-
Чeрное SEO против IPB или как защитить форумы от спама
Написано Март 22nd, 2009 24 комментариевУважаемые администраторы, проверьте свои форумы на наличие спама. В последнее время reCAPTCHA в версии IPB 2.3.6 перестает быть надежной защитой от ботов.
Связанная статья – Кто и зачем заказывает спам форумов?
Новое в рассылке автоматического спама. Тематический постинг с последующей заменой содержания сообщения рекламой со ссылками
Наиболее распространенный спамерский скрипт XRumer стал гораздо более совершенным и самообучаемым, чем его прежние версии. Он теперь далеко не всегда тупо спамит нетематические объявления, которые при качественной работе модераторов на форуме не проживут и пяти минут. Спам-боты сейчас пытаются публиковать сообщения по теме обсуждения, причем для постинга копируют контент из близлежащих тем или даже с других форумов схожей тематики. А через определенное время сообщение редактируется и заменяется рекламным текстом со ссылками.
Попытка из профиля пользователя форума IPB сделать рекламную площадку со свойствами дорвея. Если не знакомы с этим термином, читайте определение.
Начиная с версии IPB 2.2–2.3 движок форума все более приобретает качества социальной сети. Пользователи могут общаться через свои профили, приглашать друзей, знакомиться, фактически создавать личную страницу с большим количеством информации, причем на форуме могут и не постить. Этим не замедлили воспользоваться спамеры.
В профиле пользователя публикуется текст, оптимизированный под определенные поисковые запросы, добавляются ссылки и картинки. С помощью механизма приглашения в “друзья” завлекается целевая аудитория. В данном примере целевая аудитория – девушки.
При добавлении в “друзья” пользователям обычно высылается уведомление и велика вероятность, что приглашенные из любопытства зайдут посмотреть профиль спамера, прочтут рекламу и кликнут на ссылки. В “друзья” добавляются и другие спамеры, чтобы их профили тоже посещали и “рекламная компания” стала более эффективной.
На посещаемых форумах с правильно угаданной тематикой цель спамера может быть достигнута. Рекламируемый сайт получит клиентов в конкурентных темах, не тратя средств на оптимизацию и продвижение в поисковых системах. При этом администрация проспамленного форума может ничего не подозревать. Кроме того, подобно дорвею, правильно заполненная страница профиля при достаточной плотности ключевых фраз имеет шанс выйти в топ в поисковых системах по нужным запросам, через ссылки привлекая дополнительную целевую аудиторию на сайты клиентов спамера. Скорее всего, такой вид спама не является полностью автоматическим и вся интеллектуальная работа делается вручную.
Социальная инженерия при проверке форумов на спам-пригодность или какой спам почти никогда не удаляют даже админы
Метод далеко не нов, но до сих пор является самым эффективным способом пометить подходящие для спама форумы для сбора базы.
На форуме, обычно недавно созданном, регистрируется пользователь и создает тему/сообщение с хвалебным отзывом о форуме и/или его администрации. В сообщение может быть вписан даже url форума с указанием, что он как нельзя лучше подходит к тематике. Растроганный админ, уставший от критики обычных пользователей, радуется как ребенок, горячо благодарит автора темы/сообщения, затем к беседе могут подключиться модераторы и постоянные посетители. Если такая тема не будет вывешена на почетное место, то уж точно удалять ее никто не станет. А через короткое время форум начинают атаковать спам-боты. И никому не приходит в голову, что началось все с хвалебной темы. Когда она проиндексировалась, спамеры получили сигнал, что форум подходит для спама.Если на вашем форуме есть подобные темы, не поленитесь, введите фрагмент текста в поисковую строку Google, и посмотрите на скольких форумах такая тема повторилась.
