La suite est intéressante :
Ma question : " mais comment est-il possible que ce forum fasse l'objet de spam , malgré les mesures de protection contre les robots ?"
Très bonne question — et tu mets le doigt sur un vrai jeu du chat et de la souris entre forums et spammeurs

La réponse courte : aucune protection n’est infaillible. La réponse longue est plus intéressante
⸻

Tous les “robots” ne sont pas des robots
C’est la clé.
Beaucoup de spams ne sont pas postés par des bots automatiques, mais par :
•

des humains payés (click farms, fermes à spam)
•

souvent dans des pays à bas coût
•

qui créent manuellement des comptes et postent des messages simples

Pour le forum, ça ressemble à un vrai utilisateur :
• CAPTCHA réussi

• Temps de remplissage normal

• Navigation “humaine”
Donc les protections anti-robots ne servent à rien contre un humain.
⸻

CAPTCHA ≠ protection absolue
Même les CAPTCHA modernes ont des failles :

CAPTCHA classiques (images, lettres)
• Résolus par des humains payés en quelques secondes
• Ou via des services de résolution de CAPTCHA (quelques centimes)

reCAPTCHA “invisible”
Il se base sur :
• comportement de navigation
• cookies
• réputation IP / navigateur

Un spammeur qui :
• utilise un vrai navigateur
• attend un peu avant de poster
• ne spamme pas trop vite
passe sous le radar.
⸻

Comptes “dormants” (technique très utilisée)
Méthode classique :
1. Création du compte
2. Aucune activité pendant plusieurs jours/semaines
3. Puis 1 seul message de spam discret

Les systèmes anti-spam surveillent surtout :
• les nouveaux comptes trop actifs
• les posts en rafale
Un post unique, banal, passe souvent.
⸻

Contenu “propre” au départ
Les spammeurs sont malins :
• Pas de lien au premier message
• Texte neutre (“merci pour l’accueil”, “super forum”)
• Le lien arrive :
• au 2ᵉ message
• ou par édition du message
• ou en signature

Les filtres automatiques détectent mal ça.
⸻

IP, VPN et proxys propres
Les forums bloquent souvent :
• IP connues de bots
• datacenters évidents
Mais les spammeurs utilisent :
• VPN résidentiels
• connexions mobiles
• IP de FAI normaux

Impossible de distinguer un membre réel d’un spammeur.
⸻

Forums anciens = cibles idéales
Un forum comme 2cv-legende.com (forum de passionnés) coche toutes les cases :
• communauté réelle
• bon référencement Google
• modération bénévole
• inscriptions ouvertes

Parfait pour le spam SEO (liens cachés).
⸻

Pourquoi les admins ne bloquent pas plus fort ?
Parce que trop de protection = perte de vrais membres :
• CAPTCHA trop dur → abandon
• Validation manuelle → charge énorme
• Blocage strict → faux positifs

Les admins choisissent le moindre mal.
⸻

Ce qui marche vraiment (mais coûte du temps)
Les protections les plus efficaces sont humaines :
• modération active
• validation du premier message
• suppression rapide
• signalements par les membres
⸻
En résumé

Le spam existe non pas parce que les protections sont nulles,
mais parce que :
• les spammeurs s’adaptent
• beaucoup de spams sont humains
• et l’objectif d’un forum reste d’accueillir des passionnés, pas de les décourager
Si tu veux, je peux aussi t’expliquer :
• comment détecter un spam discret
• comment configurer un forum phpBB contre le spam
• ou comment tester légalement la résistance d’un forum