Zum Hauptinhalt springen
Glossar Discord-Sicherheit

Braucht man einen Bot, um einen HoneyPot-Kanal „aktiv" zu halten?

Kurz gesagt

Nein. Ein HoneyPot-Kanal muss nicht von einem Bot „belebt" werden. Um zu wissen, ob ein Kanal aktiv ist, muss man die Nachrichten lesen und damit sehen, wer sie geschrieben hat. Eine vorgetäuschte Aktivität fällt also sofort auf, und die spammenden Konten machen diese Prüfung ohnehin nicht.

Zur Erinnerung: Was ist ein HoneyPot-Kanal?

Ein HoneyPot-Kanal ist eine Falle: Kein echtes Mitglied hat einen Grund, dort zu schreiben. Jedes Konto, das darin postet, ist also fast sicher ein Spammer und wird automatisch sanktioniert. Das ist ein einfaches und äußerst wirksames Mittel, um automatisierte Konten zu fangen.

Der Irrglaube: „Der Kanal muss lebendig wirken"

Manchmal liest man diesen Rat: einen Bot laufen zu lassen, der Nachrichten im HoneyPot postet, um ihn „aufzuwärmen", damit die Spammer ihn für aktiv halten und dort posten. Die Absicht klingt logisch, hält aber nicht stand, im Gegenteil, sie ist sogar kontraproduktiv.

Warum das nicht funktioniert

Fragen Sie sich: Woran erkennt man, dass ein Kanal „aktiv" ist? Man muss seine letzten Nachrichten lesen. Es gibt keinen anderen Weg.

Und da liegt das Problem: die Nachrichten zu lesen heißt auch zu sehen, wer sie geschrieben hat. Jede Nachricht zeigt ihren Autor. Wenn also ein Bot den Kanal „aufgewärmt" hat, würde jeder, der hinsieht, erkennen, dass die gesamte Aktivität von ein und demselben Bot stammt. Der Schwindel fällt sofort auf.

Mit anderen Worten: Es gibt keine Möglichkeit, einen falschen lebendigen Kanal „intelligent" zu automatisieren. Der Autor der Nachrichten verrät immer, dass die Aktivität vorgetäuscht ist.

Und vor allem: Niemand schaut hin

Es geht noch einfacher. Um die Aktivität eines Kanals zu prüfen, bevor er Konten dorthin schickt, müsste ein Angreifer sich verbinden, den Nachrichtenverlauf abrufen und ihn analysieren. Das ist aufwendig, teuer und langsam.

Doch die Leute, die Konten für Massenspam automatisieren, tun das nicht: Es ist zu kompliziert und zu aufwendig für nichts. Sie schicken ihre Konten überallhin, ohne sich die Frage zu stellen.

Ergebnis: ein HoneyPot funktioniert gerade deshalb, weil er leer und still ist. Er muss nicht lebendig wirken. Im Gegenteil: Je weniger legitime Aktivität es gibt, desto verlässlicher wird jede einzelne Nachricht zum Alarmsignal.

Was Sie sich merken sollten

  • Lassen Sie Ihren HoneyPot-Kanal leer: Schreiben Sie nicht hinein und setzen Sie keinen Bot ein, um ihn zu beleben.
  • Eine vorgetäuschte Aktivität ist erkennbar (der Autor der Nachrichten ist sichtbar) und täuscht niemanden.
  • Ohnehin prüfen automatisierte Spammer die Aktivität eines Kanals nicht: Das ist ihnen zu aufwendig.

Häufige Fragen

Sollte ich in meinen HoneyPot-Kanal schreiben?

Nein. Er sollte leer und still bleiben: Kein echtes Mitglied hat einen Grund, dort zu posten, also ist jede Nachricht darin ein verlässliches Signal für ein unerwünschtes Konto.

Hilft ein Bot, der den Kanal „aufwärmt"?

Nein. Das erzeugt eine leicht erkennbare vorgetäuschte Aktivität, denn der Autor jeder Nachricht ist sichtbar, und es verbraucht Ressourcen für nichts.

Prüfen Spammer, ob ein Kanal aktiv ist?

In der Praxis nein. Die Aktivität eines Kanals vor dem Posten zu analysieren, wäre zu aufwendig und zu teuer: Automatisierte Konten spammen, ohne diese Prüfung vorzunehmen.

Wie fängt ein HoneyPot dann die Bots?

Gerade weil er still ist: Da niemand Legitimes darin schreibt, verrät sich jedes Konto, das dort postet, von selbst und kann automatisch sanktioniert werden.