Социальная инженерия применяется также, если спамеры продвигают свои проекты или белые сайты. Пример смотрим в поиске Яндекса по фрагменту текста. Так продвигается www.business-rostov.ru, сайт спамера. Ссылка на сайт прописывается в профиле, часто через несколько дней или недель после публикации хвалебной темы.Почему нельзя оставлять спам, даже если он не содержит ссылок
Спам по природе своей является неуникальным контентом. Он тиражируется на тысячи форумов в неизменном виде, следовательно, поисковыми системами обязательно будет распознан, хотя для этого потребуется некоторое время. Все web-страницы с неуникальными текстами исключаются из поискового индекса, а если их много, из индекса исключается и весь сайт. Проспамленные форумы постепенно перестают находиться в поиске, теряют посетителей и умирают.
Если в спаме содержатся ссылки, то в 90% случаев они ведут на некачественные сайты и ресурсы, деятельность которых запрещена российским законодательством. Владельцы таких сайтов именно потому и прибегают к услугам спамеров, что другого способа заявить о себе у них нет, в приличные места интернета их объявления и ссылки не пускают. “Нехорошая реклама” крайне нежелательна на белых проектах и ее размещение как в темах, так и в профилях пользователей ускоряет потерю доверия поисковых систем и приближает гибель форумов.Как чистить уже зарегистрировавшихся спамеров и предотвратить дальнейшую проспамку форума
Возможных спамеров проще всего найти в списке именинников. Они всегда заполняют графу с датой рождения и часто однотипно некоторые другие данные.
, где трое – 100% спам-боты.
Посмотрев несколько профилей, вы научитесь распознавать большинство свежих спам регистраций. Но в первом примере со скриншотом дату рождения уже убрали, хотя и этот профиль был обнаружен в списке именинников.Указание даты рождения спамерам нужно не для того, чтобы получить поздравления, а для ускорения индексации спамерских ссылок в профиле. Для этого более, чем достаточно, чтобы сутки ссылка на сам профиль выводилась на главную страницу форума и месяц отображалась в календаре.
Удалять спамеров необходимо, иначе они станут приходить вновь, незаметно редактировать сообщения и ссылки в личных данных. Для предотвращения постепенной эволюции приличного форума в линкопомойку и его циничного использования в чьих-то коммерческих интересах настоятельно рекомендуем закрыть от индексации поисковыми ботами профили и подписи пользователей, а также запретить пользователям редактирование собственных сообщений по истечении срока в 24 часа. А вот банить IP адреса спам ботов совершенно бесполезно, потому что они пользуются прокси и часто меняют их. Если не хотите запретить гостям видеть профили обязательно используйте правильный robots.txt для ipb.
К сожалению, любые публичные методы предотвращения спамерских автоматических регистраций очень быстро становятся неэффективными, потому что создатели спам-ботов следят за изменениями наших массовых средств защиты и совершенствуют свои скрипты. Более того, когда спам-бот встречает неизвестную капчу, варианты фона или шрифтов, а также дополнительные вопросы при регистрации, скрипт отправляет данные на сервер и в следующей версии уже может преодолеть защиту. А ведь многие администраторы ленятся думать и копируют друг у друга даже регистрационные вопросы.
Единственный путь – это разработка уникальной защиты, которая не будет повторяться на других проектах и распознаваться скриптами спамеров как препятстствие. Рекомендуем обратиться к специалистам по технической поддержке форумов, если хотите установить такую защиту ваших форумов от спама.
PS (добавлено 20 апреля): В данный момент по приличным форумам вручную спамятся объявления с просьбой помочь найти чего-нибудь. Отслеживаем . У нас на форуме такое объявление вместе со спам аккаунтом удалила сразу. Цели пока не ясны. Возможно, кому-то просто сильно насолил реальный владелец номера. А теперь телефон трезвонить будет непрерывно.
24 responses to “Чeрное SEO против IPB или как защитить форумы от спама”

-
Интересный метод, только я не совсем понял… за счет чего страница выходит в топ? Эти страницы заполняются вручную или каким-то спам-роботом?
-
По полу можно, что он и делает судя по всему. А вот с остальным проблема, скорее всего просто выбирает форум нужной тематике. Парсинг тоже никто не отменял, дату рождения можно из профиля взять на автомате.
-
Можно наверняка его прикрутить к IPB. Было бы желание.
