X(旧Twitter)の青いチェックマークでなりすまし急増

詐欺師は、ユーザーを騙すために青い認証バッジを手に入れて有名ブランドになりすましています。

イーロン・マスク氏がTwitter Xを買収して以来、このSNSは絶え間なく変化し続けており、特にTwitter Xをあまり使わない人にとっては、状況を把握することが難しくなっています。今後も継続されると思われる重要な変更のひとつは、Xのアカウント認証システム、つまり悪評を買っている青いチェックマーク(認証バッジ)に関するものです。それでは、何が変わったのか、どのような問題があるのか、なぜ青いチェックマークを信用できないのかを見ていきましょう。

認証バッジが付いたアカウントを信用できない理由:Twitter Xにはびこる詐欺師の存在

多くのユーザーはTwitter Xのアカウント認証システムの仕組みを十分に認識しておらず、青いチェックマークが付いたアカウントは認証済みであると思い込んでいます。

詐欺師はこれを絶好のチャンスと見ています。彼らは、ホテル予約システム、航空会社、銀行などの大企業の粗末なサービスについて苦情を言うためにSNSを使う人たちを標的としています。かつてSNSは、正義を求めるのにかなり効果的な方法でした。企業の認証済み公式アカウントは、たとえその投稿に「いいね!」やリポストが数件しかなかったとしても、企業側は特定の投稿に返信して問題の解決を支援していました。

しかし現在、詐欺師は「公式」と称するアカウントから、不満を抱いた顧客の苦情に対応できるようになっています。青いチェックマークは、最近まで認証済みの公式アカウントであることの証として信頼できましたが、現在は誰でもこれを購入できるようになってしまいました。詐欺師はこれらのアカウントを使用して返金を約束し、それを口実にユーザーの金融情報を聞き出します。多くの場合、詐欺師はユーザーに電話番号の入力を求め、連絡方法をインスタントメッセンジャーや音声通話に切り替えようとします。

最近では、Booking.comを利用したユーザーが約束された返金を待ちかねて、Xで同社に苦情を申し立てることにした事例が報告されました。このユーザーはBooking.comのサポート担当者を装ったアカウントから返信を受け取り、DMでやり取りをするよう誘導されました。その後、詐欺師はWhatsAppでこのユーザーに電話をかけ、「パートナー」を通じて返金すると約束し、そのために特定のアプリをダウンロードするよう求めました。

偽のBooking.comサポートアカウントは非常に説得力がありました。詐欺師であることを示すわずかなヒントは、アカウント名に本来はないハイフンが含まれていたことと、Twitter Xの利用を開始した日付(2023年7月)だけでした。幸いなことに、このユーザーは途中で何かが怪しいと気づき、詐欺師と連絡を取るのを止め、ジャーナリストに相談しました。このジャーナリストの支援を受けて、最終的にこの予約プラットフォームから返金を受け取ることができました。Xで詐欺に遭った被害者のほとんどが泣き寝入りせざるを得ないのは間違いないでしょう。

現在Xでは、ど​​のようなチェックマークやバッジが利用できるか?

過去1年間にこのSNSで起こったことを理解するのは容易ではありません。青いチェックマークとX Premiumサブスクリプションについて、振り返ってみましょう。

  • Twitter Blueの有料プランの概念は、マスク氏がTwitterを買収する前からありましたが、料金を支払って青いチェックマークを取得することは計画外でした。2021年6月にオーストラリアとカナダのユーザーを対象にテストモードで開始され、ブックマークフォルダー、リーダーモード、ツイート編集機能などの便利な機能が追加されました。
  • マスク氏の買収後間もなく2022年11月、Twitterは新バージョンのTwitter Blueを開始し、誰でも青いチェックマークを取得できるようにしました。さらにグレーのチェックマークも追加で表示されました。これらは、以前に青いチェックマークが付いていた認証済みアカウントに付与されました。ただし、(単に有料アカウントであることを示すだけで)有料の青いチェックマークの意味がなくなってしまうため、この機能はすぐに廃止されました。
  • 偽アカウントが急増したため、Twitter Blueサブスクリプションの購入はしばらく停止されました。しかし、このオプションは2022年12月に再び登場し、新たに金色とグレーのチェックマークが加わりました(ただし、この後で詳しく説明するように、意味はまったく異なります)。
  • その後数か月間は、Twitter Blueサブスクリプションの一部として購入された青いチェックマーク付きアカウントと、従来の方法で(認証を経て)で青いバッジを取得したアカウントが共存していました。
  • 2023年4月、認証済みアカウントの「古い」バッジの「取り消し」が始まりました。ただし、すべてのアカウントから削除されたかどうかははっきりしません。たとえば、作家スティーヴン・キング氏は、料金を支払っていないにもかかわらず、自身のアカウントに青いチェックマークが残っており、Twitter Blueのサブスクリプション利用者数に含まれていると発言しました。
  • 2023年7月、ついに名称がTwitterからXに変更され、ロゴとアドレス(com)が新しくなりました(このテキストの執筆時点では、twitter.comとこのアドレスが併用されています)。同時に、Twitter Blueサブスクリプションも名称を改め、X Premiumとなりました。

混乱するのも当然です。このプラットフォームは急速に変化しています。それでは、このような混乱を経て、Twitter Xに現在どのようなバッジが残っているのかについて説明します。

青いチェックマーク:ほぼ無意味

アカウント名の横にある青いチェックマークの意味することは基本的にたった1つです。それは、このアカウントがアクティブなX Premiumサブスクリプションを保有しているということです。おそらく、アカウント所有者はこのサブスクリプションの料金を支払ったと考えられますが、(スティーヴン・キング氏のような)例外もあるかもしれません。

