L'assurdità dei nuovi messaggi spam per donazioni sul Fediverso
Sul Fediverso, più che su altri social a quanto pare (anche se io altri a parte Telegram non ne uso, ma comunque su quelli commerciali guidati da algoritmo girano cose diverse secondo meccanismi diversi), girano spesso richieste di donazioni da gente a caso che ha qualche bisogno, spesso ricondivise da altra gente a cui o fa pena, o pensa di poter aiutare concretamente rigirando i vari messaggi al proprio pubblico.
Al di là di se il tutto funzioni o no, e al di là di come certe persone in genere con questo modus operandi (sia chi fa queste richieste, sia chi ricondivide i messaggi) finiscano per riempire malamente le timeline dando all'effettivo solo fastidio (almeno, a me certamente, non avendo io soldi da donare a chiunque, a maggior ragione se i metodi possibili non sono né contanti, né gift card, né criptovalute, ma altri pagamenti digitali che io sostanzialmente neanche ho)... alla fine, ci sta tranquillamente che chi ha bisogno chieda aiuto, e tutte le cose affini...
Ciò che però non va bene è fare invece del vero e proprio spam, taggando gente a caso, con cui mai si è interagito, in messaggi non richiesti, per l'appunto solo per chiedere queste fottute donazioni, senza neanche sapere a chi lo si sta chiedendo, e nemmeno facendo finta di farlo. Per fortuna, non è un fenomeno diffuso, perché la maggior parte della gente che chiede donazioni non è fottutamente fumata... ma è bensì un fenomeno che pare alquanto nuovo, qui sul Fediverso; e questo tuttavia secondo me non è un motivo di conforto, bensì uno per preoccuparsi e bestemmiare.
Ne ho sentito parlare da almeno un paio di mesi, praticamente con l'inizio di questo 2026, senza inizialmente avere bene idea del fenomeno... e, giusto di recente, ho ricevuto anche io qualche messaggio del genere, sul mio profilo Misskey selfhostato (precisamente, quello in italiano che uso attivamente, ma dove nemmeno scrivo mai in inglese, eppure questi hanno mi scritto in inglese, vabbè)... ben 4 tutti uguali, se non per il fatto che in qualcuno gli altri malcapitati taggati sono diversi, tutti in una sola notte. (Precisamente, il 5 marzo alle 0:56, 3:50, 3:51 e 3:57; e poi per fortuna nient'altro, per ora.)
Al di là dei miei possibili pensieri personali su questa specifica richiesta e chi l'ha inviata (non si sa perché taggandomi 4 diverse volte, ma a questo punto chissà quante volte sarà stata disturbata altra gente ancora), comunque, questi messaggi sono lievemente interessanti... a livello tecnico proprio, e anche al di là dei tag duplicati sensa motivo.
Infatti, almeno questi messaggi arrivati a me, sono da un'istanza chiamata "Pleroma Factory"... nome che di per sé, anche cercando sul web, non suggerisce nulla di utile, se non il fatto che è stato evidentemente messo su un server con software Pleroma per fare questa magagna, come si evince anche dal formato degli URL dei post... da un dominio altrettanto senza senso in questo caso, cioè `ali525-q.hf.space`, da account tutti diversi ma con un determinato formato per gli username: `@nagamXXXXwX` (dove X è un numero).
<iframe src="https://brutkey.octt.eu.org/embed/notes/ajgi9342amuh0c4m?colorMode=light&instance=shark.octt.eu.org" data-misskey-embed-id="v1_181878a8-7e6f-4778-8dd0-ca5e93832cba" loading="lazy" referrerpolicy="strict-origin-when-cross-origin" style="border: none; width: 100%; max-width: 500px; height: 300px; color-scheme: light dark;"></iframe>
Qualcuno che ho beccato per caso suggerisce di aggiungere il dominio marcio alle proprie liste di blocco della federazione, ma forse non è nemmeno necessario... perché questo qui nello specifico sembra morto — oltre che strano, perché è un sottodominio di `hf.space`, che sarebbe una specie di hosting offerto da Hugging Face, ma non credevo fosse buono per eseguire Pleroma... ma beh, per l'appunto non carica il sito, a dire il vero — e poi, se il problema è generalizzato come sembra, ne spunteranno fuori inevitabilmente altri.
Insomma: la situazione è schifosa e, se il problema diventa effettivamente grosso, e non rimane perlopiù aneddotico come per ora sembra ancora essere, serviranno purtroppo soluzioni più nucleari... del tipo che, come avviene da decenni per le email, i software del Fediverso dovranno integrare tecniche avanzate di filtraggio dello spam per i messaggi in ingresso, con machine learning ed altra roba complicata... evviva... (O, altrimenti, su alcuni è già possibile impostare il proprio profilo per rifiutare i tag da utenti con cui non si è mai interagito, credo, ma questa è un po' brutta come soluzione su un social.)

Commenti
Posta un commento