-
Эти настройки стоило бы вообще по умолчанию включать, «из коробки». Может, кто-нибудь из реселлеров в России прочитает?
-
4apai Март 31st, 2009 в 23:01
Поставьте хак Fat Cat и горя знать не будете. Этот хак закрывает все исходящие ссылки в сообщениях от поисковиков тегами noindex и rel=\
-
Да хоть бы и потому, что впечатление от форума портит
-
В последнее время подвергаемся нападению спамеров в личку. Механизм, скорее всего, таков: спамер заходит на форум, регистрируется, затем пишет подряд 10-15 сообщений и удаляет их сразу после создания. Таким образом, гарантированно снимается ограничение на написание сообщений новичками (у нас стоит такое ограничение). После чего начинается массированная рассылка в личку. При этом скорость реагирования админов сами понимаете какая. Модераторы же разводят руками: спамер “не светится” в темах, забанить его нет никакой возможности.
Как справиться с такими спамерами? И какая польза им от такой рассылки? Личка поисковиками не индексируется, а вероятность зайти на продвигаемый сайт из лички ничтожна. -
Kirill Май 4th, 2009 в 16:15
Хотелось бы добавить из собственных наблюдей как вычислить спамера.

Как оказалось - просто. Во многих случаях спамеры, при публикации тем ставят около нее смайлик (стандартный) - :).
Или, например, при заполнении дополнительных полей указывает всегда одно слово, чаще всего название сайта, никнейм или же просто набор букв на английском.. -
Очень интересная статья.
Спамят через личку и создают темы.
Поставила мод на ограничение отправки личных сообщений.
Сейчас буду ставить БИОРЕАКТОР (а он есть для 2.1.7?)
Воспользовалась универсальным robot.txtВ общем большое спасибо Fisana!!
-
Смешно было почитать ваш бред. Спам жил, жив и жить будет и ничего вы с этим не поделаете.
-
да ну фигня эт все (статья фигня)..
самый лудший способ гы гы
это 1ps.ru и мозг делать не надо, и работает (средни все зависет от интереса сайта =))..а спам это как повезет.. тоесть от интереса ресурса зависет, от сообщения, как бы там не было особо результата это не даст..
например рег. в каталогах 1500 шт.
даст больше результату.чем спам 10000 форумов или сайтов в комментах.
эт все не с воздуху беру!! сам спамил свое время.. и форумы и чаты и гостевые.. для сайтов своих. и что думаете особо не че не дало.. как было 30-50 хостов в сутки на сайтах так и оставалось где-то так..
Но если у вас так сказать варезный сайт - это больше вероятно раскрутить по средствам спама. но рано или позно вас просто в бан кинут =)
кароче отсуда и вывод, спам это плохо =)
или х…я полная =)кстати нужен сайт? сделаю дешево пиши вконтакте.ру id26120486
—
Примечание администратора: Ссылки удалены. Здесь хоть не спамьте. -
Хорошая статья! Искал, как разместить объявление на форуме IPB (от администратора, чтобы на всех подфорумах наверху висело - в вобле можно, в пхпбб тоже, а в своём IPB никак найти не могу!) а нашёл эту статью по защите от спама
Сейчас все профили позакрываю и ссылки из них поудаляю! Ненавижу этих гадов, удавил бы собственными руками!
Кстати, у меня такой вопрос по защите: я спамерские аккаунты не удаляю, чтобы они не могли с теми же данными перерегистрироваться, а блокирую им доступ на сайт. Это хуже, чем удалять регистрацию или лучше с точки зрения защиты от спама?
Хрумер - мастдай!!! Спамеров - за ноги и об угол! -
Про серию я тоже думаю как вырубить
Я так понимаю, что в самом IPB нет инструментов настроить фильтр например так: *(цифры)@mail.ru Т.е. чтобы была отдельная маска для букв и отдельная для цифр? Чтобы серию вырубить?
И ещё вы в статье рекомендовали не банить по IP, а здесь пишете: “IP сразу в бан идет”. Так банить или не банить? По IP?
Оставить реплику
-


Devaka Март 22nd, 2009 в 21:15