web-dev-qa-db-fra.com

Avez-vous des raisons de craindre une vague d’inscriptions au blog "zombie"?

Je tiens un blog pour un de mes amis. Il s'agit en gros d'un ensemble de vidéos provenant d'autres sites de vidéos intégrables et permet aux utilisateurs de commenter ces vidéos. Ce n'est pas vraiment un contenu de grande valeur, mais c'est un espace réservé approprié jusqu'à ce que nous trouvions un meilleur concept pour ce qu'il faut faire avec ce qui est sans doute un nom de domaine assez précieux.

Les commentaires sont ouverts sans inscription ... mais pour la plupart, les commentaires sont très, très faibles.

Au cours de la semaine écoulée, le site Web de Wordpress a connu un pic d’inscription. Ces nouveaux utilisateurs n'ont pas commenté les vidéos, ni consulté le site de manière autre que visible, mais ils s'inscrivent tous avec les adresses électroniques .pl (Pologne), et aucun d'entre eux n'a commenté après l'inscription. . De plus, je n'ai rien remarqué dans mes analyses qui me porte à croire que cela est dû à un lien de parrainage.

Alors qu'est-ce qui donne?

Pourquoi les utilisateurs s'inscriraient-ils sur un blog uniquement pour ne rien faire avec ce compte? Quelqu'un at-il eu cette expérience avec une vague coordonnée d’enregistrements d’utilisateurs conduisant à un acte malveillant? J'ai verrouillé les commentaires pour qu'ils n'apparaissent sur le site qu'après approbation, mais j'essaie simplement de prévoir ce qui pourrait être une attaque coordonnée et j'aimerais savoir si quelqu'un a déjà expérimenté cette tendance avec des sites. ils ont opéré.

3
Dave

Parfois, les utilisateurs de ces robots ou de ce manuel sont rémunérés pour le nombre de comptes créés. Ainsi, plus ils créent de comptes, plus ils obtiennent de récompenses.

Ce n’est qu’après une telle exécution que la liste s’adresse au client d’origine qui utilise ensuite la liste des comptes pour exécuter des spams (de commentaires) ou tout autre moyen qu’il juge nécessaire.

Cela peut donc être une raison pour laquelle vous commencez par créer un ensemble de comptes, puis par d'autres actions.

3
edelwater

Pour décomposer cela:

  • S'il s'agit d'un problème de sécurité potentiel? Peu probable.

  • Les bots s'inscrivent-ils pour une raison? Peut-être peut-être pas. Cela peut tout aussi bien être un hasard, les bots font souvent des choses bizarres juste-parce que.

  • Que faire? Rien sauf le nettoyage des faux comptes. Fermer l'enregistrement si vous n'en avez pas vraiment besoin.

2
Rarst