यदि आप तेजी से हजारों "लंबित" दान देख रहे हैं, तो आप संभवतः "कार्ड टेस्टिंग" हमले का शिकार हुए हैं। यह वह जगह है जहाँ बॉट चोरी किए गए क्रेडिट कार्ड नंबरों का परीक्षण करने के लिए आपके दान फॉर्म का उपयोग करते हैं ताकि यह देखा जा सके कि कौन से मान्य हैं।
यह गाइड बताता है कि स्पैम दान को कैसे साफ किया जाए और लाइट और प्रो दोनों उपयोगकर्ताओं के लिए सामान्य सुझाव दिए गए हैं। चैरिटेबल कैसे एंटी-स्पैम उपायों पर काम करना जारी रखता है, इस बारे में अधिक जानकारी के लिए, हमारे ब्लॉग पर जाने के लिए स्वतंत्र महसूस करें।
⚠️ महत्वपूर्ण: बैकअप और जिम्मेदारी किसी भी बल्क डिलीट प्लगइन या कस्टम डेटाबेस स्क्रिप्ट को चलाने से पहले, आपको अपनी साइट का पूरा बैकअप बनाना होगा। यदि कोई क्लीनअप ऑपरेशन अनजाने में डेटा हटा देता है या यदि उपरोक्त सुझाव समस्या का समाधान नहीं करते हैं, तो आपकी सुरक्षा जाल आपकी साइट को परिवर्तनों से पहले सहेजे गए संस्करण में पुनर्स्थापित करना है। कृपया ध्यान रखें कि डेटाबेस क्वेरी और तृतीय-पक्ष स्क्रिप्ट चलाना आपके अपने जोखिम पर किया जाता है; WP Charitable इन ऑपरेशनों से होने वाले डेटा हानि के लिए जिम्मेदार नहीं है। यदि आप इन उपकरणों का उपयोग करने के बारे में अनिश्चित हैं, तो हम दृढ़ता से एक वेब डेवलपर से परामर्श करने या आगे बढ़ने से पहले मार्गदर्शन के लिए हमारी सहायता टीम से संपर्क करने की सलाह देते हैं।
सामग्री तालिका
लंबित दान हटाना
यदि आपके पास बड़ी मात्रा में स्पैम दान हैं तो वर्डप्रेस डैशबोर्ड में उन्हें मैन्युअल रूप से हटाने का प्रयास करने की अनुशंसा नहीं की जाती है। इससे संभवतः आपका ब्राउज़र क्रैश हो जाएगा या आपका सर्वर टाइम आउट हो जाएगा।
विधि 1: चैरिटेबल एडवांस्ड सेटिंग्स (अनुशंसित)

यदि आप चैरिटेबल प्रो (या स्पैम ब्लॉकर एडऑन के साथ लाइट प्लगइन) का उपयोग कर रहे हैं, तो चैरिटेबल -> सेटिंग्स -> एडवांस्ड/विविध में एक "बल्क दान हटाएं" सेटिंग है जो आपके वर्डप्रेस इंस्टॉलेशन में सभी विफल और लंबित दान को हटा सकती है। ध्यान दें कि यह वैध दान को हटा सकता है, इसलिए इस सुविधा का उपयोग करने से पहले ऑडिट करना सबसे अच्छा है।
चेतावनी: यह सभी अभियानों से सभी दान को स्थायी रूप से हटा देता है।
विधि 2: बल्क डिलीट प्लगइन का उपयोग करें (अनुशंसित)
कोड को छुए बिना इन रिकॉर्ड्स को हटाने का सबसे आसान तरीका इस उद्देश्य के लिए डिज़ाइन किया गया एक मुफ्त प्लगइन का उपयोग करना है। हम इस विकल्प की सलाह भी देते हैं क्योंकि कुछ प्लगइन्स बल्क डिलीट करने वाली वस्तुओं में अधिक नियंत्रण प्रदान करते हैं।