Xの青いチェックマークは、そのアカウントがアクティブなX Premium(Twitter Blue)サブスクリプションを保有していることを意味する

Xの青いチェックマークは、そのアカウントがアクティブなX Premium(Twitter Blue)サブスクリプションを保有していることを意味する

したがって、青いチェックマークはもはや、そのアカウントの所有者が信頼できるという保証にはなりません。それは単なるプレミアムアカウントのアイコンです。

金色のチェックマーク:企業の公式アカウント

Xは青いチェックマークを希望者全員に付与すると同時に、他のバッジをいくつか導入しました。企業アカウントには黄色のアイコン(プラットフォームでは「金色」と表現されています)が付与されるようになりました。また、プロフィール写真は正方形です(通常のアカウントでは引き続き丸いユーザー写真が表示されます)。

Xの黄色のチェックマークは、企業の公式アカウントであることを意味する

Xの黄色のチェックマークは、企業の公式アカウントであることを意味する

このサブスクリプションタイプは、X Verified Organizationsと呼ばれ、月額は1000ドルで、青いX Premiumアカウントの8ドルと比べてはるかに高額です。「金色」の企業アカウントは、関連アカウントに他のプロフィールを追加し、青色、黄色、グレーのいずれかのバッジを取得できます。その際、関連アカウントごとに50ドルの追加費用がかかります。

グレーのチェックマーク:政府機関および政府関係者のアカウント

現在Xで行われている色分けのうち、青みがかったグレーのチェックマークは、それが国家機関や超国家組織、またその関係者のアカウントであることを示しています。

Xの灰色のチェックマークは、政府機関のアカウントであることを意味する

Xのグレーのチェックマークは、政府機関のアカウントであることを意味する

グレーのチェックマークが付いているアカウントが組織の場合は、正方形のユーザー写真が表示されますが、個人の場合は丸い写真が引き続き表示されます。

Xの灰色のチェックマークは、公人アカウントであることを意味する

Xの灰色のチェックマークは、公人アカウントであることを意味する

ロゴアイコン:企業に関連付けられているアカウント

アカウント名の横のチェックマークに加えて、そのアカウントが関連付けられている組織のロゴを追加できるようになりました。

Xで名前の横にあるロゴアイコンは、企業の関連アカウントであることを意味する

Xで名前の横にあるロゴアイコンは、企業の関連アカウントであることを意味する

ただし、何らかの理由で、政府機関のアカウント(グレーのチェックマークが付いているアカウント)は関連アカウントを追加することができません。たとえば、Microsoftの責任者のアカウントは会社本体のアカウントと関連付けられていますが、残念ながら国連事務総長のアカウントは国連本体のアカウントとはまったく関連付けられていません。

何らかの理由で、政府機関は関連アカウントを持つことができない

何らかの理由で、政府機関は関連アカウントを持つことができない

Xで詐欺師から身を守る方法

残念ながら、Xで複数の色を使用した有料チェックマークの新体系はわかりにくくなっています。

Microsoftを例にとって説明しましょう。Microsoftのさまざまな部門やプロジェクトが金色のチェックマーク付きのXアカウントを持っていますが、そのどれも同社本体のアカウントには関連付けられていません。関連アカウントの中にはMicrosoftの経営幹部が含まれていますが、@Windowsや@Microsoft365は含まれていません。

MicrosoftのXアカウントに関連付けられているアカウントの中には同社の経営幹部のみが含まれている

MicrosoftのXアカウントに関連付けられているアカウントの中には同社の経営幹部のみが含まれている

正規のMicrosoftテクニカルサポートのXアカウント(@MicrosoftHelps)は、同社本体のアカウント(@Microsoft)やその他のアカウントには関連付けられていません。さらに、(世界最大手のテクノロジー企業のひとつである同社の)このXアカウントにはチェックマークがまったくなく、青いチェックマークさえありません。

正規のサポートアカウント(@MicrosoftHelps)にはチェックマークがなく、同社の他のアカウントとも関連付けられていない

正規のサポートアカウント(@MicrosoftHelps)にはチェックマークがなく、同社の他のアカウントとも関連付けられていない

このようにわかりづらい状態であるため、Xアカウントが本物かどうかを確認する方法について明確にアドバイスすることは困難です。ただし、留意点はいくつかあります。

  • 青いチェックマークが付いているからといって、そのアカウントを信用すべきではありません。現在、このバッジは誰でも購入でき、認証プロセスはごく表面的であるようです。
  • 金色またはグレーのチェックマークが付いているアカウントは、理論上はより信用できます。これらのバッジの取得には間違いなく高い費用がかかり、おそらくより詳細な認証審査を経ています。しかし、プラットフォームで混乱が起こっているため、信用できるか否か注意すべき理由は多くあります。
  • おそらく、アカウントが本物であることを示す最も有用な指標は作成日です。これは(少なくとも現時点では)購入できません。アカウントがかなり前に作成されたものであれば、信頼できる一定の理由があると考えられます(ただし、プロフィールの名前はいつでも変更できるという点を頭に入れておくことが重要です)。一方、最近作成された「公式アカウント」は、色付きのチェックマークが付いていても非常に疑わしいアカウントです。
  • いずれにせよ、ある企業の「従業員」であろうとなかろうと、Xでは他人にプライベートな情報を提供すべきではありません。銀行口座やカード情報を要求してくる人は詐欺師である可能性が高いため、連絡を断つことをお勧めします。
ヒント

Windows Downdate攻撃から身を守る方法

Windows Downdateは、最新バージョンのOSを古いバージョンにロールバックさせ、脆弱性が残る状態を復活させ、攻撃者がシステムを容易に侵害できるような状態にする攻撃です。この攻撃のリスクを低減するにはどうしたらよいでしょうか?