تجاوز عدد الإيميلات المُرسلة من نشرة حاجز الـ 200,000 إيميل 😍

بس رح أحكي عن الجانب اللي مابتشوفوه من بناء منصة مثل نشرة: Scammers.

أي منصة بتسمح لك ترسل إيميلات، هي بنظر المحتال أداة شبه مجانية لإرسال حملات (Phishing) و (Scam). ولو نجح واحد بس بإرسال حملة احتيال من عندنا، فالضرر مو محصور بالضحايا: بيحرق سمعة الـ (IP) والـ (Domain) اللي منرسل منها، وبتصير الإيميلات تروح على (Spam). يعني إساءة شخص واحد بتنعكس على الجميع ماعدا طبعا عملائنا الي عندهم IP خاص فيهم.

كيف بنينا Abuse System في الإرسال؟

الحل الساذج هو (if) وحدة: لو المحتوى فيه كلمة مشبوهة، امنعه. هالطريقة بتنهار بأول محاولة تحايل بسيطة، وبنفس الوقت بتوقف العملاء بالغلط. الاحتيال مو كلمة مفتاحية، هو نمط.

اللي عملناه هو نظام تقييم مخاطر (Risk Scoring): كل محاولة إرسال بتاخد (score) من 0 إلى 100، بيتجمّع من إشارات (Signals) متعددة، كل إشارة إلها وزن. مافي إشارة وحدة بتحكم لحالها، بل مجموعها هو اللي بيقرر: نمرّر، نوقف للمراجعة، أو نحظر. والأهم من هيك: بنرتّب الفحوصات من الأرخص للأغلى.

الطبقة الأولى — فحوصات حتمية ورخيصة (Deterministic):

بصمة المحتوى (Content Fingerprint): لو المحتوى بيطابق حملة احتيال سبق وحظرناها (حتى لو المحتال غيّر كم كلمة) بينحظر فوراً بدون أي فحص إضافي. وكمان في أكثر من فلتر من هالنوع.

الطبقة الثانية — Context:

مو بس المحتوى مهم، مين اللي بيرسل مهم بنفس القدر. حساب عمره يومين، جمّع قائمة ضخمة فجأة، وبدأ يرسل على طول؟ هي مشبوهة.

الطبقة الثالثة — AI Classifier:

بعد ما ننظّف المحتوى من التمويه، بنمرّره على نموذج ذكاء اصطناعي ليصنّف المحتوى وبأي مستوى ثقة.

الكفاءة والتكلفة بشكل عام؟

بدل مانشغّل كل فحص غالي (خدمات خارجية أو AI) على كل إرسال. فبنعتمد على مبداً: (Escalation) — الفحوصات الخارجية الغالية ما بتشتغل إلا إذا الإشارات الرخيصة رفعت مستوى الشك أصلاً.

التكلفة معقولة جداً مقارنة بالقيمة الي عم نحمي فيها الأنظمة تقريباً فحص كامل بيكلف متوسط 0.3$.

شكراً لثقتكم، وعقبال المليون إيميل قريباً 🚀

دمتم سالمين 🫡

@محمّد الحكيم