- प्लगइन्स > नया जोड़ें पर जाएं और "बल्क डिलीट" खोजें (ऐसा ही एक प्लगइन WP बल्क डिलीट है, लेकिन वह उपयोग करें जो आपको लगता है कि आपकी आवश्यकताओं से मेल खाता है)।
- प्लगइन इंस्टॉल और सक्रिय करें।
- बल्क WP > बल्क पोस्ट डिलीट पर जाएं।
- पोस्ट प्रकार चुनें:
दानचुनें। - पोस्ट स्थिति चुनें:
लंबित(याcharitable-pending) चुनें। - कार्रवाई चुनें: "ट्रैश में ले जाएं" या "स्थायी रूप से हटाएं" चुनें।
- डिलीशन चलाएं। नोट: यदि आपका सर्वर धीमा है तो आपको इसे बैचों में चलाने की आवश्यकता हो सकती है।
विधि 3: कस्टम स्क्रिप्ट का उपयोग करें (एडवांस्ड)
यदि प्लगइन वॉल्यूम के साथ संघर्ष कर रहा है या आप कोड-आधारित समाधान पसंद करते हैं, तो आप हमारी क्लीनअप स्क्रिप्ट का उपयोग कर सकते हैं।
- WPCode प्लगइन मुफ्त में इंस्टॉल करें।
- लंबित दान को सीधे डेटाबेस से सुरक्षित रूप से हटाने के लिए निम्नलिखित स्निपेट का उपयोग करें:
महत्वपूर्ण: एक बार जब क्लीनअप हो जाए, तो स्निपेट को निष्क्रिय करना याद रखें ताकि यह चलता न रहे।
आगे की रोकथाम के लिए उठाए जाने वाले कदम
हम इस क्रम में उपायों को लागू करने की सलाह देते हैं:
DNS और सर्वर (सर्वोत्तम बचाव)
किसी बॉट को रोकने के लिए सबसे अच्छी जगह यह है कि वह आपके वर्डप्रेस साइट तक पहुँचने से पहले ही उसे रोक दिया जाए।
- क्लाउडफ्लेयर: हम अत्यधिक अनुशंसा करते हैं कि आपकी साइट क्लाउडफ्लेयर के पीछे हो (उनका मुफ्त प्लान उत्कृष्ट है)। इसमें “बॉट फाइट मोड” और रेट लिमिटिंग शामिल है जो इन हमलों को DNS स्तर पर ब्लॉक कर सकता है।
- आपका होस्टिंग प्रदाता: तुरंत अपने होस्ट से संपर्क करें। वे अक्सर हमले के पैटर्न देख सकते हैं (जैसे, किसी विशिष्ट देश से आने वाला ट्रैफ़िक) और सर्वर स्तर पर उन IP पतों को ब्लॉक कर सकते हैं।
सामान्य वर्डप्रेस सुरक्षा
- सुरक्षा प्लगइन्स: वर्डफ़ेंस या सॉलिड सिक्योरिटी जैसे प्लगइन्स में ट्रैफ़िक मॉनिटरिंग टूल होते हैं जो आक्रामक बॉट व्यवहार का पता लगा सकते हैं और उनके आईपी को स्वचालित रूप से ब्लॉक कर सकते हैं।
चैरिटेबल विशिष्ट सेटिंग्स
यदि आपके पास एक सशुल्क लाइसेंस है और चैरिटेबल (प्रो प्लगइन नहीं) का उपयोग कर रहे हैं, तो सुनिश्चित करें कि आपके पास स्पैम ब्लॉकर एक्सटेंशन स्थापित है।
- रेट लिमिटिंग: तेजी से सबमिशन को रोकने में मदद करता है।
- कैप्चा: आपके फ़ॉर्म में Google reCAPTCHA या hCaptcha जोड़ता है।
- आईपी लॉगिंग: दानदाताओं के आईपी पतों को ट्रैक करता है, जिससे आप विशिष्ट अपराधियों को ब्लॉक कर सकते हैं।
यदि आप मुफ्त (चैरिटेबल लाइट) संस्करण का उपयोग कर रहे हैं, तो आप बाधाएं जोड़ने के लिए इन सेटिंग्स और कोड स्निपेट का उपयोग कर सकते हैं:
