Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化 | ScanNetSecurity
2024.04.28(日)

Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

Twitter は青い「認証マーク」を月8ドルの有料プラン Twitter Blue の特典として、本人確認なしで誰でも購入可能とすることが分かりました。

製品・サービス・業界動向 業界動向
Twitter、旧「認証マーク」は本人確認なしで誰でも購入可能に。著名人は新設の「公式マーク」で区別
Twitter、旧「認証マーク」は本人確認なしで誰でも購入可能に。著名人は新設の「公式マーク」で区別 全 3 枚 拡大写真

Twitter は青い「認証マーク」を月8ドルの有料プラン Twitter Blue の特典として、本人確認なしで誰でも購入可能とすることが分かりました。

一方で、企業や公人、一部の著名人に対しては非売品の「公式」ラベルを新たに用意。なりすましや偽アカウントと区別できるようにします。

Twitter、月8ドルで認証マークの販売を開始「あなたもセレブや企業や政治家のように青いチェックマークが持てます」

著名人や企業、報道関係者などのアカウントに付く青い「認証マーク」(認証済みバッジ)は、従来は「プロフィールどおりの本人であることをTwitterが確認した」という意味。

原則的にはTwitter社が選別するもので、本人からの認証リクエストの場合は一定の基準をクリアする必要があります。

イーロン・マスク、Twitterの新課金プランは月8ドルと説明。認証マークつきで広告半減、リプ優先表示など

Twitterを買収しCEOに就任したイーロン・マスクはこの認証マークについて、「持つものと持たざるもので、貴族と平民のような現在の仕組みはクソ」「民衆に力を!」と称して、月に8ドルの有料プラン Twitter Blueに加入すれば取得できる方針を公言していました。

しかし不明確だったのは、Twitter Blue加入特典として青いマークを付ける際に何らかの本人確認の仕組みはあるのか、支払いさえすれば誰でも貰えるのかという点。

イーロン・マスクが「月8ドル払えば誰でも」案を公言したときから、「誰でも買えるなら本人確認はどうなるのか」は注目の的でした。

関係者の発言では、この有料プラン特典化の発表以来「認証マーク」や「Verification」の表現や言い方が微妙に変化しており、最近では「verified」 の単語を避けて単に「青いチェックマーク」と呼ぶようになっていたことから、一般向け販売を前にマークの意味を変える前フリではないかとの推測もできます。

この点について、Twitterのプロダクトマネージャ Esther Crawford氏は「新しいTwitter Blueは本人確認を含みません。任意で加入する有料のサブスクリプションプランであり、青いチェックマークと一部の機能にアクセスできる内容です。アカウントの種別に応じた差別化について、今後も実験を続けます」として、本人確認を含まないことを明確にしました。

つまり従来は「本人確認済み」の印だった青いチェックマークが、今後は「Twitterの有料プランに支払っています」の印に変わることになります。

従来の公式アカウントには「公式」ラベル新設。なりすましは厳罰化

誰でも(旧)認証マークが買えることで心配なのは、従来の「公式アカウントの印」の印象が強いことで、なりすましや詐欺に悪用されないかどうか。

これについては、悪質ななりすましは従来からTwitterルールの違反として凍結対象であることに加えて、今後は事前警告なしの永久凍結で臨む姿勢が明らかにされています。

Twitter、なりすましや紛らわしいアカウントは警告なし即永久凍結へ。「認証マーク」一般販売へ対応

とはいえそもそも本人確認がない以上、偽物であるかどうかはTwitter側でも把握しようがなく、たまたま担当者の目に留まって調査されるか、本人や被害者からの通報を受けなければ対応できません。

また明確に本物がいる場合のなりすましはともかく、実態がなくても何かしら公的な機関や実態のある企業を装って、信頼させるための費用として月8ドルでチェックマークを買って「公式アカウントです」(Twitterが確認した信頼できるアカウントですよね?)とよからぬことを企む者が出てくる可能性もあります。

Twitter はこうした懸念に対して、著名人や企業などの公式アカウントに対しては、プロフィールのアカウント名の下に新たな「公式」ラベル(チェックマークに「Official」)を追加することで対処します。

この「公式」があれば、従来の青い「認証マーク」のように、そのアカウントが本物であるとTwitterが確認したことが分かる仕組みです。

「公式」ラベルは従来の認証マークつきアカウントすべてに自動的に与えられるものではなく、Twitterによると「政府関連のアカウント、企業、ビジネスパートナー、主要メディア、 パブリッシャー、一部の著名人」を含む一部アカウントに限定されるとのこと。こちらの「公式」ラベルは当然ながら購入できません。

Twitter、旧「認証マーク」は本人確認なしで誰でも購入可能に。著名人は新設の「公式マーク」で区別

《Ittousai》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る