Facebook 错误地将个人博客报告给 DigitalOcean,称其为钓鱼网站
自动化反钓鱼系统错误地将一个托管在 DigitalOcean 上的个人博客标记为 Facebook 钓鱼网站,尽管该网站是合法的,主机方仍发出 24 小时内下架威胁。评论者指出,像 DigitalOcean 和 Hetzner 这样的廉价 VPS 提供商长期被垃圾邮件发送者滥用,导致 Facebook、Netcraft、Cloudflare 和 Google 等大型平台与安全厂商采取激进且容易出错的封禁措施。此事引发了更广泛的担忧:不透明的算法、整个 IP 段的连坐式处理、薄弱的申诉流程,以及基础设施公司凭借很少的问责就能扰乱合法线上活动的日益增长的权力。
事件范围
- DigitalOcean 上的个人博客通过 Facebook→Netcraft→DigitalOcean 流程被标记为钓鱼网站。
- Netcraft 随后承认这是误报,并迅速撤销,但托管服务商仍维持 24 小时内下架的威胁,这仍然是一个严重痛点。
- 许多评论者认为,这并非孤立失误,而是自动化滥用处理和过宽执法的结构性问题。
DigitalOcean、“便宜”主机与滥用
- 一些人报告称,DigitalOcean 上托管的垃圾邮件/钓鱼内容明显增加,包括在社交网络上出现的 DO 托管诈骗内容。
- DigitalOcean 以及类似的低成本 VPS 提供商被描述为严重遭受垃圾邮件、钓鱼、临时邮箱以及 VPN/代理滥用。
- 有些人会屏蔽全部 DO IP 段的 SMTP,或将其视为天然“因关联而有罪”。
- 另一些人则反驳说,这种做法不公平地惩罚了选择 DO 以图简单和良好教程的个人网站与初学者,而且还有许多信誉更好的低成本替代方案。
自动化滥用检测与连带伤害
- 多个故事讲述了提供商(Hetzner、Vultr、主要云厂商、Cloudflare、Google)基于第三方或机器学习的滥用报告自动采取行动:
- 在流量激增时将服务器置于 null-route。
- 转发仅与某个 IP 之前所有者相关的过期滥用投诉。
- 基于薄弱或间接证据显示钓鱼/恶意软件警告(例如一个几十年前的二进制字符串)。
- 将整个域名因合法的 OAuth 流程而标记为钓鱼。
- 常见主题包括:后果严重、透明度很低、人工复核缓慢或根本没有,以及“你有罪”的语气,而不是“检测到可能问题”。
Facebook 的角色与审核优先级
- 有人批评 Facebook 对所谓外部钓鱼采取迅速且激进的行动,却在移除明显的诈骗广告、仇恨、种族主义和暴力威胁方面行动缓慢或无效。
- 一些用户报告称,他们在 Marketplace 上反复遭遇无解释封禁,或内容审核存在不对称。
- 人们对付费广告主被优先于用户安全与公平感到沮丧。
法律与伦理角度
- 讨论此类错误报告是否构成诽谤或恶意干扰。
- 许多人指出实际障碍:需要证明金钱损失、法律费用高,以及证明“鲁莽漠视”的门槛很高。
- 一些人主张加强用户权利:更清晰的说明、申诉机制、数据导出,以及平台的“消费者权利法案”。