- न्यूनतम दान राशि बढ़ाएँ: बॉट अक्सर बहुत छोटी राशियों (जैसे, $1.00) के साथ परीक्षण करते हैं ताकि लेनदेन पर ध्यान न जाए।
- अपने अभियान संपादक पर जाएं।
- दान विकल्प टैब का पता लगाएं।
- सुझाई गई न्यूनतम दान राशि बढ़ाएँ (जैसे, इसे $1 से $5 या $10 तक बढ़ाएँ)।
- नोट: हालांकि सहायक है, परिष्कृत बॉट इसके अनुकूल हो सकते हैं, इसलिए इस पर अपने एकमात्र बचाव के रूप में भरोसा न करें।
- ईमेल पैटर्न द्वारा ब्लॉक करें: यदि बॉट एक विशिष्ट ईमेल पैटर्न (जैसे, यादृच्छिक अक्षर या विशिष्ट डोमेन) का उपयोग कर रहे हैं, तो आप उन्हें ब्लॉक करने के लिए इस स्निपेट का उपयोग कर सकते हैं:
- URL बदलें: अपने दान पृष्ठ के URL को अस्थायी रूप से बदलने से कभी-कभी एक बॉट रुक सकता है जो एक विशिष्ट लिंक को लक्षित कर रहा है।
ध्यान दें कि चैरिटेबल प्रो उपयोगकर्ताओं के पास एक “सुरक्षा” टैब है जिसमें ऊपर बताई गई कई सुविधाएँ शामिल हैं। उदाहरण के लिए यहां उन्नत ईमेल सत्यापन पर एक गाइड है।
भुगतान गेटवे सुरक्षा (स्ट्राइप और पेपैल)
आपका भुगतान प्रोसेसर अक्सर उन्नत टूल रखता है जो आपकी वेबसाइट को सूचित करने से पहले ही धोखाधड़ी को रोक सकता है। नीचे दी गई जानकारी लिखने के समय सटीक है – सबसे अद्यतित जानकारी के लिए कृपया अपनी गेटवे प्रदाता साइटों की जांच करें।
Stripe उपयोगकर्ता: Stripe Radar Stripe में Radar नामक एक अंतर्निहित धोखाधड़ी का पता लगाने वाला टूल है।
- Standard Radar (निःशुल्क): सभी Stripe खातों के साथ आता है। यह संदिग्ध लगने वाले भुगतानों को ब्लॉक करने के लिए मशीन लर्निंग का उपयोग करता है। आप अपने Stripe डैशबोर्ड में धोखाधड़ी और जोखिम > सूचियाँ के तहत विशिष्ट ईमेल पते या कार्ड को मैन्युअल रूप से “ब्लॉक सूची” में जोड़ सकते हैं।
- Radar for Fraud Teams (सशुल्क अपग्रेड): यह संस्करण आपको Custom Rules लिखने की अनुमति देता है।
- सुझाव: यदि आप देखते हैं कि बॉट एक ही ईमेल डोमेन (जैसे,
[email protected]या[email protected]) का उपयोग कर रहे हैं, तो आप उस पूरे डोमेन को ब्लॉक करने के लिए एक नियम बना सकते हैं। - AI सहायक: सशुल्क संस्करण में एक AI सहायक शामिल है जो आपको “example.com डोमेन वाले सभी भुगतानों को ब्लॉक करें” जैसे प्राकृतिक भाषा अनुरोध टाइप करने देता है और यह आपके लिए नियम उत्पन्न करेगा।
- यहां Stripe Radar के बारे में अधिक पढ़ें।
- सुझाव: यदि आप देखते हैं कि बॉट एक ही ईमेल डोमेन (जैसे,
PayPal उपयोगकर्ता: धोखाधड़ी सुरक्षा PayPal व्यावसायिक खातों के लिए समान सुरक्षा प्रदान करता है।
