Cos'è un'honeypot anti-spam
Un honeypot anti-spam è una trappola tecnica progettata per attirare e identificare bot, spambot e attaccanti automatizzati senza interferire con l'esperienza degli utenti reali. Il principio è esporre risorse apparentemente vulnerabili (form, indirizzi email, link nascosti) che solo bot raggiungerebbero, marcando come spam o bloccando chi vi interagisce.
Honeypot nei form web
La tecnica più diffusa è il campo nascosto nei form: si aggiunge un'input invisibile agli utenti (display:none o posizionato fuori schermo). Gli utenti reali non lo vedono e non lo compilano. I bot, che compilano automaticamente tutti i campi del form, inseriscono valore. Il backend rifiuta il submit se il campo nascosto è valorizzato.
Implementazione tecnica
Esempio HTML: <input type="text" name="website" style="display:none" tabindex="-1" autocomplete="off">. Backend (PHP/Python/Node): se il valore di "website" è non vuoto, scartare la richiesta senza errore esplicito (silenziosa). Non mostrare messaggi al bot: lascialo pensare che il submit sia riuscito per non insegnargli a bypassarlo.
Time-based honeypot
Variante avanzata: misurare il tempo di compilazione. Un'utente reale impiega almeno 3-5 secondi a compilare un form, mentre i bot compilano in millisecondi. Si registra il timestamp di caricamento pagina (campo hidden o sessione) e si confronta col submit. Submission troppo veloci sono considerati spam.
Spam trap email
Le spam trap sono indirizzi email pubblicati strategicamente per essere raccolti da scraper di liste illegali. Esistono pristine trap (indirizzi mai usati realmente, solo pubblicati per essere harvested) e recycled trap (vecchi indirizzi abbandonati riattivati come trap). Inviare email a una trap indica acquisizione liste non opt-in.
Email trap di Spamhaus, SpamCop
Le grandi blacklist come Spamhaus, SpamCop, Project Honey Pot gestiscono reti vastissime di trap distribuite globalmente. Colpire una sola trap può portare al listing IP. Per evitare: solo double opt-in, pulire liste vecchie (suppression dopo 90 giorni inattività), verificare deliverability con tool come ZeroBounce.
Link trap nelle email
Tecnica difensiva avanzata: inserire link nascosti nelle email che solo bot di parsing seguirebbero. Click su questi link bonificano la classificazione automatica. Variante: link visibili solo nel codice HTML ma con CSS display:none. Utenti reali cliccano solo link visibili, bot scansionano tutti i link.
Project Honey Pot
Il Project Honey Pot è una rete globale di honeypot che traccia spam harvesting. Chiunque può ospitare honeypot sul proprio sito e contribuire al database. I dati confluiscono nella HTTP:BL (HTTP Blacklist) consultabile via DNS per identificare IP malevoli prima del submit di form.
Hai bisogno di aiuto?
Se hai problemi di blacklist o deliverability email, il team di G Tech Group può aiutarti. Contattaci tramite il modulo di contatto.