“등록 봇”이 존재하는 이유는 무엇입니까? 내 사이트에 등록하면 무엇을 얻을 수 있습니까?


14

웹 사이트에 대한 일부 봇 방지 절차를 개발하면서 다른 사람들이 그것을보고 있기 때문에 궁금합니다. 그런데 왜? 봇은 계정의 방해를 등록하면 무엇을 얻습니까? 전자 상거래 웹 사이트를 구축 중이며 등록 된 사용자가 할 수있는 것은 구매뿐입니다. 안티 봇 절차를 만드는 데 실제로 시간을 낭비해야합니까 (보안 문자 / 이메일 확인 등)

나는 이것을 봤지만 답을 찾을 수 있습니다. 포럼에 등록한 봇은 광고로 스팸을 만들 수 있지만 사용자가 다른 사람과 '통신'할 수없는 사이트는 어떻습니까?

답변:


8

예, 가짜 계정은 사이트에 좋지 않습니다. 사이트의 명성을 크게 떨어 뜨릴 수 있습니다.

  1. 그들이 등록 할 때, 귀하의 사이트는 아마도 잘못된 주소 나 귀하의 사이트에 등록하지 않은 사람의 주소로 이메일을 보낼 것입니다. 그러면 가능한 스패머처럼 보입니다.

  2. 계정을 사용하여 사이트의 성능을 저하시킬 수 있습니다 (자동 기술을 사용하여이를 실행하면 실제 사용자에게 불편을주지 않고 중지하기가 매우 어렵 기 때문에 이는 가장 우려되는 사항 중 하나임)

  3. 그들은 가짜 계정을 사용하여 고객의 버려진 카트 등의 영역에서 실적 통계를 왜곡시킬 수 있습니다.

  4. 친구를 추천하고 다른 전자 메일 주소로 위시리스트를 보내는 등의 기능을 남용하여 전자 메일을 스팸으로 표시 할 수 있습니다 (사용 가능한 경우).

  5. 나중에 뉴스 레터를 보내려고하면 목록에 잘못된 주소가 입력 될 수 있습니다.

또한 예상 할 수없는 일을 고려해야합니다.


# 1 지금은 잘 이해하지 못했습니다. 등록 된 사용자에게 전자 메일 주소를 확인하라는 메시지가 표시됩니다. 정교하게 할 수 있습니까? # 2와 # 3 그러나 이것을 구현하는 훌륭한 이유처럼 보입니다. 그것에 대해 생각하지 마십시오!. 끝에서도 좋은 지적입니다. 훌륭한 답변, 감사합니다
CuriousOne

사실, 저는 # 1을 잘못 이해했다고 생각합니다. 이제는 봇이 다른 사용자의 실제 전자 메일 주소를 입력하는 것처럼 이해합니다.
CuriousOne

1 번 사이트에서 존재하지 않는 Gmail 계정으로 이메일을 자주 보내는 경우 (예 : Gmail) 스팸 폴더로 보내는 모든 이메일을 던지도록 선택할 수 있습니다. 합법적 인 Gmail 사용자를 해칠 것입니다. 봇이 실제 Gmail 계정을 등록했지만 실제로 등록한 사람이 아니라면 해당 사람이 귀하의 등록 이메일을 스팸으로 표시 할 수 있으며 Gmail에 대한 평판이 떨어집니다.
JMC

2
내가 알 수있는 한,이 답변은 실제로 "왜"를 다루지 않습니다. 이것이 질문의 주요 부분이라고 생각합니다
Jason Swett

7

온라인 계정의 비밀번호가 노출되면 해커는 때때로 다른 온라인 서비스에 계정을 등록 할 수 있습니다. 그들은 확인 이메일의 홍수로 그들의 실제 사악한 활동이 사라지기를 희망합니다. Mailchimp는이 주제에 대해 다음 과 같이 말합니다 .

때때로 가해자가 계정을 인수하려고 할 때 여러 이메일 목록에 한 번에 대상에 서명합니다. 대상의받은 편지함에있는 모든 새 전자 메일이 압도되어 악의적 인 활동으로부터 방해 받게되기를 바랍니다.

Dima Bekerman은 그 모습에 대한 직접적인 설명을 썼습니다 . 아래에 가장 관련성이 높은 부분이 포함되어 있지만 전체 게시물은 흥미롭고 읽을 가치가 있습니다.

어느 날 밤에 Gmail을 열었을 때 전혀 들어 본 적이없는 수많은 서비스에 대한 수백 건의 등록 확인을 발견 한 것이 이상하다는 것을 알았습니다. 또한 몇 초마다 비슷한 이메일을 받았습니다.

대부분의 소음이 사라 졌을 때, 쓰레기 속에 아마존 이메일이 숨겨져 있음을 발견했습니다. 구매하지 않은 제품은 24 시간 이내에 배송 될 것이라고 알 렸습니다.

공격의 다이어그램

귀하의 웹 사이트가 새 계정으로 "환영"이메일을 보내면 (아마도) 봇이 가입하지 못하도록해야합니다. 그렇지 않으면받은 편지함 플러드에 기여할 수 있습니다.

Dima의 예방 팁에서 :

  • 필터 등록 봇 –이 팁은 사이트 소유자를위한 것입니다. 등록 봇을 필터링하면 여기에 설명 된 공격을 방지하는 동시에 서비스에 대한 많은 수의 가짜 구독을 차단할 수 있습니다. 등록 프로세스의 일부로 Captcha를 구현하면됩니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.