Сейчас проходит бета-тестирование 2-й версии reCaptcha от Google. Она называется «Invisible reCAPTCHA» — вроде как невидимая кепча. Но вы уже можете её установить на свой сайт, чем мы и займемся в этой статье.
Записи с тегом ‘Битва со спамом’
Куда катится этот мир? Спам уже пихают в статистику Гугла! Я признаю, что такой ход не лишен изящества. Но, господа спамеры, имейте совесть. :)
Есть у меня несколько сайтов на wordpress, которые я когда то сделал в порыве энтузиазма, а теперь не занимаюсь ими особо.
На днях обратил внимание, что один из них содержит > 12000 непроверенных комментариев. Комментарии я давно не публикую сразу, ибо боты не дремлют. Я сначала подумал, что не добавил «дежурный» скрипт в тему сайта, который определяет и удаляет спам. Оказалось, что код был внедрен, но с весьма толерантными рамками фильтрации.
Несколько лет назад, когда решил попробовать 7ю версию drupal, я создал сайт wbserv.ru. Тогда только начали предлагать разные облачные услуги, это показалось хорошим поводом для сайта-коллекции. Сайт запущен в 2011, а недавно его облюбовали спам-боты. Проект оказался завален спам-комментариями, нашпигован пользовательскими бот-аккаунтами.
На мой взгляд, это и новый виток в войне с ботами и предвестник авторизации в будущем.
Сегодня практически у каждого есть сотовый телефон, а в будущем это будет какой то персональный гаджет, заменяющий паспорт, банковскую карту, ключ и все остальные архаизмы идентификации — такое электронное удостоверение личности, которое позволяет и звонки принимать и покупки совершать и много ещё чего делать, попутно подтверждая, что вы — это вы. Возможно, придумают более надежные способы био-идентификации, и гаджет не будет даже хранить каких то ключевых элементов, т.е. гаджет не будет персонализирован, и с ним работать сможет любой человек, идентифицируясь в процессе работы.
На очередном витке антиспамовой борьбы решил почитать о том, как спамеры обходят Captcha тесты. Обнаружил весьма интересную статью — Устойчивость CAPTCHA к авоматическому распознаванию.
Если, вкратце, то мы имеем гонку вооружений технологий. Captcha становится все более сложной для распознания, такой что люди сами уже перестают её читать верно. А спамеры каждый раз находят возможность преодолеть новый вид кепчи. Получается, что кодовое слово, вписанное в некий видеоролик, с фонами и шумами, и то может быть эффективно распознано программой. А в других случаях (когда программы у вас нет, а кепчу преодолеть ну очень надо) слово может быть банально прочитано живым человеком на специальном сервисе вроде — antigate.com.
О сути метода я рассказываю здесь — Бегство от спама.
Для работы понадобится hook на новые комментарии — pre_comment_approved, который мы объявим в файле темы — function.php. Если в вашей теме нет такого файла — создайте :). Нужно модифицировать всего два файла в папке темы.
Современные средства антиспам пытаются отличить человека от робота. При этом используются разного рода captcha, различные графические пазлы и т.п. Это может работать в ряде случаев, но ситуация такова, что на войну с captcha выходят специально обученные люди (индо-китайские биороботы), и они в этой войне побеждают. Потому задачу проверки контента нужно немного изменить, не стараясь выяснить робот перед нами или человек, а помешать конечной цели спамера — выставить свои злополучные ссылки.
К самой рекламе я отношусь вполне лояльно, пока не пройден определенный рубеж. Рекламщики ищут места, куда бы втюхать ссылку на сайт своего заказчика, пихая её в форумы, комменты, и даже формы обратной связи. При этом большая часть из них этот процесс ещё и автоматизируют, уже не вдаваясь в подробности того, что происходит с их ссылкой — дерьмилкой.
Опять что то спаммеры активизировались. Всяку бяку пишут мне в гостевую. Пришлось добавить поле с тест-кодом.
Коллеги, хватит продаваться спаммерам. Денюжка, конечно не бывает лишней, но ведь столько областей для применения ваших талантов.