- धोखाधड़ी सुरक्षा: व्यावसायिक उपकरण > जोखिम प्रबंधित करें > धोखाधड़ी सुरक्षा पर जाएं। PayPal में वर्तमान में अपग्रेड के साथ एक निःशुल्क धोखाधड़ी सुरक्षा योजना है।
- आप उच्च डॉलर राशि, पता बेमेल (AVS), या कार्ड सुरक्षा कोड विफलताओं (CVV) के आधार पर लेनदेन को फ़्लैग या अस्वीकार करने के लिए फ़िल्टर सेट कर सकते हैं। यदि आप बार-बार आपको लक्षित करने वाले विशिष्ट ईमेल पते या आईपी पते की पहचान करते हैं, तो आप उन्हें PayPal धोखाधड़ी सुरक्षा सेटिंग्स के भीतर अपनी नकारात्मक सूचियों में जोड़ सकते हैं।
- यहां PayPal धोखाधड़ी प्रबंधन के बारे में अधिक पढ़ें।
हम अनुशंसा करते हैं कि परिवर्तन लागू होने के बाद पहले 24-48 घंटों के लिए अपनी साइट की बारीकी से निगरानी करें। यदि आप देखते हैं कि स्पैम फिर से शुरू हो गया है, तो तुरंत अपनी अभियान स्थिति को वापस ‘ड्राफ्ट’ पर स्विच करें और अपनी सुरक्षा सेटिंग्स बढ़ाएं (जैसे, Cloudflare में “अंडर अटैक मोड” सक्षम करें)।
अपने Stripe/PayPal डैशबोर्ड की जाँच करें जबकि Charitable में “लंबित” दान आमतौर पर इंगित करते हैं कि भुगतान छोड़ दिया गया था या विफल हो गया था, आपको हमेशा सीधे अपने Stripe या PayPal डैशबोर्ड की दोबारा जाँच करनी चाहिए। सत्यापित करें कि हमले के दौरान कोई सफल शुल्क नहीं हुआ। यदि आपको कोई सफल अनधिकृत शुल्क मिलता है, तो बाद में संभावित विवाद शुल्क या चार्जबैक से बचने के लिए भुगतान प्रोसेसर के माध्यम से उन्हें तुरंत वापस कर दें।
“कार्ड परीक्षण” पर एक नोट कृपया याद रखें कि “कार्ड परीक्षण” एक सामान्य समस्या है जो पूरे ई-कॉमर्स और दान उद्योग को प्रभावित करती है, न कि केवल आपकी विशिष्ट साइट को। बॉट चोरी किए गए डेटा का परीक्षण करने के लिए किसी भी खुले फॉर्म की तलाश करते हैं। सर्वर-स्तरीय अवरोधन (जैसे Cloudflare) और ऊपर उल्लिखित ऑन-साइट प्रतिबंधों के संयोजन का उपयोग करके, आप अपनी साइट को एक अनाकर्षक लक्ष्य बनाते हैं, जिससे बॉट को आगे बढ़ने के लिए प्रोत्साहित किया जाता है।
विविध अनुरोध
यदि आप Charitable, Charitable Lite सहित किसी भी संस्करण का उपयोग कर रहे हैं, और ऊपर कवर नहीं की गई किसी भी चीज़ के बारे में हमारी सहायता टीम से संपर्क करने की आवश्यकता है, तो बेझिझक हमारे सहायता फ़ॉर्म का उपयोग करें। यदि पूछताछ स्ट्राइप से संबंधित है, तो आप उस खाते से जुड़ी कोई भी व्यावसायिक नाम और जानकारी प्रदान करने के लिए स्वतंत्र हैं जिसका उपयोग आपने Charitable के माध्यम से स्ट्राइप से अपनी वेबसाइट को जोड़ने के लिए किया था। यह सुनिश्चित करेगा कि आदान-प्रदान की गई जानकारी निजी और सुरक्षित रखी जाए।

