Evitar spam gerado pelo usuário no seu site e plataforma

Os criadores de spam geralmente usam formulários de comentário abertos e outras entradas de conteúdo gerado pelo usuário para enviar spam a um site indefeso. As plataformas de hospedagem também podem sofrer abusos. Os criadores de spam podem criar um grande número de sites que violam nossas políticas de spam e agregam pouco ou nenhum valor à Web.

Geralmente não é difícil evitar abusos na sua plataforma ou site. Até mesmo soluções simples, como um desafio incomum que os usuários precisam concluir antes de interagir com sua propriedade, podem desencorajar criadores de spam.

Informar os usuários de que você não permite spam no seu serviço

Publique uma política de abuso clara e informe-a aos usuários, por exemplo, durante o processo de inscrição. Além disso, permita que usuários confiáveis denunciem conteúdo que eles consideram spam na sua propriedade.

Identificar contas com spam

Mantenha um registro das inscrições e de outras interações de usuários com sua plataforma e tente identificar padrões de spam característicos, como:

  • Tempo de conclusão do formulário
  • Número de solicitações enviadas do mesmo intervalo de endereços IP
  • User agents usados durante a inscrição
  • Nomes de usuário ou outros valores enviados pelo formulário, escolhidos durante a inscrição

Esses indicadores ajudam você a criar um sistema de reputação, o que facilita o engajamento dos usuários e a identificação de criadores de spam. Já que muitos criadores de comentários com spam querem publicar o próprio conteúdo nos mecanismos de pesquisa, adicione uma tag meta robots noindex nas postagens dos usuários novos que ainda não têm reputação na comunidade. Depois de algum tempo, quando o usuário tiver uma reputação, vai ser possível permitir a indexação das postagens dele. Isso desmotiva bastante os criadores de spam de interagir com sua plataforma.

Muitas vezes, os criadores de spam deixam um link para o site deles. Por isso, adicione um atributo nofollow ou ugc rel a todos os links em conteúdo não confiável.

Usar a aprovação manual para interações suspeitas do usuário

A aprovação manual (ou moderação) de certas interações do usuário pode diminuir consideravelmente o spam na sua plataforma, evitando que os usuários criem instantaneamente conteúdo que possa ser spam. A moderação aumenta o volume de trabalho diário, mas é uma maneira muito eficaz de combater o spam. Por causa da eficácia desse recurso, a moderação de comentários é integrada na maioria dos CMSs, por exemplo.

Use uma lista de bloqueio para evitar práticas de spam

Quando encontrar um único perfil com spam, torne fácil a remoção de quaisquer outros. Por exemplo, se você identificar vários perfis com spam provenientes do mesmo endereço IP, será possível adicionar esse endereço IP a uma lista de proibição permanente. Para CMSs (por exemplo, o WordPress), há plug-ins como o Akismet que podem ajudar, mas adicionar o endereço IP à lista de proibições do seu firewall também é muito eficaz.

Bloquear a criação automática de contas

No formulário de inscrição, considere usar reCAPTCHAs ou ferramentas de verificação semelhantes para permitir somente envios feitos por pessoas e impedir que scripts automatizados gerem um conjunto de sites no seu serviço de hospedagem.

Monitorar seu serviço para verificar abusos

  • Monitore sua propriedade em busca de outros sinais de spam, como redirecionamentos, alta quantidade de blocos de anúncios, determinadas palavras-chave com spam e grandes seções de código JavaScript codificado. O operador de pesquisa site: ou os Alertas do Google podem ajudar a detectar problemas.
  • Preste atenção nos arquivos de registro do seu servidor da Web em relação a picos repentinos no tráfego.
  • Monitore sua propriedade para verificar páginas infectadas por phishing e malware. Por exemplo, você pode usar a API Google Safe Browsing para testar regularmente os URLs do seu serviço.
  • Crie verificações de confiança. Por exemplo, se você segmentar principalmente usuários no Japão, qual é a probabilidade de receber milhares de interações de um IP italiano de um dia para o outro na sua propriedade? Várias ferramentas estão disponíveis para detectar o idioma dos sites recém-criados, como as bibliotecas de detecção de idiomas ou a API Google Translate v2.