Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Spam-Handling optimieren: registrierte user / Webseite / Trustsystem #142

Open
MarkyMarkDE opened this issue Feb 13, 2025 · 8 comments
Open

Comments

@MarkyMarkDE
Copy link

MarkyMarkDE commented Feb 13, 2025

Es wäre schön, wenn wir eine Möglichkeit finden könnten, das Spam-Handling zu optimieren.

Wenn ich als registrierter user eine Nummer zb. über die SpamBlocker Schnittstelle melde, sollte die Nummer auch gleich in der Blockliste als gesperrt mit einer hohen Simmenzahl gespeichert werden, damit diese nicht gleich wieder "weg altert".
Dass eine solche Nummer dann lediglich als "Beschwerde liegt vor" behandelt wird, ist vielleicht eher suboptimal, denn davon ist die Nummer noch nicht gesperrt.
Ich als user denke mir doch etwas bei, wenn ich eine Nummer melde.
Vielleicht könnte man auch so eine Art "TrustSystem" einführen, diesen Status bekommen nur vertrauenswürdige registrierte User von dir und deren Eintragungen / Löschungen bekommen dann eine höhere Priorität als über die Webseite eingetragene Nummern.

Mit einem "TrustSystem" könnte man auch super werben: auf der Webseite steht dann nicht nur, dass dieser Eintrag von einem PhoneBlock Nutzer stammt, sondern auch, dass dieser Eintrag als "Trusted" gilt, entweder als Text oder Icon (goldene Krone zb. mit einem mouseover Text, der das Icon kurz erklärt).

Das Aktivieren dieses "TrustStatus" kann ja erstmal nur von dir über die Datenbank pro User manuell gesetzt werden, man kann sich für einen weiteren Step ja auch eine Logik überlegen, die dann diese Schaltung automatisiert macht.
Es würden sich hierfür ja einige Parameter anbieten zb. wie lange der User registriert ist, wie viele Einreichungen / Löschungen er hat, usw.

Mit diesem "TrustSystem" könnte man so viele schöne, zusätzliche Dinge machen zb. man kann sich seine persönliche Blockliste nur aus "Trusted" Einträgen erzeugen lassen o.ä.

@haumacher
Copy link
Owner

So ein "Trust-System" klingt wie eine gute Idee. Muss man sich noch überlegen, unter welchen Bedingungen jemand einen solchen Status erhält, ohne dass ich ständig in der Datenbank "herumfummeln" muss :-)

@MarkyMarkDE
Copy link
Author

So ein "Trust-System" klingt wie eine gute Idee. Muss man sich noch überlegen, unter welchen Bedingungen jemand einen solchen Status erhält, ohne dass ich ständig in der Datenbank "herumfummeln" muss :-)

dachte ich mir, dass dir das im Grunde gefällt 😉.

So ein "Trust-System" klingt wie eine gute Idee.

Ja, es ist hier erstmal nur eine grobe Idee, die ist natürlich noch nicht durchdacht und trivial wird es vermutlich auch nicht umzusetzen sein. Es soll ja auch alles erklärbar bleiben und nicht noch komplizierter werden, aber dennoch eine Verbesserung sein 😉.

@haumacher
Copy link
Owner

Ich dachte schon an sowas wie "PhoneBlock-Coins" - man verdient die, indem man eine Nummer meldet, die danach auch noch von anderen gesucht/bestätigt/gemeldet wird. Je mehr "PhoneBlock-Coins" man besitzt, desto vertrauenswürdiger wird man. Allerdings hat das ganze den Nachteil, dass es dazu einlädt, sich viele Accounts zu machen und sich gegenseitig unsinnige Nummern zu bestätigen. Da Accounts im Moment recht billig sind, und keine echte Identitätsprüfung haben ist das nicht wirklich schlau...

@MarkyMarkDE
Copy link
Author

Ich dachte schon an sowas wie "PhoneBlock-Coins" - man verdient die, indem man eine Nummer meldet, die danach auch noch von anderen gesucht/bestätigt/gemeldet wird. Je mehr "PhoneBlock-Coins" man besitzt, desto vertrauenswürdiger wird man. Allerdings hat das ganze den Nachteil, dass es dazu einlädt, sich viele Accounts zu machen und sich gegenseitig unsinnige Nummern zu bestätigen. Da Accounts im Moment recht billig sind, und keine echte Identitätsprüfung haben ist das nicht wirklich schlau...

korrekt, man sollte eine Möglichkeit haben, Missbrauch zu verhindern, sonst endet das Ganze in einem Fiasko, egal wie man das Kind hinterher nennt. Man müsste sich vielleicht auch mal anschauen, wie andere Seiten (zb. Tellows) diesem Problem entgegenwirken, denn leider wird das Problem mit Lug und Trug im Netz immer schlimmer.

Wir wollten ja eh bei Gelegenheit mal telefonieren (meine ich im Kopf zu haben), da könnte man ja ein wenig Brainstorming betreiben, ich muss das System einfach besser kennen um mit planen oder Ideen einbringen zu können 😉

@geimist
Copy link

geimist commented Feb 15, 2025

An so etwas hatte ich auch gedacht (Erstmeldungen, die von anderen im Nachhinein bestätigt werden). Ich weiß auch nicht, ob ein Hash der IP zum Abgleich in Bezug auf Datenschutz unbedenklich ist. Das könnte die gleichzeitige Nutzung etwas eindämmen, wenn auch nicht verhindern.

Auch das Alter eines Accounts (sofern regelmäßig aktiv, z.B. durch CardDAV-Login, AB-Calls) könnte als zusätzlicher Faktor mit einbezogen werden.

@MarkyMarkDE
Copy link
Author

MarkyMarkDE commented Feb 15, 2025

An so etwas hatte ich auch gedacht (Erstmeldungen, die von anderen im Nachhinein bestätigt werden). Ich weiß auch nicht, ob ein Hash der IP zum Abgleich in Bezug auf Datenschutz unbedenklich ist. Das könnte die gleichzeitige Nutzung etwas eindämmen, wenn auch nicht verhindern.

Auch das Alter eines Accounts (sofern regelmäßig aktiv, z.B. durch CardDAV-Login, AB-Calls) könnte als zusätzlicher Faktor mit einbezogen werden.

das mit dem Account-Alter war ja auch mit ein Ansatz von mir, man müsste halt noch weitere Faktoren mit einbeziehen und welche das alles sein können, weiß ich als außenstehender nicht, da ich halt nicht weiß, welche Daten über den User regelmäßig in der DB gespeichert werden und ob man sich aufgrund dieser Daten einen "Trust-Score" ableiten könnte.

@haumacher
Copy link
Owner

... das Alter eines Accounts (sofern regelmäßig aktiv, z.B. durch CardDAV-Login, AB-Calls)...

Ja, das kann man nicht so einfach fälschen - oder die Höhe des Spendenbetrags... :-)

@MarkyMarkDE
Copy link
Author

MarkyMarkDE commented Feb 15, 2025

... das Alter eines Accounts (sofern regelmäßig aktiv, z.B. durch CardDAV-Login, AB-Calls)...

Ja, das kann man nicht so einfach fälschen - oder die Höhe des Spendenbetrags... :-)

achso, wie bei Mozilla oder wie? 😉 Erst vehement gegen Werbung sein und jetzt eine Werbefirma kaufen und plötzlich ist "wenig aufdringliche Werbung" erlaubt? Wie man nur so schändlich seine Prinzipien verraten kann, ist mir schleierhaft.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants