Ранее 24 канал уже рассказывал о том, что Илон Маск пообещал наказывать владельцев фейковых аккаунтов беспощадными банами. Похоже, это не очень испугало их, ведь количество ложных аккаунтов знаменитостей, компаний и организаций до сих пор безумно растет и это действительно проблема.

Также Как защитить свой кошелек от мошенничества: актуальные советы по кибербезопасности

Что вообще произошло

Началось все с того, что Илон Маск приобрел Twitter и решил превратить его в рай, но получилось так, что соцсеть стала раем только для мошенников. Вскоре после покупки Маск объявил об изменениях в платной подписке Twitter Blue. К ней добавилась возможность всего за 8 долларов получить "синюю галочку" верификации без фактической проверки аккаунта на подлинность.

Галочка появляется почти мгновенно, как только кто-то платит необходимые 8 долларов, и никаких вопросов не задается – люди не должны подтверждать свою личность. По мнению Маска, это действенный способ борьбы с ботами, но такое сомнительное решение, несмотря на оговорку, вызвало гораздо большие проблемы, чем эфемерные боты, на которых Маск постоянно жалуется.

Почему "синяя галочка" верификации за деньги – это ужасная идея

Новая "синяя галочка" резко отличается от предыдущего подхода Twitter к верификации, когда только аккаунты, принадлежащие брендам, общественным деятелям, правительствам и официальным лицам, получали синие галочки рядом с их именами. Таким образом подтверждалась официальность страницы, что давало людям возможность легко понять: этот аккаунт представляет настоящую организацию, ему можно доверять.

Во всех этих случаях верификация была одобрена сотрудниками Twitter. Новый процесс верификации – или его отсутствие – облегчает жизнь мошенникам, киберпреступникам и распространителям дезинформации. Они могут обманывать людей, прикрываясь при этом занавесом легитимности, ведь в понимании большинства пользователей синяя галочка означает официальный, подтвержденный, проверенный аккаунт.

Киберпреступники очень легко используют социальные сети как идеальное средство для нацеливания на неизвестных жертв, но когда нет четкого и подлинного способа проверки личности, вы открываете путь к поддельным аккаунтам, которыми, без сомнения, будут злоупотреблять злоумышленники в поисках аферы,
– говорит Джейк Мур, глобальный советник по вопросам кибербезопасности в компании ESET, специализирующейся на вопросах безопасности.

Рай для мошенников

Сразу после того, как начала действовать система верификации Twitter Blue, появились аккаунты, выдающие себя за людей и бренды. Некоторые люди, похоже, тестировали систему, некоторые троллили Маска, пытаясь донести до него, почему эта идея ужасная (получив после этого бан), другие создавали только проблемы.

В некоторых случаях использовались новые аккаунты, а в других – многолетние аккаунты в твиттере были переведены в статус "синей галочки". Один аккаунт под названием Nintendo of America (handle: @nIntendoofus) опубликовал в Twitter фотографию Марио, демонстрирующего людям средний палец. Почти сразу этот пост стал мемом, прекрасно демонстрирующим всю ситуацию вокруг новой политики соцсети.

Скриншот
Фейковый аккаунт Nintendo / Скриншот

Пост из аккаунта, который выдавал себя за аналитика ESPN, получил более 10 000 распространений, прежде чем был удален. В заглавии аккаунта было написано "NOT", а в его биографии отмечалось, что это пародия.

Обычно киберпреступники годами пытаются обмануть людей или выдать себя за них в социальных сетях, и они всегда пытаются быть на шаг впереди охотящихся на них. Многие мошенничества заключаются в убеждении людей в том, что учетная запись является подлинной. Затем в действие вступает манипулирование посредством социальной инженерии, чтобы заставить людей передать данные кредитных карт или личную информацию. Эти виды мошенничества продолжают существовать, поскольку преступники получают от них результаты.

