スパムとは、インターネット上で送信される無関係な、あるいは未承諾のメッセージと定義できます。 これらは通常、広告、フィッシング、マルウェアの拡散など、さまざまな目的で多数のユーザーに送信されます。
かつてスパムは、主要なコミュニケーションツールである電子メールを好んで使用していました。 電子メールアドレスは、チャットルームやウェブサイト、顧客リストなど、ユーザーのアドレス帳に影響を与えるものから比較的容易に入手できました。
その後、スパマーは新たなターゲットとして、ソーシャルアプリケーションに移行しました。
ソーシャルスパムでは、偽のアカウントが鍵となります。
偽アカウントがソーシャル・スパミングの鍵を握っています。偽アカウントは、信頼性を得るために、有名人や公人などの認証されたアカウントと「友達」になったり、フォローしたりしようとします。
スパマーのもう一つの攻撃方法は、ユーザーのアカウントをハッキングして乗っ取り、そのユーザーの本物のフォロワーに偽のメッセージを拡散させることです。
ソーシャルネットワークやアプリケーションの偽アカウントを武器に、スパマーは以下のような活動を行うことができます。
大量のメッセージ
同じまたは類似したテキストのメッセージを、短時間で複数の人に送信することができます。
バルクメッセージングを使用することで、多くの人がアクセスすれば、人工的に特定のトピックを流行させることができます。
同様に、バルクメッセージングは、マルウェアの拡散や、ユーザーをサイトに誘導するための広告にも使用できます。
悪意のあるリンクの拡散
悪意のあるリンクとは、ユーザーやそのデバイスに危害を加えたり、誤解させたり、損害を与えたりする意図で作成されたリンクのことです。
これらのリンクは、ユーザーが投稿したコメントや投稿、例えばYouTubeの動画などを通じて簡単に拡散することができます。
不正なレビュー
不正なレビューとは、実際にその製品を使用したことのないユーザーのレビューのことです。
偽のアカウントを使えば、偽の人物から簡単にレビューを投稿することができ、これらを大量に行うことができます。
望ましくない、または過剰なコンテンツの共有
偽のアカウントは、本物のユーザーへの侮辱、脅迫、望ましくない広告など、望ましくないコンテンツを連絡、共有することもできます。
Clickbaiting and likejacking
Clickbaitingとは、オンライン広告収入を得ることを目的に、センセーショナルな見出しを掲載してユーザーにコンテンツへのクリックを促す行為です。
Likejackingとは、ユーザーを騙して、ユーザーの事前の知識や意図なしに、特定のサイトのFacebookのステータスアップデートを投稿させる行為です。
これにより、本物のユーザーの他の友人がリンクをクリックし、自分のネットワーク上のより多くの人に共有するという悪循環が生じます。
これらの活動は、ユーザーの時間と注意を無駄にするだけでなく、ユーザーのセキュリティを危険にさらしたり、データを盗んだりする可能性があるため、ユーザーエクスペリエンスに悪影響を与えかねません。 したがって、偽アカウントやスパムの存在は、ソーシャル ネットワーク、OTT (Over-the-Top) メッセージング、その他のモバイル アプリケーションやゲーム アプリケーションにとって問題となります。
ソーシャルネットワークは偽のアカウントやスパムを取り締まり始めていますが、スパマーは簡単に新しい偽のアカウントを作成して活動を続けることができます。
Fixing social media’s spam problems
問題の根本は、ソーシャルアプリケーションで偽のアカウントを作成することは、本人確認プロセスが簡単に回避できるため、信じられないほど簡単だということです。
電子メール認証のみの場合は、一人のユーザーが短期間に多くの電子メールアカウントを作成することができるため、ソーシャルアプリケーションで偽のアカウントを作成するのに使用することができるという問題があります。
パスワード認証のみの場合は、スパマーが「アカウントチェッカー」と呼ばれる自動化されたツールを使用して、ソーシャルアプリケーション上でさまざまなユーザー名とパスワードの組み合わせをテストし、少しでもうまくいけばこれらのアカウントにアクセスできると期待することができるという問題があります。
アカウント作成時に電話認証を行うことで、スパマーによる偽アカウントの作成を防ぐことができます。
ユーザーがソーシャルアプリケーションでOTPを正しく入力した後にのみアカウントを作成できるようにすれば、偽アカウントの作成はより面倒なプロセスになります。
電話番号は世界中で利用できるため、電話認証の実施には理想的であり、プロセスは安価に実施できます。 ほとんどの人が基本的な電話とSIMカードを持っているので、追加のハードウェアは必要ありませんし、メッセージの送受信にかかるコストも低いです。
新規ユーザーも、NexmoのNumber Insightのようなサービスを使って電話番号の種類を確認することで、コードを入力することなくシームレスにオンボードすることができます。
ユーザーがソーシャルアプリケーション内で、サービスのアップグレードや最初の投稿などのアクションを実行すると、OTPパスワードが送信されます。
アカウントの乗っ取りを防ぐために、電話認証を実装して、新しいデバイス、場所、またはIPアドレスからのログインを認証することもできます。
ソーシャルアプリケーション上のスパムは、ユーザーエクスペリエンスを著しく低下させる可能性があるため、電話認証を実装することはスパムをブロックする効果的な方法となります。 あなたのユーザーは自分が言っている通りの人ですか?
次の記事を読む:あなたのユーザーは自分が言うとおりの人ですか?