Clockの雑文置き場

Clockの雑文置き場です。

リプ爆撃攻撃を受けた時の通報のススメ

えー、ご存知の方も居るかもしれませんがちょいとリプ爆撃攻撃を受けまして。
こういうのですね。
http://gyazo.com/1f58b46afe93cc8ce6f84eac442b50ba


古くははるかぜちゃんの熱狂的なファン(?)がこの攻撃を仕掛けたこともあるとか。
http://togetter.com/li/632822


さて、twitterに迷惑行為ユーザーとして通報したのですが、ちょっと通報に工夫がいるので知識の共有ということで。


http://gyazo.com/c4e920e32ea6cab7fb23549aee0ff1f3
ブロック画面から「迷惑行為をしているので報告する」。
ここまではいい。


http://gyazo.com/9e6db72764c64d8475f219ad96d18d67
「直接返信を受けています」
「@返信を受けています」
「嫌がらせな攻撃的な内容をツイートしています」


http://gyazo.com/e5d4bf1df06dc510ae0bb0d9d9571445
問題はここ。
報告する際の面倒な仕様が2つありまして。
(1) ツイートへのリンクは必須(ちなみに、ツイートは自分宛のツイートでなければならない)
(2) アカウントのユーザー名とツイートのユーザはリンクしている必要がある


ただ、攻撃元のアカウントが鍵垢だと、それを報告することすら出来ないんですよね。
攻撃元のツイートは見えていないわけですから。


なので。
例えば https://twitter.com/Ada_Wo_bot/status/495910901036240896 これを一例に。


http://gyazo.com/6712f86418ea25cd55e68364f33334ac
こんな感じで通報したところ、ちゃんと元垢を停止してくれました。


useridはこのサイトで調べられます。
http://nojimi.dip.jp/idsnconv/




ついでに予防策を一つ。この手の攻撃は、脆弱性のあるbotを一気にブロックすることでだいぶ軽減できます。なので、
https://twitter.com/Ada_Wo_bot/followers
例えばこの辺を見ると、こういった攻撃を仕掛けてるユーザーを取得できます。その中から鍵垢でないアカウントを探して、
http://simplymeasured.com/free-social-media-tools#report-20
ここでフォロワ一覧をexcelデータとして取得できるので
http://kill1000favs.exsen.org/
こいつに食わせて終了。というか、こういう脆弱性のあるbotリスト持っておくと(攻撃にも防御にも)便利かも。対策方法が周知された時点でこの攻撃死ぬけど。




皆様が攻撃に遭われないことを心よりお祈り申し上げます。