И снова я возвращаюсь к до сих пор никем на 100% нерешенной проблеме регистрации в вашей социальной сети спаммеров. Единственное логичное объяснение, почему происходит такая регистрация – устаревшие методы борьбы… Но у меня для вас есть способ, а точнее, идея, которая однозначно сможет защитить и допустить к скрытым ресурсам вашего сайта только действительно людей.
В наш век цифрового доминирования и развития технологий (и их удешевление) практически у каждого человека есть мобильный телефон. Его почти всегда носят с собой, он рядом и включен – это делает нас доступными везде и в любое время. Так почему же не попытаться воспользоваться этим? Ведь у автоматических спаммеров нет телефона.
Есть идея (и разработана технология) подтверждения регистрации через мобильный телефон. Как это будет выглядеть:
Человек зашел на ваш сайт и решил зарегистрироваться.
Он заходит на соответствующую страницу, вводит необходимые данные, а также указывает номер своего мобильного.
После нажатия кнопки Регистрация ему на телефон приходит сообщение с цифровым кодом, который он вводит на странице активации.
Все. Человек зарегистрирован – и вы можете быть уверенным, что это именно человек, а не бот.
Как вам идея? У нее есть 2 минуса:
Сообщение, которое отправляется пользователю, оплачиваете вы, админы. Стоимость одного сообщения составляет 30 российских копеек.
Хоть и существует алгоритм создания данной работающей системы, это достаточно сложно. И бесплатно вряд ли кто-нибудь не сделает.
Я прошу вас всех высказать по данному поводу. Если есть вопросы – задавайте, отвечу в меру своих знаний.
Никто ж не говорил, что спамить будут несуществующими номерами. Я имею ввиду именно уязвимость, а не просто регистрации, т.е. когда человек умышленно спамит сервис, чтобы навредить. Таймаут не поможет, такие вещи делаются через прокси
Подобная идея реализована в facebook. Пока не подтвердите, что вы не бот путем получения СМС с кодом на мобильный – при отправке любого сообщения натыкаетесь на капчу.
За СМС пользователь не платит. Деньги там вытягивают в другом месте, но что поделаешь – не все в этом мире альтруисты. А по поводу “устаревшим и глупым” – Цукербергу не говорите – расстроится парень.
Посмотрите на Одноклассники – там деньги только за регистрацию не берут – за каждый чих берут не очень малые деньги.. хотя слышал что и за регистрацию стали брать.. бизнес :)
бред :) если бы не был уже там – в жисть бы за деньги не регистрировался… регистрация и база – бесплатны! а за фичи без которых можно жить – можно брать деньги…
Одноклассники – классический пример того как “бабло побеждает добро” :) В Контакте удобно на мой взгляд сделали регистрацию через ввод sms кода, правда что странно, количество спама почему-то значительно увеличилось :)
там на движок бабки зажали.. плюсом есть куча сайтов -где говориться как обойти те или иные защиты и ограничения.. складывается впечатление, что вконтакте создал недалекий в смысле программирования – программист.. или же ему не заплатили и он кое что подправил :)
Есть совсем передовой, но при этом более утопичный способ защиты. Столкнулся с ним на днях в офисе одной очень солидной медиа компании. Регистрация в корпоративную соц. сеть происходит по сканированию отпечатка пальца (все компьютеры в компании оборудованы соответсвующими сканерами). Т.е. заполнил форму, отсканировал отпечаток, и …. welcome!
отпечатки надо вводить только для доступа к персональному ноуту… в этом есть смысл! сам вот использовал это.. пароль помнить не надо и доступ только я и админ (домена)
8 октября 2009 в 14:41
Никто ж не говорил, что спамить будут несуществующими номерами. Я имею ввиду именно уязвимость, а не просто регистрации, т.е. когда человек умышленно спамит сервис, чтобы навредить. Таймаут не поможет, такие вещи делаются через прокси
22 октября 2009 в 16:31
Подобная идея реализована в facebook. Пока не подтвердите, что вы не бот путем получения СМС с кодом на мобильный – при отправке любого сообщения натыкаетесь на капчу.
23 октября 2009 в 9:16
тут это скорее всего не для борьбы с ботами, а для вытягивания денег.. ИМХО
Да и вообще facebook мне кажется чем то устаревшим и глупым :)
23 октября 2009 в 13:02
За СМС пользователь не платит. Деньги там вытягивают в другом месте, но что поделаешь – не все в этом мире альтруисты. А по поводу “устаревшим и глупым” – Цукербергу не говорите – расстроится парень.
23 октября 2009 в 18:20
Посмотрите на Одноклассники – там деньги только за регистрацию не берут – за каждый чих берут не очень малые деньги.. хотя слышал что и за регистрацию стали брать.. бизнес :)
23 октября 2009 в 21:55
@Александр:
Да, Одноклассники продались полностью. И за регистрацию в том числе, забыл уже, сколько.
24 октября 2009 в 10:28
бред :) если бы не был уже там – в жисть бы за деньги не регистрировался… регистрация и база – бесплатны! а за фичи без которых можно жить – можно брать деньги…
24 октября 2009 в 10:39
Я тоже там есть, правда зарегистрирован под именем Халмудар Халмударович – даже не знаю, жив ли еще аккаунт))
24 октября 2009 в 15:05
Одноклассники – классический пример того как “бабло побеждает добро” :) В Контакте удобно на мой взгляд сделали регистрацию через ввод sms кода, правда что странно, количество спама почему-то значительно увеличилось :)
24 октября 2009 в 21:15
там на движок бабки зажали.. плюсом есть куча сайтов -где говориться как обойти те или иные защиты и ограничения.. складывается впечатление, что вконтакте создал недалекий в смысле программирования – программист.. или же ему не заплатили и он кое что подправил :)
24 октября 2009 в 23:25
Александр, твой комментарий был 2100! Супер! Поздравляю с юбилеем тебя и себя)))
3 ноября 2009 в 11:07
Есть совсем передовой, но при этом более утопичный способ защиты. Столкнулся с ним на днях в офисе одной очень солидной медиа компании. Регистрация в корпоративную соц. сеть происходит по сканированию отпечатка пальца (все компьютеры в компании оборудованы соответсвующими сканерами). Т.е. заполнил форму, отсканировал отпечаток, и …. welcome!
3 ноября 2009 в 11:44
Ну-ну… Лично я бы отказался от такой регистрации. Нафиг надо раздавать свой отпечаток!
3 ноября 2009 в 14:49
отпечатки надо вводить только для доступа к персональному ноуту… в этом есть смысл! сам вот использовал это.. пароль помнить не надо и доступ только я и админ (домена)