Спам в регистрациях: как закрыть лазейку и удалить фейковых пользователей без потери данных
Если в списке пользователей появляются десятки пустых аккаунтов, сначала перекройте регистрацию, а не удаляйте их по одному. Откройте Настройки → Общие и снимите флажок «Членство: Любой может зарегистрироваться». Сохраните изменения и проверьте страницу входа в режиме инкогнито.
Перед очисткой сделайте резервную копию базы данных. В разделе Пользователи → Все пользователи отфильтруйте аккаунты с ролью «Подписчик» и проверьте: дату регистрации, имя, почту, наличие записей, комментариев и других связанных данных. Подозрительные признаки — случайный набор символов, одинаковые домены почты, массовая регистрация за короткий период и полностью пустой профиль.
Удаляйте пользователей пакетно только после проверки. Если аккаунт связан с публикациями или комментариями, WordPress предложит удалить их или переназначить на другого пользователя. Контент не удаляйте автоматически без необходимости. Администраторские и редакторские аккаунты проверяйте отдельно — их нельзя считать спамом только по имени или дате создания.
Если регистрация нужна посетителям, оставьте роль по умолчанию «Подписчик», добавьте CAPTCHA и подтверждение почты, а форму регистрации защитите ограничением частых запросов. Периодически просматривайте новых пользователей и не выдавайте им права автора без ручной проверки.
Закрытая регистрация убирает сам канал спама, а резервная копия и проверка связанных данных защищают сайт от случайной потери контента.
Антиспам для форм и комментариев WP
@wp_antispam_guard_ww
Спам в регистрациях: как закрыть лазейку и удалить фейковых пользователей без потери данных
Этот пост опубликован в Telegram-канале Антиспам для форм и комментариев WP. Подписаться можно по ссылке: @wp_antispam_guard_ww.