Instagramのお金を騙し取る詐欺師を追跡

author
0 minutes, 17 seconds Read
@kateconger/3:42pm PDT – August 26, 2016

画像クレジット: Bryce Durbin

インスタグラムでもっとフォロワーを増やそうとしていますか? 検証済みの銀行や金融機関をいくつかフォローすれば、いきなり数十人の新しいフォロワーがつくことになります。 ただ、1つだけ欠点があります。

ソーシャルメディアセキュリティ企業ZeroFoxの調査によると、Instagramはいわゆる「マネー・フリッピング」の温床になっている。 詐欺師は、現金、高級時計や薬物の写真で、銀行の顧客、軍関係者、財政的に絶望的な状況にある人々を誘い出そうとし、巨額の配当を保証する秘密の投資に関する特別な知識を約束するのである。 この詐欺師は、お金を少し入れるだけで、10倍のリターンが得られると主張します。 マネー・フリッパーの中には、空の銀行口座へのアクセスを求め、不正な小切手を預けて、報酬を得たと思わせ、銀行や顧客が小切手が偽造であることに気づく前にお金を引き出すというものもあります。

2年間にわたり、ZeroFoxはInstagramスキャマーを追跡し、ハニーポートアカウントを使って彼らを誘い出すことさえしました。 同社は、1,386のアカウントによって行われた4,574のユニークな詐欺を発見し、機械学習を用いて、詐欺師を呼び出す正当なユーザーによる投稿と詐欺の投稿を区別しています。 ZeroFoxのデータサイエンティストであるPhil Tullyは、TechCrunchに次のように述べています。「私たちは、組織がPR活動や新規顧客の獲得に軍事割引を使用する傾向があるため、詐欺師が特に軍人をターゲットにしていると考えています。 「あなたが軍人の場合、あなたはこれらのオファーに殺到しているようなものです。 時間が経つにつれて、軍人はこのような行動を期待するように条件付けされています。”

ゼロフォックスはまた、分析した詐欺の投稿の80%が45日以上にわたってInstagram上で生き続けたことを発見し、詐欺師がInstagramの独自のセキュリティアルゴリズムによって検出されずにすり抜けることを示唆しています。 Instagramは、親会社であるFacebookを通じて、ZeroFoxと協力して、プラットフォーム上の詐欺を根絶するための戦略に取り組んでいます。

「Instagramはこれらの問題を改善するために取り組んでいますが、彼らは巨大なユーザーセットと膨大な量の投稿に対処しています。 これは、彼らのビジネスレベルの焦点ではありません」とZeroFoxの共同創設者であるEvan Blairは説明しています。 「ソーシャル ネットワークはこれらの問題を懸念しており、私たちはいくつかのプラットフォームと協力して、これらを検出する自動化された方法を構築しましたが、彼らの主な機能は収益を上げ、広告販売を促進することです」

しかし、2012 年に Instagram を 10 億ドルで買収した Facebook は、ZeroFox とは異なる手法で詐欺の検出を行っていると述べています。 セキュリティ研究者は、「#fastcash」や「#money」といったハッシュタグが詐欺の投稿によく見られることを発見し、それらの投稿と、詐欺について他のユーザーに警告するために同じハッシュタグを使用した善意の投稿を区別するためにアルゴリズムを細かく調整しました。 ZeroFoxは、ハッシュタグの多用はそれ自体が悪い兆候であると判断しています。 「つまり、ハッシュタグの数は、投稿が詐欺かどうかを判断するための強力な予測因子だったということです」と、同社は報告書で述べています。

しかし、Facebookは、詐欺師のIPアドレスなど、写真やキャプション以外の情報にもアクセスしており、詐欺分析で役立っています。 ZeroFoxと同様に、Facebookも機械学習を用いてInstagramの不正アカウントを発見しています。しかし、同社はコンテンツではなく、アカウントの行動に着目しています。 “私たちは、他の分類法やシグナルを探します。 Facebook の広報担当者は TechCrunch に、「行動パターンは、コンテンツそのものよりも優れた指標です」と語りました。

Facebookは、ZeroFoxのような銀行やセキュリティ企業が詐欺の投稿を報告することを奨励しており、それによって、同社独自の機械学習セキュリティシステムにそれらを送り込むことができます。 この春以来、Facebook は、他のソーシャルメディアやインターネット企業、いくつかの銀行を含む Threat Exchange を通じて、詐欺師に関する情報を共有するプログラムをテストしています。

「私たちは、彼らがオンラインで使用する IP アドレスやインフラを見て、それを他の企業と共有しています」と、Facebookのスポークスマンは説明しました。 「私たちは、個々のアカウントや投稿を取り上げるのではなく、組織やキャンペーン全体を取り上げるのです」

Instagram は、詐欺師と戦っている唯一のソーシャル メディア プラットフォームではない、と ZeroFox の Blair 氏は指摘します。 「詐欺や不正はソーシャルメディアの問題であり、Instagramの問題ではないことに注意することが重要です。 インスタグラムではマネー・フリッピングがより一般的ですが、ネットワークによって異なる詐欺が存在します。 信頼、規模、接続性など、ソーシャルメディア全体の考え方が、詐欺師がソーシャルメディアをターゲットにするのに適しているのです」と、ブレア氏は言います。 その代わり、銀行はソーシャルメディア上で顧客を保護する責任を負うべきであると、セキュリティ企業は述べています。 何千もの詐欺の投稿は、Instagramに毎日投稿される何百万もの写真のほんの一部ですが、銀行にとってはソーシャルメディア体験の大きな部分を占めています。 ZeroFoxのハニーポット・アカウントは、Instagramで著名な銀行をフォローした後、マネー・フリッピング・ビジネスをしていると思われる23人の新しいフォロワーを獲得し、新しいフォロワーのうち2人は、詐欺を試みるためにハニーポットに接触してきました

もちろん、ソーシャルメディア詐欺の監視と報告について銀行にもっと積極性を持たせることは、その検出アルゴリズムのライセンスを持つZeroFoxの収益化の機会でもあります。 しかし、銀行がソーシャルメディア詐欺の追跡と報告に関与すれば、詐欺師が顧客の口座に潜り込むことを防ぐことができます。

{title}

{date}{{author}

Similar Posts

コメントを残す

メールアドレスが公開されることはありません。