運営元を騙ったアプリについて

トップページでも紹介したように、連携アプリ認証のあと、ぶろるっくや無関係のサイトへジャンプし、そのサービスを使ったように錯覚させつつ、Xの書き込み権限を取得するアプリが有ります。
これは乗っ取りではなく、自分で連携アプリにポストの許可を与えた状態なので、取り消せば自動ポストは止まります。パスワードを変えても効果はありません。
ただし検索エンジンで探しやすいように、以降も「乗っ取り」という言葉を使います。


ポストやプロフィールで文句を書いても、相手は見ていないので無意味です。さっさと解除しましょう。
解除はXのアプリ連携から、許可した覚えのないアプリがないか確認してください。
解除と同時に通報しちゃいましょう。
アプリ連携の解除はスマホでもできます。(少し下を読んで)
あなたが騙されていたということは、あなたのフォロワーにも騙された人が居ます。このページのことをポストして、みんなの乗っ取りが解除できるようにしてください。

よくある質問と回答

  • リストに登録されたのですが、乗っ取られているのですか?
    →乗っ取られているからリストに登録して通知しました。
  • なぜ乗っ取られていると分かるの?
    →自動ポストはみんな同じなので、検索すると出てきます。
  • なぜ通知してるの、犯人なの?
    →自動ポストと「ぶろるっく」の結果ポストの違いが分からない人が、わたしに文句を言うので困っています。わたしは被害者です。あなたが解除しないと、フォロワーが騙されて、どんどん被害が広がります。
  • パスワードを忘れました。
    →ログイン画面に「お忘れですか?」のリンクがあります。
  • 「アプリケーション」の画面に怪しそうなアプリがありません。
    →使った覚えの無いアプリは全部解除していいのでは。
  • 解除しました。もう乗っ取られていませんか?
    →こちらからは、誰がどのアプリに許可を出しているか分かりません。自動ポストがされていたことしか分かりませんので、今後勝手にポストされなければ大丈夫です。心配なら全てのアプリを解除してください。
  • 解除したのに、まだ勝手にポストされるのですが?
    →また別のアプリに許可を出したのではありませんか?下の注意する点(今後だまされないために)を読んで気をつけてください。


スマホでの解除方法
左上のアイコンを押してメニューを出し、「設定とプライバシー」を押す。
左上のアイコンを押してメニューを出し、「設定とプライバシー」を押す。

「アカウント」を押す。
「アカウント」を押す。

「アプリとセッション」を押す。
「アプリとセッション」を押す。

あとは覚えのないアプリ、分からなければ全てのアプリを順に選ぶ。
「アクセス権を取り消す」を押す。 これで終わり

注意する点(今後だまされないために)

今後、同様の手口に引っかからないためには、以下の点に注意すれば、まず大丈夫です。
スパムアプリへの注意喚起を行う方、こちら(スパムアプリの注意点)の内容についても確認してください。

  1. いきなり認証を聞いてくるようなアプリは、全て悪意があると考えて間違いありません。
    ぶろるっくをはじめ、まともに作られているサービスは、ポストからいきなり認証は出てきません。
    認証の前に、どういうアプリか説明のページがあります。
    またリンク先が bit.ly ドメインのときは全部怪しいと思って間違いありません。(逐次通報して対応されていましたが、あまりにも多いので、もう対応してくれなくなりました)
    ポストからいきなり認証画面が開くものはダメ

  2. アプリの説明がなさ過ぎる。
    普通のサービスはなにか説明があるはずです。
    ボタンが一つしか無いページは、過去の記録上全てダメです。
    説明が無いページはダメ
    説明が無いページはダメ

  3. 認証ページを怪しむ
    これはちょっと経験が必要です。

    1. アプリのアドレスが X.com や twitter.com になっているものは記録上全てダメです。


被害に遭っているサイト向け、他

スパムアプリがホスティングされているサーバー運営会社に発信者情報開示請求をしても、発信者は適当な言い訳を返してくるのと同時に、サーバーのデータを削除して証拠を消します。
警察などの法的機関へ直接被害を訴えて、発信者に察知されないようにして、いきなり証拠(サーバーのプログラム)を抑えた方が良いです。ブラウザの開発者モードで記録したリダイレクト遷移状態だけでは証拠として弱いと思います。
わたしが法的手段をとったために、最近は怖がってぶろるっくへリダイレクトしなくなっているようです。ついでに、さくらインターネットから逃げ出してAWSやロリポップ(一部対応してくれるのですが、CSSでPCから見られないようにしてあると、不正利用認識してくれない)などを使うようになったようです。
いまのところ一度の対応で相手が逃げているので、悪い事をしているという認識はあるようです。今後ポストに「blolook」や「ぶろるっく」を含むスパムはないと思いますが、次出てきたら全力で行きますので、見つけたら@osaponへ教えてください。

この件について、Twitter社(Twitter Japanとかいう広告代理店ではなく、米国本社の方です)の人と話がしたいのですが、問い合わせ窓口や開発者フォーラムから送っても何も返事がありません。サポート用アカウントも同様です。どなたか、コネクションをお持ちの方、紹介していただけませんか?
アプリの通報フォームもどんどん使いにくくなり、ついにはどこにもアプリIDを確認する画面がないのに、通報フォームでアプリIDが必須になってしまい通報できなくなりました。

