンクのみの投稿をブロックする自動スパム フィルターによって投稿が捕捉されないように、テキストが含まれる場合があります。
あるいは、スパム リンクがユーザーの署名に投稿されている場合、スパムボットが投稿することはありません。リンクは署名フィールドに静かに存在し、フォーラム管理者やモデレーターによって発見されるよりも、検索エンジン スパイダーによって収集される可能性が高くなります。
2006 年 11 月以来、 XRumerのような自動投稿スクリプトを使用してコメントにリダイレクト ドメインを挿入することで、非常に破壊的なフォーラムおよび wiki スパム攻撃が広まっています。これらのドメインは、ユーザーをポルノ Web サイトにリダイレクトします。ユーザーが画像をクリックするか、Web サイトを閉じようとすると、ActiveX コーデックがZlob トロイの木馬としてダウンロードされます。スパムボットは、管理者がスパム投稿量を減らすために使用する多くの安全対策を回避できることがよくあります。
効果
スパムの防止と削除は、フォーラム管理者とモデレーターの作業負荷を大幅に増加させます。フォーラムをスパムのない状態に保つために費やされる時間とリソースの量は、人件費とパブリックフォーラムの運営に必要なスキルに大きく影響します。[1]利益がわずかしかないフォーラムや小規模なフォーラムは、管理者によって永久に閉鎖される可能性があります。
スパム防止
フォーラムスパムを回避、削除、軽減するためのテクニックには以下のものがある: [2] [3]
- fspamlist、StopForumSpam、BotScoutなどのブラックリストサービスは、スパムの投稿やフォーラムアカウントの登録に使用されたIPアドレス、ユーザー名、メールアドレスのデータベースを保持しています。 [4]フォーラムソフトウェアはこれらのリストを照会し、投稿や登録を拒否するか、人間によるモデレーションのリクエストを送信することができます。これはDNSBLサービスに似ています。
- フラッド制御により、ユーザーはフォーラムに投稿する間に短い間隔で待機する必要があり、これによりスパムボットが繰り返しスパム メッセージでフォーラムを圧倒するのを防ぐことができます。
- フォーラムで使用される登録制御メカニズムには次のものがあります。
- フォーラム登録ページでCAPTCHA (視覚確認) ルーチンを使用すると、スパムボットによる自動登録を防止できます。英数字を表示する単純な CAPTCHA システムは光学文字認識ソフトウェアに対して脆弱であることが証明されていますが、文字をスクランブルするシステムの方がはるかに効果的であるようです。
- テキスト確認は CAPTCHA の代替手段であり、ユーザーは 1 つ以上のランダムな質問に答えて、自分がスパムボットではないことを証明します。
- ユーザーが初めてログインする前に登録ユーザーに送信される確認メール。サイトが生成したパスワードまたはアクティベーション コード/リンクのいずれかが含まれます。
- 各アカウントの管理者による手動登録承認。
- 外部フィルタリング サービスを使用して、データがスパムであるかどうかを判定する権威ある音声。
- 投稿の集中を防ぐため、または特定のユーザー (登録ユーザーなど) への投稿を制限するために、ユーザーに対して投稿制限を設定します。
- 登録制限には以下が含まれます:
- スパムボットの主な発生源である特定のドメイン、または .ru、.br、.biz などのドメイン拡張子からの登録を拒否します。
- 新規登録者をいくつかの指標について手動で検査します。スパマーは電子メールの確認を数時間遅らせることがよくありますが、人間はすぐに確認します。スパムボットは、一意性を確保するために、比較的ノイズの多いユーザー名を作成する傾向があります (例: John84731またはJohnbassKeepsie vs. John )。
- 検索エンジンを使用して、他のフォーラムでスパムボットとして認識されているユーザー名を調査します。
- ボットを混乱させるためにフォーラムソフトウェアの技術的な詳細を変更する。例えば、phpBBの登録ページで「agreed=true」を「mode=agreed」に変更する。[5]
- 特定のブラックリストの単語を含む投稿や登録をブロックします。
- 匿名の投稿や新規登録ユーザーなど、信頼できない投稿者が使用する IP を監視します。よく知られているスパマー プロキシを積極的に検出する便利な方法は、この IP を検索エンジンで検索することです。プロキシの一覧を専門に扱うページに表示されます。
- スパマーを「スパム サブフォーラム」にリダイレクトして、メイン サイトの人間のユーザーからスパムを遠ざけます。
- 署名オプションを無効にします。
参照
- スパム – 迷惑な電子メッセージ、特に広告
- インターネットフォーラム – オンラインディスカッションサイト
- CAPTCHA – ユーザーが人間かどうかを判断するためのテスト
- シットポスティング – 意図的に質の低いソーシャルメディア投稿をする
参考文献
- ^ 「全文記録: Arsが8chan創設者フレデリック・ブレナン氏にインタビュー」Ars Technica。2015年11月25日時点のオリジナルよりアーカイブ。 2015年11月25日閲覧。
- ^ 「フォーラムスパムに対する 9 つのベストプラクティス | Ninja Post | ホスト型フォーラムソフトウェア」。2015 年 11 月 25 日。2015 年 11 月 25 日時点のオリジナルよりアーカイブ。2015 年11 月 25 日に閲覧。
- ^ 「phpBB • phpBB3 でのスパム防止」www.phpbb.com。2015 年 11 月 27 日時点のオリジナルよりアーカイブ。2015 年 11 月 27 日閲覧。
- ^ 「フォーラムのスパムを減らすための 5 つのステップ」www.webanalyticsworld.net。 2017 年 6 月 29 日時点のオリジナルよりアーカイブ。2015 年 11 月 25 日閲覧。
- ^ 「phpBB • phpBB 3.0.6 以降でのスパム防止 [*最初の投稿を読む*]」www.phpbb.com。2018 年 1 月 8 日にオリジナルからアーカイブ。2015年 11 月 27 日に取得。
