Hacker News

แจ้ง HN: บริษัท YC ขูดกิจกรรม GitHub และส่งอีเมลขยะไปยังผู้ใช้

วิธีที่สตาร์ทอัพที่ได้รับการสนับสนุนจาก YC รวบรวมกิจกรรม GitHub เพื่อส่งอีเมลการขายที่ไม่พึงประสงค์ เรียนรู้ว่านักพัฒนาสามารถปกป้องการสนับสนุนโอเพ่นซอร์สจากสแปมได้อย่างไร

3 นาทีอ่าน

Mewayz Team

Editorial Team

Hacker News

เมื่อกิจกรรม GitHub ของคุณกลายเป็นช่องทางการขายของผู้อื่น

ลองนึกภาพการผลักดันการคอมมิตเวลา 23.00 น. เพื่อแก้ไขข้อบกพร่องในการรับรองความถูกต้อง gnarly ในโปรเจ็กต์ข้างของคุณ สองวันต่อมา อีเมลเข้ามาในกล่องจดหมายของคุณ: "เฮ้ ฉันสังเกตเห็นว่าคุณกำลังดำเนินการตรวจสอบสิทธิ์ผู้ใช้สำหรับ SaaS ของคุณ เครื่องมือของเราสามารถช่วยได้" คุณไม่เคยลงทะเบียนสำหรับรายชื่อผู้รับจดหมายของพวกเขา คุณไม่เคยเยี่ยมชมเว็บไซต์ของพวกเขา คุณไม่เคยให้ที่อยู่อีเมลของคุณแก่พวกเขา อย่างไรก็ตาม พวกเขารู้แน่ชัดว่าคุณกำลังสร้างอะไร ความรู้สึกไม่มั่นคงนั้นเหรอ? มันไม่ใช่หวาดระแวง เป็นการดำเนินการขูดที่เป็นระบบและเป็นระบบอุตสาหกรรมที่จะเปลี่ยนการมีส่วนร่วมของโอเพ่นซอร์สของคุณให้เป็นวัตถุดิบสำหรับการวัดการเติบโตของบุคคลอื่น

กระทู้ล่าสุดใน Hacker News เผยให้เห็นสิ่งที่นักพัฒนาหลายคนสงสัยมานานแล้ว: กลุ่มย่อยของบริษัทที่ได้รับการสนับสนุนจาก Y Combinator และบริษัทสตาร์ทอัพที่ไม่ใช่ YC จำนวนมากที่ติดตาม Playbook เดียวกัน ได้รวบรวมข้อมูลกิจกรรม GitHub ทางโปรแกรมเพื่อระบุและนักพัฒนาอีเมลแบบ Cold-email ฟันเฟืองนั้นรวดเร็วและรุนแรง สำหรับชุมชนนักพัฒนา สิ่งนี้ข้ามเส้นตรงที่ไม่มีวิธีแฮ็กการเติบโตที่ชาญฉลาดคนใดสามารถข้ามไปได้

เครื่องขูดทำงานอย่างไร

API สาธารณะของ GitHub นั้นเปิดตามการออกแบบ โดยขับเคลื่อนการบูรณาการที่ถูกต้องตามกฎหมาย เครื่องมือสำหรับนักพัฒนา และการวิเคราะห์ระบบนิเวศ แต่โครงสร้างพื้นฐานเดียวกันกับที่ช่วยให้คุณสร้างแดชบอร์ด CI/CD สามารถนำไปใช้ใหม่เพื่อสร้างไปป์ไลน์การสร้างลูกค้าเป้าหมายได้ Scrapers นำเข้าประวัติการคอมมิต หัวข้อพื้นที่เก็บข้อมูล จำนวนดาว รายชื่อผู้ร่วมให้ข้อมูล และที่สำคัญคือ ที่อยู่อีเมลที่นักพัฒนาซอฟต์แวร์บางครั้งเปิดเผยในการกำหนดค่า Git หรือข้อมูลเมตาของโปรไฟล์

