포럼
XE, 쪽지 스팸에 대해 고민할 차례입니다.
2012.09.28 23:43
1. 스팸 쪽지에 대해 이야기해봅시다.
XE로 웹서비스를 운영하시는 분이라면 많은 분들께서 스팸에 대해 민감하실 것 같습니다. XE의 사용 비중이 늘어남에 따라, 스팸도 갈수록 진화하고 있다는 점이 체감될 정도입니다.
특히 최근에는 댓글이나 글 등록을 통한 스팸 이외에도 쪽지를 이용한 스팸 사례가 늘어나고 있습니다.
심지어 XE 공식 웹사이트에서도 스팸 쪽지가 발송되고 있습니다. 아래는 XE 공식 웹사이트의 제 쪽지함 캡쳐입니다.
(닉네임은 귀찮아서 대충 지웠습니다)
쪽지를 이용한 스팸은 공개 게시판에 등록되는 것 만큼 악영향을 끼치지는 않습니다.
그러나 서비스를 이용하는 등록 사용자(회원)-대체로 서비스에 대한 높은 로열티를 가지고 있는 이용자-에게 상당한 불쾌감을 유발한다는 점에서 역시 반드시 해결해야할 문제입니다.
2. 문제점
우선 현재 XE 시스템으로는 관리자는 DB에 직접 접근하지 않고서는 회원 간에 어떤 쪽지가 오고가는지 알 수 없어, 회원의 신고(제 경험의 경우 대부분 '운영을 왜 이따위로 하느냐'는 강한 클레임과 함께)가 들어오지 않고서야 관리자는 스팸 쪽지가 발송되었다는 사실 자체도 모릅니다.
관리자 인지 이후의 대응에도 문제가 있습니다. 스팸 계정일 경우 스패머 아이디를 삭제하면 발송된 쪽지까지 일괄 정리되지만, 정상적인 계정이 해킹당해 쪽지가 발송된 경우-최근 네이버, 다음 등 포털에서 이런 사례가 많이 발생하고 있습니다- 관리자가 해당 계정을 삭제하는 것도 문제가 될 수 있습니다.
즉, 스팸 쪽지가 발송되었다고 하더라도 해당 계정을 지워버리거나, DB에 직접 접근해 관리하지 않는 한 다량으로 발송된 스팸 쪽지를 처리할 방법이 없다는 것입니다.
3. 해결 방안은?
앞서 말씀드린 것처럼 일부 포털에서는 스팸 쪽지의 심각성에 대해 정확히 이해하고, 필요한 조치를 다하고 있습니다.
대표적인 것이 시스템 모니터링에 의해서건, 사용자 신고에 의해서건 다수의 스팸 쪽지가 발송되면 해당 계정에 대해 관리자가 계정 사용을 차단하고, 스팸 쪽지 발송 사실을 통보한 뒤 필요한 절차(본인 인증 등)를 거쳐야만 계정 사용이 가능하도록 하는 것입니다.
어떤 방법을 사용하던 간에, 스팸 쪽지를 방지하려면 다음과 같은 정책이 필요합니다.
1) 관리자가 스팸 쪽지의 발송 여부를 신속히 파악할 수 있는 방법
2) 관리자가 스팸 쪽지를 일괄 정리할 수 있는 방법
3) 스팸이 발송된 계정에 대한 조치 방법
4) 스팸 쪽지가 발송되지 않도록 하는 원천적인 방지 정책
구체적으로 어떤 솔루션들이 적용될 수 있을까요?
무엇보다 가장 중요한 점은 XE가 지속적으로 성장하고, 그에 맞춰 더 많은 스패머가 '매력 있는 타겟'으로 관심을 가지기 전에, 즉 포털처럼 소 잃고 외양간을 고치기 전에 스팸 쪽지 해결의 필요성을 이해하고, 작업 우선 순위를 높게 배정해 빠르게 해결해야 한다는 것에 있을 것입니다.
감사합니다.
