アメリカ合衆国はサンクスギビングデイ(感謝祭)だ。ほとんどの人たちは今、家で家族と一緒に過ごしているだろう。

  しかしFacebookセキュリティのスタッフの中には、おそらく仕事中の人がいるだろう。同サイトでさまざまなスパムが横行しているからだ。スパマーたちは、休暇中のサーファーを利用しようと、タイミングを計っているのだろう。

  http://www.facebook.com/search/の検索オプションを使って、また「http:// omg」のような言葉を求め「Posts by Everyone」を検索して、Facebook上のスパムリンクを見付けるのはかなり容易だ。

  以下のような結果を得ることが多いだろう:

Facebook search results

  Facebookアプリケーションを開く以下のようなリンクと共に:

This Girl Killed Herself After Dad Posted THIS on her Wall

  そして以下のような:

Facebook search results

  以下のようなものも:

OMG Look What this Kid did to his School after being Expelled

  こんなものや:

Facebook search results

  こんなもの:

Boyfriend dies before her eyes in a terrible car accident

  またこんなもの:

Facebook search results

  さらにこんなものも:

This Girl killed Herself After her Husband Posted this on her wall

  「Girl killed Herself because of her Husband」アプリケーションにより使用された写真の「TinEye Reverse Image Search」では、ボーイフレンドにプライベートな写真をばらまかれて自殺した女子高校生に関するブログにリンクする、3つの結果が得られた。

TinEye

  このアプリケーションの作者「Trica」は、以下にあるように特定のターゲットを標的としていた:

Trica's activity

  では、これらのアプリケーションのどれかをクリックすると何が起きるのか?

  「Request for Permission(許可のリクエスト)」が表示される:

Request for Permission

  許可には基本情報と電子メールが含まれる。商品化し、電子メールスパマーに売り払うには完璧な詳細だ。

  氏名、年齢、性別、さらに電子メールは、標的型スパムに等しい。

Facebook App Spam

  これらのアプリケーションは、「Manage my pages(自分のページを管理)」に対する許可も求める。

Facebook App Spam

  これは問題だ。スパマーが、あなたのページへのアクセスを獲得すれば、さらに多くのスパムを拡散したり、あなたのページの詳細な情報を収集するために使用される可能性があるからだ。

  このことは、Facebookが本当に変えるべきことのように思われる… 我々は通常、適切なアプリケーションコントロールに対して不安を抱かない。アプリケーションを作成するためには、電話番号もしくはクレジットカードでアカウントを確認する必要がある。そして各ユーザは許可のリクエストを承認しなければならない。

  しかし実際には、どのくらいのアプリケーションが、あなたのページを管理する必要があるだろうか?!?

  特定の機能を作成するには、追加のアカウント確認があってしかるべきだ。

  上に示したいくつかのアプリケーションは、現在オフラインだが、我々は新しいアプリケーションが登場しているのを目撃している。Facebookのアンチスパムチームには忙しい一日になるだろう。

  もしスパムアプリケーションを見付けたら報告することで、彼らを援助することができる:

Report application

  楽しいサンクスギビングを!

  七面鳥を味わい、スパムに悩まされないようにしたいものだ。