จากนั้น GitHub เครื่องมืออ้างอิงโยงจะจัดการกับโปรไฟล์ LinkedIn โดเมนบริษัท และฐานข้อมูลนายหน้าข้อมูล ภายในไม่กี่นาที ชื่อผู้ใช้ GitHub แบบดิบจะเปลี่ยนเป็นบันทึกการติดต่อแบบเต็ม: บริษัท ตำแหน่ง กลุ่มเทคโนโลยีที่อนุมาน ขนาดทีมโดยประมาณ มีรายงานว่าการดำเนินการบางอย่างประมวลผลโปรไฟล์หลายหมื่นโปรไฟล์ต่อวัน โดยป้อนผลลัพธ์โดยตรงไปยังลำดับอีเมลอัตโนมัติซึ่งปลอมแปลงเป็นการเข้าถึงส่วนบุคคล

ความซับซ้อนของการดำเนินการคือสิ่งที่ทำให้มีการรุกรานเป็นพิเศษ สิ่งเหล่านี้ไม่ใช่การระเบิดครั้งใหญ่ในรายการที่ซื้อ อีเมลเหล่านี้มีการกำหนดเป้าหมายสูงและรับรู้ตามบริบทซึ่งสร้างขึ้นเพื่อให้รู้สึกเหมือนว่าผู้ส่งรู้จักคุณจริงๆ — เพราะว่าพวกเขาทำเช่นนั้นตามอัลกอริทึมในแง่ที่ขับเคลื่อนด้วยข้อมูล ความคุ้นเคยทางเทคนิคทำให้เกิดความรู้สึกผิดๆ เกี่ยวกับความสัมพันธ์ที่ถูกต้องตามกฎหมายโดยที่ไม่มีอยู่จริง

เหตุใดนักพัฒนาจึงมีความเสี่ยงต่อกลยุทธ์นี้โดยเฉพาะ

มืออาชีพส่วนใหญ่สามารถตรวจพบอีเมลที่ไม่เปิดเผยได้ว่าคืออะไร แต่นักพัฒนาต้องเผชิญกับกับดักทางจิตวิทยาโดยเฉพาะ: อีเมลอ้างอิงถึงงานจริงที่เป็นปัจจุบัน เมื่อมีคนกล่าวถึงพื้นที่เก็บข้อมูลที่คุณมีส่วนร่วม กรอบงานเฉพาะที่คุณนำมาใช้เมื่อเดือนที่แล้ว หรือรูปแบบข้อผิดพลาดที่ปรากฏในการกระทำล่าสุดของคุณ จะกระตุ้นให้เกิด "พวกเขารู้เรื่องนี้ได้อย่างไร" การตอบสนองที่สามารถข้ามตัวกรองสแปมในสมองของคุณได้ชั่วขณะ

สิ่งนี้ประกอบขึ้นด้วยวัฒนธรรมการพัฒนาโอเพ่นซอร์ส การมีส่วนร่วมต่อสาธารณะให้กับ GitHub เป็นทั้งการปฏิบัติทางวิชาชีพและคุณค่าของชุมชน นักพัฒนาแบ่งปันโค้ดอย่างเปิดเผยเนื่องจากความโปร่งใสและการทำงานร่วมกันเป็นรากฐานของระบบนิเวศ ไม่ใช่เป็นการเชิญชวนให้ผู้มีโอกาสเป็นลูกค้า การใช้ประโยชน์จากความเปิดกว้างเพื่อผลประโยชน์ทางการค้าโดยไม่ได้รับความยินยอมถือเป็นการทรยศพื้นฐานของวัฒนธรรมที่ทำให้แพลตฟอร์มนี้มีคุณค่าตั้งแต่แรก

“ปัญหาไม่ใช่ว่าสตาร์ทอัพต้องการค้นหาลูกค้าของตน แต่ปัญหาคือพวกเขาสับสนระหว่าง 'เปิดเผยต่อสาธารณะ' กับ 'เปิดให้ใช้งานฟรีเพื่อวัตถุประสงค์ทางการค้าใดๆ ก็ได้' ข้อมูลสาธารณะและข้อมูลที่ได้รับความยินยอมไม่เหมือนกัน"

นอกจากนี้ยังมีความไม่สมดุลของกำลังในการเล่น นักพัฒนาแต่ละรายไม่สามารถมองเห็นได้ว่าใครกำลังดึงกิจกรรมของพวกเขาหรือวิธีการประมวลผลข้อมูลของพวกเขา สตาร์ทอัพสามารถสร้างรายชื่อนักพัฒนาซอฟต์แวร์ได้ 50,000 คนในช่วงสุดสัปดาห์ นักพัฒนาที่อยู่ในรายชื่อนั้นไม่รู้ว่ามีอยู่จนกว่าอีเมลจะเริ่มมาถึง

💡 คุณรู้หรือไม่?

Mewayz ทดแทนเครื่องมือธุรกิจ 8+ รายการในแพลตฟอร์มเดียว

CRM · การออกใบแจ้งหนี้ · HR · โปรเจกต์ · การจอง · อีคอมเมิร์ซ · POS · การวิเคราะห์ แผนฟรีใช้ได้ตลอดไป

เริ่มฟรี →

ต้นทุนที่แท้จริงสำหรับสตาร์ทอัพที่เล่นเกมนี้

จากมุมมองของทหารรับจ้างล้วนๆ กลยุทธ์นี้คือการเอาชนะตัวเอง ชุมชนนักพัฒนาพูดคุย แฮก

The Question

The Answer

2. What's your GitHub profile?

3. What's your GitHub profile like?

4. What are your GitHub profiles like?

5. What is your GitHub profile?

6. What is your GitHub profile like?

7. What are your GitHub profiles like?

8. What's your GitHub profile?

9. What is your GitHub profile?

10. What is your GitHub profile like?

11. What are your GitHub profiles like?

12. What's your GitHub profile?

13. What is your GitHub profile?

14. What is your GitHub profile like?

15. What are your GitHub profiles like?

16. What's your GitHub profile?

17. What is your GitHub profile?

18. What are your GitHub profiles like?

19. What's your GitHub profile?

20. What is your GitHub profile?

21. What is your GitHub profile like?

22. What are your GitHub profiles like?

23. What's your GitHub profile?

24. What is your GitHub profile?

25. What is your GitHub profile like? คำถาม คำตอบ

ความจำเป็นของการเปิดเผยข้อมูล GitHub

เมื่อคุณทำกิจกรรม GitHub ของคุณ การขูดกิจกรรมนั้นจะเป็นทางเส้นการขายที่เหมาะสำหรับผู้อื่น ซึ่งผู้ใช้สามารถเข้าถึงได้โดยตรง โดยไม่ต้องต้องติดต่อผ่านอีเมล

คุณรับรองว่าเราจะรับผิดชอบการรับผิดชอบของ

What is a GitHub account?

A GitHub account is a digital identity that allows you to upload, manage, and share your code. It's like having an online address for your projects.

How do I create a GitHub account?

Go to [GitHub](https://github.com) and click on the 'Sign up' button. Fill in your details and click 'Create Account'.

What can I do with my GitHub account?

You can share your code with others, collaborate on projects, fork repositories, and more. It's a great way to connect with the developer community.

How do I fork a GitHub repository?

To fork a repository, go to the repository's page and click on the 'Fork' button. This creates a copy of the repository on your own account, allowing you to contribute and collaborate.

How do I create a pull request?

To create a pull request, go to the repository's page and click on the 'New Pull Request' button. This initiates the process of comparing your changes with the original repository and inviting others to review your work.

What is a pull request?

