Vuoi sapere come proteggere il tuo sito dallo SPAM?
Voglio chiarire subito che quando parlo di SPAM mi riferisco a messaggi inviati da un sito non sicuro o ai commenti lasciati sotto ai post che non provengono da utenti reali, ma sono contenuti generati automaticamente.
Spesso questi messaggi SPAM includono anche link ad altre pagine web dai contenuti dubbi e questo li rende ancora più fastidiosi. Per saperne di più leggi il mio post su cosa significa SPAM.
Se sei mai stato vittima dello SPAM, sicuramente saprai quanto sono fastidiosi e difficili da gestire commenti ed email indesiderate.
Il temine SPAM indica l’invio di massa di messaggi a una lista di contatti che non hanno acconsentito a ricevere tali comunicazioni. Esistono diversi tipi di spam:
Nel concreto, fare blog spamming significa utilizzare la sezione commenti dei blog per pubblicare messaggi promozionali, del tutto non correlati all’argomento trattato negli articoli e/o che contengono link ad altre pagine web.
Spesso, oltre a usare la sezione commenti, gli spammer (attraverso bot automatizzati chiamati email harvester) cercano indirizzi email all’interno del blog e li inseriscono nella propria lista di contatti.
Infine, se hai un form di contatto sul tuo sito, avrai notato che questo è uno spazio molto usato per fare spamming.
Se non usi le adeguate protezioni, potresti trovare la tua casella di posta inondata di messaggi SPAM inviati attraverso il modulo presente sulla tua pagina “Contatti”.
Il nostro servizio di messa in sicurezza del sito si occupa anche di ripulire i blog da questo tipo di attacchi e d’impedire che possano verificarsi in futuro.
Il primo passo per imparare come proteggere il tuo sito web dallo SPAM consiste nel sapere da chi e con quali strumenti è causato. Nella maggior parte dei casi, i messaggi SPAM sono inviati dai cosiddetti spambot.
Questi sono programmi automatici in grado di generare account email fasulli e usarli per inviare messaggi di massa. Talvolta, gli spambot sono anche capaci di accedere account email legittimi e utilizzarli per le proprie attività di spamming.
Uno degli strumenti più popolari usati dagli spambot si chiama Trackback Submitter. Questo è un programma usato per lasciare su blog e siti commenti spam con link ad altre pagine web.
Il trackback submitter funziona in questo modo: il programma scansiona migliaia di siti web per trovare quelli che trattano un particolare argomento.
Quindi, lascia un commento spam contenente uno o più link.
Se il commento viene pubblicato con successo (il Trackback Submitter riceve una notifica automatica), l’URL del blog viene aggiunto a una lista di siti da utilizzare per le attività di spamming.
Se invece la pubblicazione del commento viene bloccata dai filtri anti-spam, l’URL viene rimosso dalla lista.
Come hai letto nella sezione precedente, nella maggior parte dei casi, commenti e messaggi SPAM sono inviati da bot automatici.
Ecco alcuni indizi per riconoscere i messaggi SPAM:
Queste sono alcune caratteristiche molto comuni dei messaggi SPAM.
Talvolta, i bot più sofisticati sono però in grado di lasciare commenti che sembrano piuttosto attendibili.
Per questo motivo, è importante usare strumenti specifici per proteggere il tuo sito dallo SPAM, prevenendo che sia inserito nelle liste di contatto dei spambot.
Il primo strumento che ti consiglio di usare per proteggere il tuo sito web dai commenti SPAM è senza dubbio Akismet. Questo plugin è talmente efficace che molti strumenti per l’installazione guidata di WordPress lo includono direttamente nel pacchetto d’installazione della piattaforma.
Se non usi ancora Akismet, installalo al più presto (lo trovi effettuando una ricerca all’interno della tua Bacheca WordPress in Plugin > Aggiungi Nuovo).
Una volta attivato, Akismet è un vero e proprio filtro anti-spam: utilizzato da siti web di tutto il mondo, ogni ora blocca ben 7.5 milioni di messaggi SPAM.
Quando un commento viene contrassegnato come indesiderato, Akismet lo inserisce nella propria directory e previene che sia pubblicato su altri siti.
Dalla tua Bacheca WordPress potrai accedere alla lista dei commenti che sono stati bloccati.
Di tanto in tanto, ti consiglio di visitare questa pagina per assicurarti che non siano stati contrassegnati come SPAM messaggi da parte di lettori veri e propri.
Un altro modo per proteggere il tuo sito web dallo SPAM è utilizzare al meglio le funzionalità native WordPress.
