Tại sao nhiều người rơi vào hồ sơ giả mạo trực tuyến?

Bạn có muốn làm bạn với người này không? Sasun Bughdaryan

Bước đầu tiên trong việc thực hiện các nỗ lực tuyên truyền trực tuyến và các chiến dịch thông tin sai lệch hầu như luôn là một hồ sơ truyền thông xã hội giả mạo. Hồ sơ giả mạo cho những người không tồn tại xâm nhập vào mạng xã hội của những người thực sự, nơi họ có thể truyền bá sự giả dối của họ. Nhưng cả các công ty truyền thông xã hội và đổi mới công nghệ đều không cung cấp các cách đáng tin cậy để xác định và xóa các hồ sơ truyền thông xã hội không đại diện cho những người xác thực.

Nghe có vẻ tích cực rằng hơn sáu tháng vào cuối 2017 và 2018 sớm, Facebook đã phát hiện và đình chỉ một số tài khoản giả mạo 1.3 tỷ. Nhưng một ước tính 3 đến 4 phần trăm tài khoản vẫn còn, hoặc khoảng Hồ sơ 66 triệu đến 88 triệu, cũng là giả nhưng chưa được phát hiện. Tương tự như vậy, ước tính là 9% 15 of Twitter của 336 triệu tài khoản là giả.

Hồ sơ giả không chỉ có trên Facebook và Twitter, và chúng không chỉ nhắm mục tiêu người ở Mỹ Vào tháng 12 2017, các quan chức tình báo Đức đã cảnh báo rằng Đại lý Trung Quốc sử dụng hồ sơ LinkedIn giả đã nhắm mục tiêu nhiều hơn nhân viên chính phủ Đức 10,000. Và vào giữa tháng 8, quân đội Israel đã báo cáo rằng Hamas đã sử dụng hồ sơ giả trên Facebook, Instagram và WhatsApp để dụ lính Israel tải xuống phần mềm độc hại.

Mặc dù các công ty truyền thông xã hội có bắt đầu thuê thêm người và sử dụng trí tuệ nhân tạo để phát hiện hồ sơ giả, điều đó sẽ không đủ để xem xét mọi hồ sơ kịp thời để ngăn chặn việc lạm dụng chúng. Như nghiên cứu của tôi khám phá, vấn đề thực sự không phải là con người - và thuật toán - tạo hồ sơ giả trực tuyến. Điều thực sự sai là người khác phải lòng họ.


đồ họa đăng ký nội tâm


Nghiên cứu của tôi về lý do tại sao rất nhiều người dùng gặp khó khăn khi phát hiện hồ sơ giả đã xác định một số cách mọi người có thể trở nên tốt hơn trong việc xác định tài khoản giả mạo - và nhấn mạnh một số nơi mà các công ty công nghệ có thể giúp đỡ.

Mọi người rơi vào hồ sơ giả

Để hiểu quy trình suy nghĩ của người dùng phương tiện truyền thông xã hội, tôi đã tạo hồ sơ giả trên Facebook và gửi yêu cầu kết bạn tới sinh viên 141 trong một trường đại học lớn. Mỗi hồ sơ giả khác nhau theo một cách nào đó - chẳng hạn như có nhiều hoặc ít bạn bè giả, hoặc liệu có ảnh hồ sơ hay không. Ý tưởng là tìm hiểu xem một hoặc một loại hồ sơ nào đó thành công nhất trong việc được người dùng thực sự chấp nhận như một kết nối - và sau đó khảo sát những người bị lừa đảo để tìm hiểu xem nó đã xảy ra như thế nào.

