Как отличить спам-заявку от живой: 7 сигналов в письме и логах WordPress
Один подозрительный признак ещё ничего не доказывает. Проверяйте сочетание сигналов в самом письме, данных формы и серверных логах.
— Имя и сообщение выглядят как набор символов или не связаны с услугой.
— В разных заявках повторяется один и тот же текст, адрес или ссылка.
— Почта использует случайный домен, а имя отправителя не совпадает с адресом.
— В поле телефона, компании или сайта стоят шаблонные значения.
— Отправка идёт серией за короткое время, с одинаковым интервалом.
В логах смотрите IP, User-Agent, время и частоту запросов. Один IP не является доказательством спама: за ним могут находиться несколько реальных пользователей. Но одинаковый User-Agent, десятки обращений подряд и отсутствие нормального прохождения полей формы заметно усиливают подозрение.
Сравнивайте заявку с поведением человека: открывалась ли страница формы, передавались ли обязательные поля, менялась ли последовательность действий. Полезно добавить скрытое honeypot-поле и журналировать причину срабатывания фильтра, чтобы не блокировать живые обращения вслепую.
Сначала помечайте сомнительные заявки, а не удаляйте их: через несколько дней сравните признаки с реальными обращениями и только потом ужесточайте фильтры.
Антиспам для форм и комментариев WP
@wp_antispam_guard_ww
Как отличить спам-заявку от живой: 7 сигналов в письме и логах WordPress
Этот пост опубликован в Telegram-канале Антиспам для форм и комментариев WP. Подписаться можно по ссылке: @wp_antispam_guard_ww.