私は私の友人のためにブログを運営しています。それは基本的に他の埋め込みビデオサイトからのビデオのアグリゲーターであり、そしてユーザーがそれらのビデオにコメントする方法を提供します。それほど価値のあるコンテンツではありませんが、おそらく非常に価値のあるドメイン名であるものをどう処理するかについてのより良い概念を思いつくまでは、適切なプレースホルダーです。
登録せずにコメントを開くことができます...しかし、ほとんどの場合、コメントのアクティビティは非常に少なく、非常に低いです。
この1週間で、Wordpressの新規ユーザー登録数が急増しました。これらの新しいユーザーは、どのビデオについてもコメントしていないか、他の注目すべき方法でサイトと対話していませんが、それらはすべて.pl(ポーランド)Eメールアドレスで登録されており、 。私はまた、私の分析において、これが紹介リンクによるものであると信じるように導くものに気づいていません。
それで、何が得られますか?
なぜユーザーはそのアカウントでは何もしないためにブログに登録するだけなのでしょうか?誰かが悪意のある何かにつながったユーザー登録の調整された波でこの経験をしましたか?承認後にサイトに表示されるようにコメントを制限しましたが、協調攻撃の可能性を事前に検討しています。サイトでこの傾向が発生したことがあるかどうかを知りたいです。彼らは運営しています。
これらのボットを実行したり、このマニュアルを実行したりする人には、作成したアカウントの分の料金が支払われることがあります。そのため、アカウントを多く作成すればするほど、より多くの報酬を得ることができます。
そのような実行の後に初めて、リストは元のクライアントに行き、そこでそのアカウントのリストを使ってスパムの実行(彼が必要と考えているもの)を実行(コメント)します。
そのため、最初にたくさんのアカウントを作成してから、後で他のユーザーが他のアクションを実行したことがその理由となります。
これを分解するには:
これがセキュリティ上の問題となる可能性がありますか?ありそうもない。
ボットは理由で登録しますか?多分そうでないかもしれません。それは同様にいくつかの吸虫であることができます、ボットはしばしば奇妙なことをするという理由だけで。
何をすべきか?偽のアカウントを整理する以外に何もできません。あなたが本当にそれを必要としないならば、登録を閉じてください。