Angriffs-Konten neutralisiert
Raid-Erkennungszeit
GMV des Live-Events erhalten
Verra Foods veranstaltete ein Live-Shopping-Event, als ein koordinierter Raid von über 200 Konten den Chat mit identischen schädlichen Nachrichten überflutete. FeedGuardians erkannte das Raid-Muster in weniger als 60 Sekunden, aktivierte den Lockdown-Modus, und das Live-Event wurde mit $47k GMV unversehrt abgeschlossen.
Verra Foods hatte ein Live-Shopping-Event am Freitagnachmittag auf Instagram Live geplant, um ein neues limitiertes Produkt zu launchen. Das Team hatte das Event zwei Wochen lang beworben, erwartete ~3.000 gleichzeitige Zuschauer zur Spitzenzeit und prognostizierte $40–60k GMV während der 45-minütigen Sitzung.
Der Live-Stream wurde vom Gründer moderiert und von zwei freiwilligen Moderatoren unterstützt, die den Chat beobachteten. Das Team hatte die Einrichtung getestet, die Produktdemonstration zweimal durchlaufen und war zuversichtlich im Workflow. Was sie nicht eingeplant hatten, war ein koordinierter Raid.
19 Minuten nach Beginn des Live-Events — der Punkt, an dem die Zuschauerzahl mit 2.400 gleichzeitigen Zuschauern ihren Höhepunkt erreicht hatte — begann der Chat ein ungewöhnliches Muster zu zeigen. Konten mit frischen Erstellungsdaten begannen, nahezu identische Nachrichten zu posten, die das Produkt und die Marke angreifen. Das Muster war eindeutig koordiniert: dieselbe Satzstruktur, dieselben Argumente, dieselbe Timing.
Innerhalb von 90 Sekunden war das Volumen überwältigend. Die beiden menschlichen Moderatoren konnten mit der Nachrichten-Geschwindigkeit nicht mithalten. Einer der Moderatoren beschrieb es später als "wie einen Feuerwehrschlauch voller identischer Hassnachrichten zu sehen." Jede sichtbare Nachricht konnte von Tausenden von Live-Zuschauern gesehen werden — und jede sichtbare Nachricht konnte potenziell einen Conversion-Hit darstellen.
Verra Foods hatte FeedGuardians mit aktivierter Raid-Erkennung für den Live-Stream verbunden. Der Raid-Erkennungs-Klassifizierer beobachtet: (1) ungewöhnliche Geschwindigkeitsspitzen, (2) semantische Clusterbildung (Nachrichten, die zu ähnlich sind), und (3) Konto-Clusterbildung (mehrere Konten mit verdächtiger Frische und Muster).
Der Klassifizierer gab 47 Sekunden nach der ersten Angriffs-Nachricht einen automatisierten Alarm aus. Der Alarm wurde an den Slack-Kanal der Marke weitergeleitet und aktivierte gleichzeitig den Lockdown-Modus im Live-Chat — was erforderte, dass neue Kommentatoren von einem menschlichen Moderator genehmigt werden mussten, bevor ihre Nachrichten erschienen.
Der Gründer im Live-Stream erhielt eine Slack-Benachrichtigung auf seinem Telefon. Er musste die Präsentation nicht unterbrechen; der Lockdown hatte sich bereits automatisch aktiviert. Er setzte die Produktdemonstration fort und das Live-Event lief weiter.
Mit aktivem Lockdown-Modus konnten die über 200 Raid-Konten keine sichtbaren Nachrichten mehr posten. Ihre Versuche wurden in die Genehmigungswarteschlange von FeedGuardians geleitet, wo eines der Mitglieder des Community-Teams der Marke (das durch den Slack-Alarm hinzugezogen wurde) in der Lage war, sie alle in einer einzigen Massenaktion abzulehnen.
Echte Zuschauer konnten weiterhin teilnehmen. Echte Fans, die echte Produktfragen stellten, wurden innerhalb von Sekunden durch die Warteschlange genehmigt. Die KI-Auto-Antwort bearbeitete FAQ-Fragen direkt. Der Live-Stream übersprang visuell keinen Beat — Zuschauer, die den Chat nicht genau verfolgten, hatten keine Ahnung, dass ein Raid in Echtzeit besiegt worden war.
In Minute 22 des Live-Streams — drei Minuten nach Beginn des Raids — war der Angriff vollständig eingedämmt. Die Raid-Konten wurden dauerhaft blockiert. Der Lockdown-Modus blieb für den Rest des Events aktiv.
Das Live-Event wurde planmäßig nach 45 Minuten abgeschlossen. Der endgültige GMV betrug $47.300 — knapp unter dem oberen Ende der Prognose vor dem Event und höher als der Durchschnitt der Marke für Live-Shopping-Events. Der Raid hatte null messbare Auswirkungen auf den GMV, da keine schädliche Nachricht lange genug sichtbar blieb, um Kaufentscheidungen zu beeinflussen.
Verra Foods stellte später fest, dass der Raid von einer kleinen Troll-Community organisiert wurde, die im vergangenen Monat mehrere herausfordernde Snackmarken ins Visier genommen hatte. Drei andere Marken in derselben Community waren während Live-Events geradet worden und zwei hatten ihre Streams vorzeitig beendet. Verra Foods war die erste, die das gesamte Event ohne Unterbrechung abschloss.
Das Team fügte die Raid-Erkennung zu ihrer Checkliste vor dem Event für jeden nachfolgenden Live-Stream hinzu. Es ist jetzt eine dauerhafte Kontrolle, die bei jedem Live-Event läuft.
“Der Raid wurde vollständig besiegt, bevor ich die Produktdemonstration überhaupt beendet hatte. Ich erhielt eine Slack-Benachrichtigung auf meinem Telefon und machte einfach weiter. Das System hatte die Eindämmung bereits durchgeführt. Das ist der Unterschied zwischen Werkzeugen und Infrastruktur.”
Starten Sie eine kostenlose 7-tägige Testversion. Die meisten Marken sehen innerhalb der ersten Woche messbare Ergebnisse.
Kostenlose Testversion starten