【これは約 9 分の記事です】
Facebookの公共スポットのチェックインで乗っ取り、なりすましが発生しています。
Contents
「〇〇のかたち〇〇にいいね!」というスポットが福井駅の一番に候補に出る
これが気になったのは、福井駅に行ってそこでの写真を投稿する際にスポットを指定しようとしたとき。
福井駅を選ぼうとしたら、こんなスポットが一番に候補に上がりました。
福井駅:福井県の形が「ネコ」に、いいね!
で、このスポットはFacebookページでもあるようなので、Facebookページを確認
福井駅:福井県の形が「ネコ」に、いいね!
https://www.facebook.com/%E7%A6%8F%E4%BA%95%E9%A7%85%E7%A6%8F%E4%BA%95%E7%9C%8C%E3%81%AE%E5%BD%A2%E3%81%8C%E3%83%8D%E3%82%B3%E3%81%AB%E3%81%84%E3%81%84%E3%81%AD-129247847281266/
(注:この指摘をしてから、以下のようにURLが変更されています)
https://www.facebook.com/Fukui.Neko/
多くの人がチェックインしていたであろうスポットはこちら。
福井駅
https://www.facebook.com/pages/%E7%A6%8F%E4%BA%95%E9%A7%85/151452411586368?nr
「福井県のかたちが猫」のページは、今まで多くの人がチェックインしていたであろうスポットからリダイレクトして自分のスポットページに来るように誘導しています。
これによって、過去の本来のチェックインも、「福井県のかたちが猫」の方にリダイレクトされてしまいます。
リダイレクトを確認してみましょう。
福井駅
https://www.facebook.com/pages/%E7%A6%8F%E4%BA%95%E9%A7%85/151452411586368
福井駅とは無関係の所有者情報
この「福井県のかたちが猫」ですが、所有者情報、確認できます。
所有者情報も第三者が偽っている可能性はゼロではありませんが、これを信用するとすると、
株式会社フライヤーズミーティング
となっています。また、そこからの連絡先情報は、
になっています。
この会社の所在情報は福井と全く関係ありません。
金沢駅も今までのスポットからユニクロのTシャツ販売関連のFacebookページにリダイレクトされる
お隣石川県の金沢駅も同様です。
北陸新幹線金沢駅:石川県の形が「スカンク」に、いいね!
https://www.facebook.com/Ishikawa.Skunk/
こちらも多くの人たちが過去にチェックインしていただろうページはこちらです。
金沢駅
https://www.facebook.com/pages/%E9%87%91%E6%B2%A2%E9%A7%85/198190846881088?nr
リダイレクトを確認してみましょう。
金沢駅
https://www.facebook.com/pages/%E9%87%91%E6%B2%A2%E9%A7%85/198190846881088
非公式スポットが公式スポットであるかのようになりすます
おそらく販促のために実施しているのでしょうが、これは非常に問題のある行為です。何故なら
非公式スポットがあたかも公式スポットであるかのように他の非公式スポットからリダイレクト誘導している
からです。これは、リダイレクト先の担当者が意図的にリダイレクト申請をしないと設定されません。
実は、皆さんが多くチェックインしているだろうスポットのFacebookページも、ほとんど非公式のFacebookページです。
- 多くの人がチェックインしている福井駅
- 福井駅:福井県の形が「ネコ」に、いいね!
どちらも非公式という点では同じです。なので、この2つが並んで存在している分には許容できるかもしれません。意味のないスポット情報は利用者によって淘汰されます。
もっとも、スポット名が所有者情報を表示していないので、そこは問題と言ってもいいですが、次に言う問題点に比べると小さいです。キャッチコピーとしてスッキリさせるとか字数の問題があると思うので、所有者がこの時点でわからないと言ってもその情報をたどることが出来るのであれば、許容してもいいと私は思います。
許容できない大きな問題はリダイレクト設定をしている点です。
これがJRやえちぜん鉄道と言った、本来そこに存在するスポットが公式スポットを名乗ってリダイレクトするのであれば問題ないでしょう。
ですが、そのスポットに存在しない会社が他の非公式スポットからリダイレクトをして自分のところに、誘導して良いのか、と言われると、非常に問題です。
Facebookスポットのなりすまし
といっていいでしょう。
適切な同意取得とはいえない個人情報取得
おそらく殆どの人は、ここが皆さんがよくチェックインするポイントだと思い、チェックインボタンを押すでしょう。そうすると、この会社がFacebookユーザーの行動の補足ができてしまいます。チェックインボタンを押す行為はユーザーによる自発的な行為ではありますが、ユーザーはこのスポットのFacebookページ所有権を持つ会社が各駅と無関係の会社であることを意識していないでしょう。適切な同意が取れた個人情報とは言い難いです。
不適切なFacebookスポットリダイレクトの解除申し込み
なお、このリダイレクト、修正の申請が可能です。ここではPCでの操作方法を書きます。
まず、本来多くの人達がアクセスしていただろうスポットに行こうとすると、本来とは異なるスポットにリダイレクトされますが、リダイレクトされると上の方に
「You were redirected here from the unofficial Page:○○(スポット名)」
という表記が出ます。スポット名にカーソルを合わせると
「重複したページが検出されました」
と出るのでそれを押すと、リダイレクト前とリダイレクト語のページの統合の妥当性についての質問が出てきます。
不適切なリダイレクトだと思ったら
「ページは同じ人物、スポット、またはモノに関するページですか」
を「いいえ」
にすればOKです。
なお、もう一度、福井駅と金沢駅のFacebookスポットのURLを記載します。
ここから、統合されたページについての報告ができますので、不適切なリダイレクトだと思われたら報告してみてはいかがでしょうか。
福井駅
https://www.facebook.com/pages/%E7%A6%8F%E4%BA%95%E9%A7%85/151452411586368
金沢駅
https://www.facebook.com/pages/%E9%87%91%E6%B2%A2%E9%A7%85/198190846881088
続きの記事
この問題について、続きの記事を書きました。「詐称スポット」として編集の提案をしています。
福井駅にFacebookでチェックインした記録が、Tシャツ販促サイトへのチェックインに勝手に変更され、私がその詐称サイトを応援しているかのように見えてしまう問題
防災SNSアドバイザー。情報処理安全確保支援士第5338号。ネットワークスペシャリスト。ITコーディネータ
東北大学大学情報科学研究科第2期生。1994年からインターネットに携わる。システムベンダーの総務社内SEとして、社内システムの構築運用やBCP策定、従業員教育に関与。2015年情報セキュリティ専門法人「まるおかディジタル株式会社」を福井県坂井市丸岡町に設立し現在に至る。研修では基本的に防災のお話以外では着物でお話させていただいております。
情報セキュリティ・IT関連資格取得・企業防災(BCP)の組織内教育・コンサルティング・支援・取材のお問い合わせなどございましたら、こちらからご連絡ください。
メール・お電話・FAX・Facebook
https://www.maruoka-digital.jp/contact/form/