またこのページの拡張子をjsonにすると、json形式でアプリ一覧を返します。
なにか活用できるようでしたらお使いください。抽出条件については、相手の手段が変わる原因となるため非公開といたします。誤判定する場合もありますがわたしが知っているアプリはホワイトリストとして登録してあります。
[{
"name":"アプリ名(類似名で前後にスペースが追加されたものがあります)",
"authpage_url":"ソースに表示されるアドレス",
"app_id":"アプリID(判明している場合のみ)",
"post":{
"text":"最新のポスト本文(古いものはセットされていません)",
"status_id":"ステータスID",
"datetime":"日時",
"screen_name:"スクリーンネーム",
"long_url":"短縮URLを展開したもの"
}}

]

上記のように、法的対応や弁護士への相談やこのページの作成や、スパムに引っかかった人への初心者的な対応などで、かなりのお金と時間を使っています。
応援して頂けるようでしたら、何かいただけるとわたしの心が安らぎます。
こちらのページの一番下から

注意が必要なアプリ(スパムに引っかかっていない方でも出来ることがあります)

アプリ名はポスト情報から取得しています。Twitter公式アプリでは見えませんが、他者が公開しているアプリで対応していれば確認できます。
最近スパムポストは10分ほどで削除されます。削除済みのポストも掲載されています。
これらのポスト、本当に自分でポストしたかったものですか?
(私が知らないアプリでスパムポストをコピペすると、ここに載ります。言及するにしても、せめてURLは消去せよ。)




  1. 2023/04/14 04:29:38
  2. 2023/04/12 18:06:44
  3. 2023/04/12 18:06:26
  4. 2023/04/12 18:05:44
  5. 2023/04/12 18:03:51
  6. 2023/04/12 18:02:43
  7. 2023/04/12 18:02:22
  8. 2023/04/12 18:02:18
  9. 2023/04/12 18:00:13
  10. 2023/04/10 18:06:32
  11. 2023/04/10 18:03:39
  12. 2023/04/10 18:01:36
  13. 2023/04/09 18:30:06
  14. 2023/04/09 18:29:16
  15. 2023/04/09 18:28:56
  16. 2023/04/09 18:28:55
  17. 2023/04/09 18:28:53
  18. 2023/04/09 18:28:46
  19. 2023/04/09 18:28:28
  20. 2023/04/09 18:28:19
  21. 2023/04/09 18:28:08
  22. 2023/04/09 18:28:07
  23. 2023/04/09 18:28:05
  24. 2023/04/09 18:28:03
  25. 2023/04/09 18:27:51
  26. 2023/04/09 18:27:50
  27. 2023/04/09 18:27:43
  28. 2023/04/09 18:27:43
  29. 2023/04/09 18:27:40
  30. 2023/04/09 18:27:31
  31. 2023/04/09 18:27:27
  32. 2023/04/09 18:27:22
  33. 2023/04/09 18:27:13
  34. 2023/04/09 18:27:11
  35. 2023/04/09 18:26:57
  36. 2023/04/09 18:26:50
  37. 2023/04/09 18:26:42
  38. 2023/04/09 18:26:33
  39. 2023/04/09 18:26:12
  40. 2023/04/09 18:26:11
  41. 2023/04/09 18:26:08
  42. 2023/04/09 18:26:00
  43. 2023/04/09 18:25:56
  44. 2023/04/09 18:25:52
  45. 2023/04/09 18:25:34
  46. 2023/04/09 18:25:27
  47. 2023/04/09 18:25:23
  48. 2023/04/09 18:25:13
  49. 2023/04/09 18:25:13
  50. 2023/04/09 18:25:09
  51. 2023/04/09 18:25:03
  52. 2023/04/09 18:25:02
  53. 2023/04/09 18:24:50
  54. 2023/04/09 18:24:38
  55. 2023/04/09 18:24:28
  56. 2023/04/09 18:24:22
  57. 2023/04/09 18:24:21
  58. 2023/04/09 18:23:55
  59. 2023/04/09 18:23:16
  60. 2023/04/09 18:23:15
  61. 2023/04/09 18:23:14
  62. 2023/04/09 18:23:14
  63. 2023/04/09 18:23:13
  64. 2023/04/09 18:23:09
  65. 2023/04/09 18:23:06
  66. 2023/04/09 18:23:05
  67. 2023/04/09 18:23:03
  68. 2023/04/09 18:23:00
  69. 2023/04/09 18:23:00
  70. 2023/04/09 18:22:55
  71. 2023/04/09 18:22:54
  72. 2023/04/09 18:22:52
  73. 2023/04/09 18:22:44
  74. 2023/04/09 18:22:44
  75. 2023/04/09 18:22:43
  76. 2023/04/09 18:22:27
  77. 2023/04/09 18:22:25
  78. 2023/04/09 18:22:24
  79. 2023/04/09 18:22:21
  80. 2023/04/09 18:22:16
  81. 2023/04/09 18:22:14
  82. 2023/04/09 18:22:11
  83. 2023/04/09 18:22:11
  84. 2023/04/09 18:22:06
  85. 2023/04/09 18:22:05
  86. 2023/04/09 18:21:54
  87. 2023/04/09 18:21:50
  88. 2023/04/09 18:21:47
  89. 2023/04/09 18:21:41
  90. 2023/04/09 18:21:24
  91. 2023/04/09 18:21:15
  92. 2023/04/09 18:21:01
  93. 2023/04/09 18:20:59
  94. 2023/04/09 18:20:55
  95. 2023/04/09 18:20:49
  96. 2023/04/09 18:20:45
  97. 2023/04/09 18:20:44
  98. 2023/04/09 18:20:13
  99. 2023/04/09 18:19:50
  100. 2023/04/09 18:19:48

Twitterのアプリ連携(スマホはブラウザで開いてね)から、許可した覚えのないアプリがないか確認してください。

© 2016 おさ