댓글 9
-
루트엘
2012.09.29 05:04
-
Xiso
2013.02.16 04:01
스팸자체가 로봇이라는게 문제죠... 지우는속도보다 발송속도가 훨씬빠릅니다. 개발자포럼에 http://www.xpressengine.com/devForum/21709653 봐주세용
-
BJ람보
2012.09.29 06:58
음.. 쪽지라는게 사생활 침해부분이 어느정도 적용하는지라, 루트엘님이 올려주신 쪽지함 모듈에대해서도 문제점이 계속 제기 되고 있더군요./쪽지함으로/
물론, 사용에 따라 스팸을 막는 용도로 사용해야 하는 부분이면 1,2번 해결방안으로는 제격이겠네요..
그렇지만 @루트엘 님이 올려주신 링크에서 보시다 시피 그 모듈에 대한 사생활 침해에 관한 이야기도 어느정도 배재 할수없는 부분이죠. 스패머들이 그부분을 노려 스팸쪽지를 날리고 하는 부분이죠..
우선적으로 3번의 해결방안은 해결방안이 없다고 느껴집니다.
아이디를 숫자만 변경해서 다시 가입할수 잇는 방법이 널렷더군요.. 대충.. aplus1, aplus2 aplus3 과 같은 방법으로 계속 가입을 하더군요..(아이디 거부를 하더라도..) 뭐 그래도 그렇게 막는 방법뿐인듯 하구요..
4번같은 경우는 xe의 쪽지가 게시글에 글쓰듯이 글의 수가많아질 경우 금지어가 안나온다는 변수는 없다고 생각됩니다.
보통 문의글같은경우도 운영진에게 쪽지로 보낼 수도 있기에 문의내용적다가 금지어때문에 쪽지못보내는 경우도 어느정도 있어서 원천적으로 아에 발송금지를 할수잇는 방법이 없다고 생각되기도 하네요..
그리고 금칙어를 사용했다고 하더라도.. 그 금칙어를 조금만 변형시켜버리면 다시 발송되는 문제점도 어느정도 있기에 조금 방어하기 어렵다고 생각됩니다..
결론적으로 1,2번의 해결방안으로 @루트엘 님이 올려주신 모듈에서 하는 방법밖에는 당장 해결할수 잇는 방법이 없네요.
스팸에 대해서 xe측에서도 어느정도 대처가 가능해졌으면 하는 생각도 없지않아 있기도 합니다.
-
루트엘
2012.09.29 07:33
확실히 사생활침해로 이용이 될수가 있긴 하지만
해당 모듈외의 방법으로 1,2 번을 해결할만한 방법이...킁;;
-
루트엘
2012.09.29 07:37
3번에 경우는 한번 차단하면 해당 아이피의 가입을 일정기간 차단해놓는 방식으로 하면 좀 줄어들것같다는 생각은 드는데...
광고를 하려고 들어왔을때 아이디가 차단당한것을 알고 새로가입을 시도를 하는것을 막을수있을것 같기도 하고..
-
BJ람보
2012.09.29 14:05
음.. 몇초만에 다시 재발송에 대한 내용을 막아버리고 다시 적용해도 될것 같기도 하네요.. 일반 유저가 그렇게 쓰지 않는다는 전재하게 필요한 사항이긴 하지만.. 쪽지가 스팸게시물 보내는 횟수보다 얼마만큼 작아야 하냐.. 그리고 한 사람이 똑같은 메세지로 다른 사람에게 보내도 그 카운터가 먹히냐 안먹히냐에 따라 좌지 우지될듯 하네요..
-
루트엘
2012.09.29 08:18
생각해보니 핸드폰을 이용한 인증문자를 이용할시에는 재발을 막을수 있겠네요.
다만, 이용자가 국내에 핸드폰을 가지고 있어야만 한다는 점 제외하면....
저같은 경우는 독일애들이 길드원이라 안되겠지만..ㅠㅠ
-
루트엘
2012.09.29 09:04
http://www.xpressengine.com/qna/21218924
답은 아직 안달렸지만
시간 을 정해주고 그 시간내에서 쪽지제한을 걸어두고 해당 제한을 넘어섰을시에 제제 조치가 가해지는 방식도 쓰이면 효과가 있을것 같습니다.