Tại sao nhiều người rơi vào hồ sơ giả mạo trực tuyến?Tôi thấy rằng chỉ có phần trăm 30 của những người được nhắm mục tiêu từ chối yêu cầu từ một người giả mạo. Khi được khảo sát hai tuần sau đó, 52 phần trăm người dùng vẫn đang xem xét phê duyệt yêu cầu. Gần một phần năm - phần trăm 18 - đã chấp nhận yêu cầu ngay lập tức. Trong số những người đã chấp nhận nó, phần trăm 15 đã trả lời các câu hỏi từ hồ sơ giả bằng thông tin cá nhân như địa chỉ nhà, số nhận dạng sinh viên của họ và khả năng thực tập bán thời gian. Một phần trăm 40 khác trong số họ đang xem xét tiết lộ dữ liệu riêng tư.

Nhưng tại sao?

Khi tôi phỏng vấn người thật, hồ sơ giả của tôi đã nhắm đến, điều quan trọng nhất tôi thấy là người dùng về cơ bản tin rằng có một người đứng sau mỗi hồ sơ. Mọi người nói với tôi rằng họ đã nghĩ rằng hồ sơ thuộc về người mà họ biết, hoặc có thể là người mà bạn bè biết. Không một ai từng nghi ngờ hồ sơ là một sự bịa đặt hoàn chỉnh, được tạo ra một cách rõ ràng để đánh lừa họ. Sai lầm khi nghĩ rằng mỗi yêu cầu kết bạn đến từ một người thực sự có thể khiến mọi người chấp nhận yêu cầu kết bạn chỉ đơn giản là lịch sự và không làm tổn thương cảm xúc của người khác - ngay cả khi họ không chắc họ biết người đó.

Ngoài ra, hầu hết tất cả người dùng phương tiện truyền thông xã hội quyết định có chấp nhận kết nối dựa trên vài yếu tố chính trong hồ sơ của người yêu cầu - chủ yếu là người đó có bao nhiêu người bạn và có bao nhiêu kết nối lẫn nhau. Tôi thấy rằng những người đã có nhiều kết nối thậm chí còn kém sáng suốt hơn, chấp thuận hầu hết mọi yêu cầu xuất hiện. Vì vậy, ngay cả một hồ sơ hoàn toàn mới cũng có một số nạn nhân. Và với mỗi kết nối mới, hồ sơ giả xuất hiện thực tế hơn và có nhiều bạn bè lẫn nhau hơn với những người khác. Dòng thác nạn nhân này là cách hồ sơ giả có được tính hợp pháp và trở nên phổ biến.

Tại sao nhiều người rơi vào hồ sơ giả mạo trực tuyến?Ai thực sự muốn làm bạn trực tuyến của bạn? nirowworld / Shutterstock.com

Sự lây lan có thể nhanh chóng vì hầu hết các trang truyền thông xã hội được thiết kế để giữ người dùng quay lại, thường xuyên kiểm tra thông báo và trả lời ngay lập tức các yêu cầu kết nối. Xu hướng đó là thậm chí rõ rệt hơn trên điện thoại thông minh - điều này có thể giải thích tại sao người dùng truy cập phương tiện truyền thông xã hội trên điện thoại thông minh nhiều khả năng chấp nhận yêu cầu hồ sơ giả hơn người dùng máy tính để bàn hoặc máy tính xách tay.

Những ảo tưởng về sự an toàn

Và người dùng có thể nghĩ rằng họ an toàn hơn thực tế, sai khi cho rằng các thiết lập quyền riêng tư của nền tảng sẽ bảo vệ họ khỏi hồ sơ giả. Chẳng hạn, nhiều người dùng nói với tôi rằng họ tin rằng các biện pháp kiểm soát của Facebook trong việc cấp quyền truy cập khác cho bạn bè so với những người khác cũng bảo vệ họ khỏi những kẻ giả mạo. Tương tự như vậy, nhiều người dùng LinkedIn cũng nói với tôi rằng họ tin rằng vì họ chỉ đăng thông tin chuyên nghiệp, hậu quả tiềm tàng đối với việc chấp nhận kết nối giả mạo trên đó là hạn chế.