Но теперь месяцы хлопотной работы мошенников не нужны, ведь Маск дал им в руки отличный инструмент. Действенный, быстрый и надежный, а главное, очень дешевый.

Что сам Маск думает обо всем этом

Илон Маск заявил, что плата за подписку на Twitter в размере 8 долларов не позволит недобросовестным пользователям создавать аккаунты, особенно в больших масштабах. Генеральный директор также заявил, что аккаунты, которые подпишутся на Twitter Blue, будут показываться в результатах поиска выше непроверенных аккаунтов.

На этой неделе на сессии вопросов в Twitter Space, предназначенной для рекламодателей и работников, Маск заявил, что хочет остановить фейковые аккаунты и что мошенники "не имеют миллиона кредитных карт и телефонов".

Что об этом думают эксперты по кибербезопасности

Кроме того, что мошенники могут выглядеть подлинными, многие эксперты считают, что изменения в верификации могут размыть значение верификации легитимных аккаунтов в социальных сетях.

Переход к покупке проверенных аккаунтов, вероятно, значительно снизит доверие пользователей, экстренных служб, коммунальных предприятий, журналистов и брендов к проверенным аккаунтам Twitter, поскольку маловероятно, что Twitter будет быстро отслеживать и закрывать каждый новый проверенный аккаунт Twitter Blue, выдающий себя за других,
– говорит Рейчел Тобак, соучредительница SocialProof security.

В дополнение к мошенничеству возможность быстро создавать проверенные аккаунты, которые выглядят как настоящие, также может способствовать кампаниям по дезинформации. Многие годы российские, китайские и иранские субъекты, поддерживаемые государством, пытаются манипулировать рядом обсуждений в интернете. Они могут создавать тысячи фейковых аккаунтов, пытаясь усилить дезинформацию.

Как Илон Маск помогает российской пропагандистской машине

Старший OSINT-аналитик Института стратегического диалога, специализирующаяся на дезинформации, Элиза Томас подчеркивает, что субъекты дезинформации, особенно те, что связаны с правительствами, имеют немалые бюджеты.

Мы уже видели, как многие дезинформационные кампании покупают веб-домены, тратят тысячи и десятки тысяч на рекламу, массово покупают аккаунты ботов и нанимают троллей.
– добавила Томас.

Как отметил Элиот Хиггинс, основатель расследовательской группы Bellingcat, среди прочего разоблачившей российскую дезинформацию и разоблачившей сеть международных шпионов, для правительства было бы крайне просто платить за верифицированные аккаунты. В 2018 году российское Агентство интернет-исследований, последовательно распространявшее дезинформацию, имело бюджет около 10 миллионов долларов .

И в прошлом поддерживаемые государством субъекты не нуждались в подтвержденных отметках для того, чтобы сеять информационный хаос. Теперь они получили инструмент, который облегчает их работу существенно, ведь все что нужно сделать – просто купить подписку и тебе поверит значительно большее количество людей. Ранее российские государственные аккаунты в Твиттере сотни раз цитировались в печати без какой-либо проверки, можно только представить себе, что нас ждет в будущем.

Читайте на сайте Илон Маск заявил о возможном банкротстве Twitter

Доля Twitter Blue

Следует отметить, что история с платной "синей галочкой" верификации только началась, хотя и уже успела наделать шум и хаос.

Похоже, в Twitter действительно понимают проблему, которую создает новая политика Илона Маска, и пытаются решить ее. Так компания добавила "серую галочку", которая теперь будет отвечать за верификацию аккаунта и его подлинность. Ситуация вокруг этой функции до сих пор не ясна – ее сначала добавили, потом убрали, а теперь она снова работает.

Вместе с тем, из-за значительной шумихи, жалоб и засилья фейковых аккаунтов Twitter заморозил "синюю галочку" и не выдает ее владельцам подписки Twitter Blue. Остается лишь наблюдать за тем, что будет дальше, и надеяться на то, что Маск все-таки осознает катастрофичность принятых им решений.