-
누리안
2012.10.05 18:46
요즘 나오는 스팸의 경우 필터되지 않게 적당한 시간 간격을 두고 스팸을 뿌리기 때문에 '짧은 시간 내에 반복적인 전송'은 생각보다 큰 효과가 없습니다. (이런 부분을 악용한 스팸이 요즘 많이 늘었어요)
우선 무엇보다 부적절 쪽지를 관리자에게 신고하는 기능, 특정 회원이 발송한 쪽지를 일괄 삭제할 수 있는 기능이 필요할 것 같네요.
글쓴이 | 제목 | 최종 글 |
---|---|---|
정시연 | xe 레이아웃에 관한 제안 [11] | 2013.02.18 by 컴토피아 |
Xiso | 실명인증, 성인인증에 관한 문의 답변. [10] | 2013.02.17 by Xiso |
이온디 | 마이노트 레이아웃 1.4.1 배포 [3] | 2013.02.17 by 이온디 |
루띠92 | 계층형 메뉴를 표현하기위한 방법에 적당한지 모르겠습니다. | |
또별 | 멤버시리얼 빈자리 숫자에 스펨회원 가입되는 방어대책에 대해서 [4] | 2013.02.17 by misol |
황금63 | xe 1.7에 사용되는 게시판 모듈이 따로 있나요? [2] | 2013.02.17 by 황금63 |
푸시아 | 페이스북 페이지 위젯 만드는중인데 궁금한게 있습니다. [5] | 2013.02.16 by 데미갓 |
또별 | 포인트 실시간 현재값 출력방법에 대해서 [2] | 2013.02.16 by 또별 |
EnterTM | 언제부터인진 모르겠는데 이런경우가 있더군요. | |
音志 | 화가나는 XE 1.5.4.2 -_-// | |
꿈틀잉 | XE 1.5대로 cc같은곳 예약 시스템구축이 가능한가여? [1] | 2013.02.16 by 2donggalbi |
누리안 | XE, 쪽지 스팸에 대해 고민할 차례입니다. [9] | 2013.02.16 by Xiso |
letpf | XE board 1.7.0 개선됐네요. | |
밧떼리 | 1.7버전을 사이트에 적용하려고 합니다. [9] | 2013.02.15 by 밧떼리 |
마음의빈자리 | 1.5.3.7 아이디/비밀번호 찾기 이메일 발송이 잘 되시나요? | |
꿈틀잉 | Joomla 써보신분 어떤가요.. [4] | 2013.02.15 by KANTSOFT |
Canto | 실시간(?) 등록글 알림 애드온 [75] | 2013.02.14 by Canto |
우연적필연 | XE Core 1.5.1.x 버전은 어디서 다운받나요? [7] | 2013.02.14 by 우연적필연 |
이온디 | 1.7은 언제 사용할 수 있을 까요 [1] | 2013.02.14 by KANTSOFT |
바바리아 | 버츄얼호스트 코드수정 해주실분?? |
1,2 번 같은경우는
쪽지함모듈 (http://www.xpressengine.com/index.php?&mid=download&search_keyword=%EC%AA%BD%EC%A7%80&package_srl=18610979)를 이용해서 자주 확인하면서 처리하시면 될것같고, 보통 스팸은 똫같은 내용으로보니 해당 모듈에서 내용검색이나 사용자 검색으로 해당 사용자가 보낸 스팸을 일괄처리가 가능할것같네요
3 번은..
딱히 해당계정에 조치를 취한다해도.. 다른 계정으로 보내는경우도 많으니;;
그리고 해당 계정을 제거하는것보다 거부처리 해놓는게 막는데 도움이될것같네요
해당 계정을 제거하면 똫같은 계정으로 다시 가입이 되니까... 쩝.. 그냥 다른거 쓸수도 있긴하지만..
4 번은...
쪽지를 보낼때 금지단어를 지정해서 막는방법도 괜찮을것같은데...