Tengo un sitio donde los usuarios pueden crear encuestas en línea y enviarlas a quien quieran. En los últimos meses, hemos visto un aumento en un usuario en particular que crea una cuenta y luego crea una encuesta en la que solicita nombres de usuario y contraseñas para un sitio diferente. Siempre es el mismo sitio al que se dirige, y siempre hace el mismo tipo de preguntas.
Nuestra mejor solución hasta ahora ha sido crear un servicio de monitoreo que busque encuestas potencialmente maliciosas y luego nos notifique cuando se encuentren. Luego entramos y revisamos manualmente la encuesta y bloqueamos la cuenta si es algo sospechoso.
Esto no ha sido muy efectivo. A pesar de que las encuestas se bloquean con bastante rapidez, el usuario malintencionado aún encuentra valor en la creación sin fin de estas encuestas en nuevas cuentas y el envío de ellas.
La mejor idea que se me ha ocurrido es no permitir que el usuario active una encuesta si contiene palabras clave sospechosas. Requerir y admin para revisar y activar. El problema con esto es que hay muchos falsos positivos que son recogidos, por lo que necesitaría realizar una acción más a menudo que ahora para permitir que las encuestas legítimas salgan a la luz.
¿Puede alguien sugerir una manera efectiva de frustrar a esta persona sin gastar una parte de mi día realizando tareas manuales? ¿Hay alguna forma de tomar huellas digitales de este usuario para evitar que use nuestro sitio para phishing?