情報セキュリティCAS
情報セキュリティについて

中年オヤジがグダグダ語るCAS
このCASでは…
その日のテーマに沿った質問を受け付けています!
取り上げて欲しいテーマの募集もしております!
本日のテーマは…
実録!SNSで偽アカウントが発生したら?
結論から申し上げると…
慌てず騒がず周りに協力して貰う
何でこのテーマを選んだか?
• ある日突然、一般の人の偽垢が大量発生する事件が
• 一般の人の偽垢なので攻撃者の意図がわからず
• 運営はクソの役にも立たないという事が判明
ある日偽垢が発生
←偽垢 本垢→
偽垢の特徴
• アイコンをまるまるコピー
• プロフィールは空
• 本垢のフォロワーをフォローしまくる
• しばらく投稿はしない ←意図がわからない理由
自分がやった対応①
フォロワーの皆さんにスパブロを呼びかける
賛同してくれた人がブロックしてくれると

偽垢が凍結され使えなくなる
呼びかけは…
自分のフォロワーさんが少ないと時間が掛かる
でも、実は効果は絶大
自分がやった対応②
正攻法として運営に偽垢の削除を依頼する
実はTwitterの場合は大きなハードルがある

(本垢が自分であることを簡単に証明出来ない人が多い)
運営に通報するとこんなメールが…
証明問題
Twitterを使っている人は有名人でもない限り

実名で利用している人は少ないが…
本人証明書類の送付を求められる

(確認出来ないと動いてくれない)
自分の場合は…
本人確認書類を送付すると共に

一時的にアカウント名を実名に変更
これ、一般の人にとっては大きなリスクになる
でも、すぐに動いてくれるんでしょ?
実はそうでもない可能性が…
運営さんは慎重に判断するため

自分の場合は全然間に合わなかった
なんもできんと返ってきた…
運営って…
いざという時には役に立たないこともあると言うこと
中立の立場なので仕方のないことではある
結局みんなの力が一番
みんなにスパブロを呼びかけて実行して貰うのが一番
長い目で見ると確実に偽垢を潰せる
再び結論
慌てず騒がず周りに協力して貰う
と言うことで…
• 実は運営さんにお願いすることはハードルが高い
• しかも、日数ばかりかかって実効性が薄い
• ならば、周囲に協力して貰うのがベスト
• でも、喧嘩とかしたときに悪用してはダメよ♪
今後の予定
• 第四八回=添付ファイルを見分ける方法はあるのか?
• 第四九回=WordPressで二要素認証を使おう!
• 第五十回=(タイトル未定)
• 第五一回=(タイトル未定)
次回は…
2015年11月12日 の放送になります

ネタ無し・多忙の二重苦(笑)なので

当面の間、原則的に2週間おきの放送になります

都合により延期することもあります
制作著作
「街のIT三河屋さん」合同会社くまさん
https://kumasanda.jp/
@it_mikawaya

情報セキュリティCAS 第四十七回放送用スライド