זו השאלה הראשונה שכל מי ששוקל בוט תגובות שואל, והיא שאלה טובה. חשבון אינסטגרם של עסק הוא נכס, ואף מכירה אחת לא שווה סיכון אליו.
התשובה הקצרה: תלוי לגמרי באיזה סוג כלי אתם משתמשים. ההבדל בין השניים אינו עניין של איכות אלא של ארכיטקטורה, והוא מה שקובע אם החשבון בסיכון או לא.
שני סוגי אוטומציה, ורק אחד מהם מסוכן
כלים שמתחזים לכם
חלק מהכלים מבקשים את שם המשתמש והסיסמה שלכם. הם מתחברים לאינסטגרם כאילו הם אתם - מדמים אפליקציה, לוחצים על כפתורים, שולחים הודעות.
זו הפרה ישירה של תנאי השימוש של מטא, וזה גם מה שמערכות הזיהוי שלה בנויות לתפוס: התחברות ממיקום חדש, קצב פעולות לא אנושי, דפוסים שחוזרים בדיוק. התוצאה נעה בין Action Blocked זמני ועד השבתת חשבון.
סימן זיהוי: אם כלי מבקש סיסמה של אינסטגרם - זה הסוג הזה. אל תיתנו.
כלים שעובדים דרך ה-API הרשמי
הסוג השני לא מקבל סיסמה ולא רואה אותה. הוא מבקש הרשאות דרך מסך ההתחברות של מטא עצמה - אותו מסך שאתם מכירים - ואתם מאשרים בדיוק מה מותר לו: לקרוא תגובות, להגיב, לשלוח תשובה פרטית.
מטא יודעת בדיוק מי הכלי, מה הוא עושה ובאיזה קצב. היא אישרה אותו לפעולות האלה מראש, בתהליך בדיקה שנקרא App Review. הפעולות שלו הן פעולות חוקיות במערכת, לא התחזות אליכן.
אצל כלי כזה החשבון לא בסיכון מעצם השימוש. אפשר גם לנתק את ההרשאות בכל רגע מתוך הגדרות פייסבוק, בלי לשנות סיסמה ובלי לערב את הכלי.
ProdLnk הוא מהסוג השני. אנחנו לא מבקשים סיסמה ולא יכולים לקבל אותה.
אז מה כן יכול להשתבש
גם עם כלי מאושר, אפשר להתנהג בצורה שתעורר תשומת לב. שלושה דפוסים:
נפח חריג בפרק זמן קצר
מאתיים הודעות פרטיות בעשר דקות זה לא דפוס אנושי, ולא משנה דרך איזה ממשק הן יצאו. מגבלת קצב היא ההגנה: תקרה של תשובות לשעה מפזרת את אותה עבודה על פני זמן סביר.
אותו טקסט בדיוק, שוב ושוב
עשרים תגובות זהות מילה במילה מתחת לאותו פוסט נראות אוטומטיות לכל אדם שגולל, וזה גם מה ש-spam detection מחפש. ואריאציות מתחלפות פותרות את זה - שלושה-ארבעה נוסחים לאותה תשובה, שנבחרים לסירוגין.
תוכן שנראה כמו ספאם
תגובה פומבית שמכילה מחיר וקישור, מתחת לכל תגובה בפוסט, נראית בדיוק כמו מה שהיא. הדפוס הבטוח - וגם המוכר יותר - הוא תגובה פומבית קצרה בלי לינק, והפרטים בהודעה פרטית.
ההגדרות שמורידות את הסיכון
- תקרת תשובות לפוסט - בוט שיוצא משליטה על פוסט ויראלי.
- תקרת תשובות לשעה - קצב שנראה לא אנושי.
- תשובה אחת לכל אדם - הצפה של מי שהגיב כמה פעמים.
- ואריאציות נוסח - תבנית זהה שחוזרת.
- שעות פעילות - פעילות ברצף 24 שעות ביממה.
- תגובה פומבית בלי לינק - מראה של ספאם מסחרי.
הראשונה ברשימה היא החשובה מכולן. פוסט שמקבל אלף תגובות בצהריים אחד הוא בדיוק הרגע שבו הבוט הכי שימושי - ובדיוק הרגע שבו בוט בלי תקרה יעשה נזק.
מה שמטא בעצמה מגבילה
שווה להכיר שתי מגבלות שהן של הפלטפורמה, לא של הכלי:
הודעה פרטית אחת לכל תגובה. אינסטגרם ופייסבוק מרשים לשלוח תשובה פרטית אחת בתגובה לתגובה ציבורית, ולא יותר. זה לא באג של הכלי - זה חוק המשחק, וכל כלי שטוען אחרת עוקף אותו בדרך לא רשמית.
חלון זמן. יש חלון שבו מותר להשיב לתגובה בפרטי, ואחריו התשובה נחסמת. זו סיבה נוספת שכדאי שהמענה יהיה מהיר - ומקורות שממתינים שעות מפספסים אותו.
איך לצאת לדרך בלי לקחת סיכון
- חברו רק דרך מסך ההרשאות של מטא. אם ביקשו סיסמה - עצרו.
- הפעילו על פוסט אחד קודם. תנו לו יום ותקראו מה יצא בפועל.
- התחילו עם תקרות נמוכות ותעלו אותן רק אחרי שראיתם שהכל תקין.
- תסתכלו על היומן פעם בשבועיים - מה נענה, מה לא, ולמה.
שורה תחתונה
בוט תגובות שעובד דרך ה-API הרשמי, עם תקרות סבירות וניסוחים מתחלפים, אינו מסכן את החשבון. הוא עושה בדיוק את אותן פעולות שהייתם עושים ידנית - רק מהר יותר ובלי לפספס.
מה שכן מסכן חשבון: כלי שמבקש סיסמה, קצב לא אנושי, ואותו טקסט חוזר. שלושתם נמנעים בהגדרה.
בוט התגובות של ProdLnk בנוי סביב המגבלות האלה - כל אחת מההגדרות שברשימה למעלה היא שדה במסך אחד. אפשר גם לנסות אותו בדפדפן ולראות בדיוק מה היה יוצא על תגובה אמיתית.