Mi chiedo se si potrebbe fare un processo in più fasi, per renderlo più difficile per i BOT.
La registrazione, o qualche attività simile, ti porta Cookie-A, e poi quando voti ottieni Cookie-B, ma se hai Cookie-B e non hai un cookie di corrispondenza adatto-A il tuo voto non lo fa conta. Se provi a registrare nuovamente sulla stessa macchina che può essere rilevata da te già in possesso di Cookie-A. Passare attraverso i passaggi troppo velocemente viene trattato come un BOT.
Abbiamo fatto un test psicometrico, con molte domande, e gli utenti hanno dovuto dare risposte ponderate. Una risposta in sub-N secondi era che qualcuno premeva semplicemente i pulsanti per superarlo. Non abbiamo mai detto loro che la loro risposta era troppo veloce, abbiamo semplicemente contrassegnato i dati come "sospetti".
Quindi chiunque cerchi di passare direttamente al pulsante Vota non funzionerà. Dovrebbero fare Step-A, poi Step-b poi Step-C in ordine.
Per ri-votare dovrei cancellare i cookie, registrarmi nuovamente, leggere la pagina descrittiva (qualsiasi cosa) e infine votare nuovamente, tutto nell'ordine corretto e non troppo veloce.
La richiesta di JavaScript per essere abilitata può essere d'aiuto, così come un sistema Captcha. Captcha potrebbe avere una sorta di ritardo - "Per favore guarda come appaiono le due parole" in modo che ci siano due parole, mostrate una dopo l'altra, ma "parole reali" in modo che possano essere facilmente memorizzate e poi digitate. Qualsiasi risposta che è "troppo veloce" non è valido.
A un certo punto le persone si arrabbieranno e non si preoccuperanno.
I cookie sono sotto controllo del cliente e quindi facili da evitare. IMO non raccomandabile. – Treb