Nhưng đó là một giả định sai lầm: Tin tặc có thể sử dụng bất kỳ thông tin nào lượm lặt được từ bất kỳ nền tảng nào. Chẳng hạn, chỉ cần biết trên LinkedIn rằng ai đó đang làm việc tại một số doanh nghiệp giúp họ tạo email cho người đó hoặc những người khác trong công ty. Hơn nữa, người dùng bất cẩn chấp nhận các yêu cầu giả định kiểm soát quyền riêng tư của họ bảo vệ họ các kết nối khác không hoàn hảo, những người không đặt điều khiển của họ ở mức cao.

Tìm kiếm giải pháp

Sử dụng phương tiện truyền thông xã hội một cách an toàn có nghĩa là học cách phát hiện hồ sơ giả và sử dụng cài đặt quyền riêng tư đúng cách. Có nhiều nguồn trực tuyến để được tư vấn - bao gồm các trang trợ giúp riêng của nền tảng. Nhưng quá thường xuyên, người dùng sẽ tự thông báo cho mình, thường là sau khi họ trở thành nạn nhân của một trò lừa đảo trên mạng xã hội - điều này luôn bắt đầu bằng việc chấp nhận yêu cầu giả mạo.

Người lớn nên học - và dạy trẻ em - làm thế nào để kiểm tra các yêu cầu kết nối một cách cẩn thận để bảo vệ các thiết bị, hồ sơ và bài đăng của họ khỏi con mắt tò mò và bản thân khỏi bị thao túng độc hại. Điều đó bao gồm xem xét các yêu cầu kết nối trong thời gian không bị phân tâm trong ngày và sử dụng máy tính thay vì điện thoại thông minh để kiểm tra các kết nối tiềm năng. Nó cũng liên quan đến việc xác định những người bạn thực sự của họ có xu hướng chấp nhận hầu hết mọi yêu cầu kết bạn từ bất kỳ ai, khiến họ trở thành những liên kết yếu trong mạng xã hội.

Đây là những nơi các công ty nền tảng truyền thông xã hội có thể giúp đỡ. Họ đã tạo ra các cơ chế để theo dõi việc sử dụng ứng dụng và tạm dừng thông báo, giúp mọi người tránh bị ngập nước hoặc cần phải liên tục phản ứng. Đó là một khởi đầu tốt - nhưng họ có thể làm nhiều hơn thế.

Chẳng hạn, các trang truyền thông xã hội có thể hiển thị cho người dùng các chỉ số về việc có bao nhiêu kết nối của họ không hoạt động trong thời gian dài, giúp mọi người thỉnh thoảng thanh lọc mạng bạn bè của họ. Họ cũng có thể chỉ ra những kết nối nào đột nhiên có được số lượng lớn bạn bè và những kết nối nào chấp nhận tỷ lệ phần trăm yêu cầu kết bạn cao bất thường.

Các công ty truyền thông xã hội cần phải làm nhiều hơn để giúp người dùng xác định và báo cáo các hồ sơ có khả năng giả mạo, tăng cường nhân viên của chính họ và các nỗ lực tự động. Các trang truyền thông xã hội cũng cần liên lạc với nhau. Nhiều hồ sơ giả được sử dụng lại trên các mạng xã hội khác nhau. Nhưng nếu Facebook chặn một kẻ giả mạo, Twitter có thể không. Khi một trang web chặn một hồ sơ, nó sẽ gửi thông tin chính - chẳng hạn như tên và địa chỉ email của hồ sơ - đến các nền tảng khác để họ có thể điều tra và có khả năng chặn gian lận ở đó.Conversation

Giới thiệu về Tác giả

Arun Vishwanath, Đại học Buffalo, Đại học Bang New York

Bài viết này được tái bản từ Conversation theo giấy phép Creative Commons. Đọc ban đầu bài viết.

Sách liên quan

at Thị trường InnerSelf và Amazon