Окрім зовнішнього списку CAS, Telm запускає власну міжгрупову аналітику: той самий спам, що спливає в багатьох захищених групах, розпізнається як скоординована кампанія, а підтвердженого спамера можна забанити в усіх групах, де він є, одразу. Це навмисно консервативно, повністю записується в журнал і зворотно скасовується. Доступно на Basic і вище; увімкнено для кожної групи за замовчуванням.
Хочете це налаштувати? Зробіть це просто у своєму акаунті Telm.
Відкрити в дашборді1Наш власний міжгруповий щит
Зовнішній список блокування CAS ловить спамерів, уже відомих деінде. Глобальна база даних спаму — це власний рівень Telm: він вчиться на кожній групі, яку ми захищаємо, і реагує на загрози, яких CAS ще не бачив.
Він складається з двох частин, що працюють разом, — міжгрупового детектора кампаній і федеративних банів.
2Виявлення скоординованих кампаній
Спамери рідко б'ють лише по одній групі. Той самий чи майже ідентичний текст часто з'являється в багатьох спільнотах одночасно або від кількох свіжих облікових записів усередині однієї групи за короткий проміжок часу.
Telm стежить саме за цим. Коли той самий вміст спливає в кількох захищених групах протягом доби, це трактується як скоординований залп і видаляється одразу. Усередині однієї групи той самий вміст від кількох різних облікових записів за короткий проміжок часу сам по собі є підставою забанити авторів і прибрати копії, що вже потрапили.
3Федеративні бани — забанити раз, зникло всюди
Коли той самий обліковий запис публікує той самий підтверджений спам у більш ніж одній із ваших груп за короткий проміжок часу, Telm трактує його як федеративного спамера й банить у кожній групі, де він присутній, — а не лише в тій, де його спіймали.
Охоронці на вході та на кожному повідомленні стежать, щоб федеративний спамер не міг знову зайти чи публікувати в жодній із ваших захищених груп. Усе записується, і адміністратор може скасувати федеративний бан (що розбанює обліковий запис усюди) будь-коли.
- Спрацьовує, коли той самий користувач публікує той самий спам у кількох групах за короткий проміжок часу.
- Банить обліковий запис усюди, де він присутній, а не лише там, де його спершу спіймали.
- Охоронці входу та повідомлень блокують повторний вхід і повторну публікацію.
- Повністю записується в журнал і зворотно скасовується адміністратором із панелі керування.
4Скільки доказів йому потрібно
Не кожна спам-дія трактується однаково. Найочевидніше, найяскравіше зловживання поширюється найшвидше, тоді як усе межове мусить спершу з'явитися в більшій кількості груп, — тож найсильніша глобальна дія спрацьовує лише на найочевиднішому спамі.
- Явний, високовпевнений спам, щодо якого вжили заходів у кількох групах, поширюється найшвидше.
- Межові випадки мусять повторитися в більшій кількості груп, перш ніж поширитися, що уникає надмірної реакції.
- Кваліфікуються лише автоматичні рішення про спам; ваші власні правила, тригер-команди та ручні дії ніколи не поширюються на інші групи.
5Запобіжники
Федеративна дія навмисно консервативна, тож спрацьовує лише на справді скоординованому зловживанні.
- Кваліфікуються лише впевнені, автоматичні вердикти «спам» — тригер-команди, власні правила та прості спрацювання CAS не поширюються.
- Це вимагає того самого спаму в кількох групах за короткий проміжок часу, а не поодинокого випадку.
- Кожен федеративний бан записується в журнал і може бути скасований адміністратором, що знімає його всюди одразу.
- Ви можете вимкнути функцію для кожної групи будь-коли.
6Як увімкнути
Глобальна база даних спаму вмикається для кожної групи й увімкнена за замовчуванням на придатних тарифах, поруч із перемикачем CAS. Федеративні бани живлять лише сильні, автоматичні вердикти «спам» — ваші власні правила та ручні дії не живлять, щоб не поширювати локальне рішення глобально.
7Як вона доповнює CAS
CAS і глобальна база даних спаму — не конкуренти: вони покривають різні моменти життя спамера, і саме запуск обох закриває прогалину.
- CAS знає спамерів, уже повідомлених по всьому Telegram; він зупиняє їх на вході на будь-якому тарифі.
- Глобальна база даних спаму реагує на свіжі кампанії, що б'ють по ваших захищених групах, ще до того, як вони потраплять у зовнішній список.
- Разом вони покривають і вже відомого порушника, і абсолютно новий скоординований залп.