Per lavorare sulle opzioni relative ai commenti, accedi alla Bacheca del tuo sito e vai su Impostazioni > Discussione.
Per prima cosa, su questa schermata potrai decidere se permettere o meno commenti sul tuo blog (potrai poi modificare questa opzione per i singoli articoli/pagine) e se gli utenti devono fornire il proprio nome e indirizzo email per lasciare un messaggio.
Ovviamente, richiedere queste informazioni sarà un primo livello di protezione.
Potrai anche decidere se ricevere notifiche email quando vengono lasciati nuovi commenti.
Vediamo ora le sezioni più importanti:
Moderazione commenti
In questa sezione puoi selezionare il numero di link che determinerà se un commento viene pubblicato direttamente o viene invece inserito nella coda di moderazione.
Il numero di default selezionato su WordPress è 2.
Ti consiglio comunque di non selezionare 0, in quanto ogni singolo commento verrebbe aggiunto alla coda di moderazione.
Nella sezione moderazione commenti trovi un campo di testo.
Qui puoi inserire una lista di parole che desideri monitorare.
Ogni volta che viene lasciato un commento contenente una delle parole che hai indicato nella lista, il commento viene messo in coda di moderazione.
Blacklist dei commenti
Come nella sezione precedente, qui trovi un campo di testo dove inserire una lista di parole da bloccare.
Quando viene inviato un commento contenente una delle parole nella tua blacklist, il messaggio viene automaticamente contrassegnato come SPAM.
In alternativa al sistema per commenti default di WordPress, puoi utilizzare Disqus Comment System, di cui ho già parlato nella mia guida su come gestire i commenti con Disqus.
Disqus è un sistema per commenti che permette all’utente di creare un profilo, gestire tutti i propri commenti da un singolo pannello di controllo e interagire con altri iscritti.
Per i web master, Disqus ha un ottimo pannello per la moderazione dei commenti (anche con questo strumento, è possibile contrassegnare i messaggi SPAM e inserire utenti nella blacklist).
Inoltre, dal momento che gli utenti devono avere un profilo o comunque lasciare un indirizzo email per inviare un commento, Disqus generalmente aiuta a contrastare le attività di spamming da parte di bot automatici.
I codici CAPTCHA sono senza dubbio molto efficaci. Sono però odiati da molti, in quanto richiedono un po’ di lavoro da parte dell’utente.
I CAPTCHA (cioè, quei sistemi che richiedono di risolvere un quesito prima di mandare un messaggio) sono particolarmente utili per proteggere il tuo sito da attività di SPAM, attraverso i moduli di contatto.
Devono però essere usati con moderazione: è importante selezionare uno strumento per inserire CAPTCHA che sia efficace ma anche facile da usare per gli utenti.
Se i CAPTCHA risultano troppo complessi, possono talvolta essere un vero e proprio deterrente per chi vuole mandarti un messaggio.
Infine, vediamo come proteggere il tuo sito dallo SPAM causato dagli email harvester. In questo contesto, la cosa più importante è impedire ai bot automatici di leggere gli indirizzi email pubblicati sul tuo sito web.
Un plugin molto utile per proteggere i tuoi indirizzi email è Email Address Encoder.
Una volta attivato, questo strumento cripta tutti gli indirizzi email pubblicati sulle tue pagine (chi visita il tuo sito non noterà alcuna differenza).
Se preferisci non usare un plugin, un modo molto comune per proteggere dallo SPAM il tuo sito è quello di sostituire il simbolo @ (il parametro usato dagli email harvester per riconoscere gli indirizzi email) con il testo (chiocciola) o (at) in inglese.
Conclusione
In questa guida hai imparato diverse strategie per proteggere il tuo sito dallo SPAM. Riassumendole, queste sono:
In aggiunta, hai a disposizione l’opzione di usare Disqus per la gestione dei commenti. Una volta configurati, questi strumenti aumenteranno notevolmente il livello di protezione del tuo sito.
Quali strategie usi per proteggere il tuo sito dallo SPAM?
Se hai domande o altri suggerimenti che vorresti condividere, non esitare a lasciare un commento.
Qualunque sito viene pubblicato non vive nel vuoto pneumatico del suo server. La rete è…
I servizi per accorciare link sono molto diffusi. Tanti siti web fanno affidamento su plugin…
Come costruire credibilità, incrementare la visibilità e far crescere i profitti attraverso un sito web.…
Hai un errore nella tua Bacheca WordPress relativo alla versione PHP? Non ti preoccupare, lo…
Uno degli elementi più importanti per far sì che il tuo sito WordPress funzioni è…
Quando si costruisce un sito WordPress la situazione ideale è quella per cui tutto fila…