A pull request is a way to propose changes to a project. It allows developers to discuss, review, and merge changes before they are integrated into the main codebase.

How do I fork a pull request?

To fork a pull request, go to the repository's page and click on the 'Fork' button. This creates a copy of the pull request on your own account, allowing you to propose changes and collaborate with the original project's maintainers.

What is a repository?

A repository is a collection of code, documentation, and other files that are organized and stored in a central location. It serves as a single source of truth for a project.

What is a version control system?

Version control systems, like Git, track changes to code and allow you to revert to previous versions if necessary. They are essential for managing and collaborating on projects efficiently.

...

Frequently Asked Questions

บริษัท YC เป็นบริษัทใดและทำงานอย่างไร?

YC หรือ Y Combinator เป็นสตาร์ทอัพอินคิวเบเตอร์ที่มีชื่อเสียงมากที่สุดในโลก ดำเนินการโดย Paul Graham และ Sam Altman YC จะลงทุนในสตาร์ทอัพด้วยเงินทุน 125,000 โดลลาร์สหรัฐแลกกับ 7% ของหุ้นในการแข่งขัน (ซึ่งเรียกว่า SAFE) YC จะให้คำปรึกษาและสัมพันธ์ต่อสตาร์ทอัพที่เข้าร่วมด้วย

GitHub กิจกรรมถูกใช้เพื่อส่งอีเมลขยะอย่างไร?

บริษัทสามารถติดตามกิจกรรม GitHub ของคุณผ่าน API หรือการสแกนสาธารณะเพื่อระบุโปรเจ็กต์ที่เกี่ยวข้องกับเทคโนโลยีหรือธุรกิจต่างๆ เมื่อพวกเขาเห็นคุณทำคอมมิตที่เกี่ยวข้องกับหัวข้อเฉพาะเจาะจง (เช่น authenticate user, payment processing) พวกเขาคิดว่าเป็นตัวชี้แจงว่าคุณเป็นไคลเอนท์เป้าหมายแล้วส่งอีเมลขยะโดยอัตโนมัติ

ฉันสามารถปกป้องตัวเองจากอีเมลขยะจาก GitHub กิจกรรมได้อย่างไง?

คุณสามารถป้องกันโดยการตั้งค่าความสำคัญของอีเมลเป็น "ไม่ต้องการ" (unsubscribe) เมื่อไหร่ก็ได้, ใช้เครื่องมือบล็อกอีเมลขยะ, ปิดโปรไฟล์ GitHub สาธารณะ, และตรวจสอบการตั้งค่าความ 私密性 เพื่อจำกัดข้อมูลที่เปิดเผ

ลองใช้ Mewayz ฟรี

แพลตฟอร์มแบบออล-อิน-วันสำหรับ CRM, การออกใบแจ้งหนี้, โครงการ, HR และอื่นๆ ไม่ต้องใช้บัตรเครดิต

เริ่มจัดการธุรกิจของคุณอย่างชาญฉลาดวันนี้

เข้าร่วมธุรกิจ 30,000+ ราย แผนฟรีตลอดไป · ไม่ต้องใช้บัตรเครดิต

พบว่าสิ่งนี้มีประโยชน์หรือไม่? แบ่งปันมัน

พร้อมนำไปปฏิบัติแล้วหรือยัง?

เข้าร่วมธุรกิจ 30,000+ รายที่ใช้ Mewayz แผนฟรีตลอดไป — ไม่ต้องใช้บัตรเครดิต

เริ่มต้นทดลองใช้ฟรี →

พร้อมที่จะลงมือทำหรือยัง?

เริ่มต้นทดลองใช้ Mewayz ฟรีวันนี้

แพลตฟอร์มธุรกิจแบบครบวงจร ไม่ต้องใช้บัตรเครดิต

เริ่มฟรี →

ทดลองใช้ฟรี 14 วัน · ไม่ต้องใช้บัตรเครดิต · ยกเลิกได้ทุกเมื่อ