新著情報(bào)
2022 年 6 月 1 日
2021年にApp Storeで不正取引約15億ドルを阻止
年間を通じて160萬本を超える、リスクが高く、信頼できないアプリケーションとアプリケーションのアップデートによるユーザーへの不正行為を阻止しました
Appleは、App Storeが人々にとってアプリケーションを発見し、ダウンロードするための安全で信頼できる場(chǎng)所であり続けるよう、日々取り組みを続けています。このような取り組みの重要な柱は、Appleが現(xiàn)在進(jìn)めている、デベロッパやユーザーをだまそうとする悪意を持った人を見つけ出し、対処することです。
悪意のある行為を行う人はオンラインでの不正行為の方法を進(jìn)化させ続けており、多くの場(chǎng)合、彼らの計(jì)畫はより見つかりにくくなっています。このため、Appleはプロセスを洗練させ、新しいプロセスを作り出し、これらの脅威に対処する解決策を作り続けています。
昨年、Appleは初の不正防止分析を公開し、Appleの洗練されたテクノロジーと人的なノウハウの組み合わせにより、App Storeのお客様は2020年だけで、金額にして15億ドルを超える不正行為と見なされた取引から身を守ることができたことを明らかにしました。これは、お客様の資金、情報(bào)、時(shí)間を狙った竊盜行為を未然に防ぐと共に、問題がある新しいアプリケーション約100萬本を、お客様の手に渡らないようにした結(jié)果です。
本日、Appleはこの分析の年次アップデートを公開します。2021年、Appleは約150億ドルの不正行為と見なされた取引からお客様を守り、リスクが高く、脆弱な要素を含むアプリケーションとアプリケーションのアップデートによってお客様が騙されることを阻止しました。
App Storeでの不正行為の予防と削減へのAppleの取り組みでは、複數(shù)のチームにまたがって監(jiān)視と警戒を続けることが必要です。アプリケーションの評(píng)価から不正行為の発見まで、不正なアプリケーションの挙動(dòng)からユーザーを守るためのAppleの継続的な取り組みは、獨(dú)立系の評(píng)判の高いセキュリティ専門家たちがApp Storeのことを、アプリケーションを見つけてダウンロードするための最も安全な場(chǎng)所であると述べた理由を再び明確に示しています。
アプリケーションの評(píng)価
アプリケーションの評(píng)価プロセスは複數(shù)の層で構(gòu)成されており、コンピュータによる自動(dòng)化と手動(dòng)の人力による評(píng)価が組み合わされています。アプリケーションの評(píng)価には、機(jī)械學(xué)習(xí)、ヒューリスティックス、そしてApp Storeを最初に立ち上げて以來蓄積してきたデータを活用した獨(dú)自ツールが使われます。このツールは、問題や違反の可能性があるアプリケーションについて、大量の情報(bào)をすばやく抽出するのに役立ちます。
人力による評(píng)価は、アプリケーションの評(píng)価プロセスの中で特徴的な部分です。アプリケーション評(píng)価チームは、すべてのアプリケーションとすべてのアップデートを評(píng)価し、それらがプライバシー、セキュリティ、スパムに関するApp Storeのガイドラインを遵守していることを確認(rèn)します。このプロセスは、悪意を持った人からユーザーを守るための重要な防御線として働きます。
アプリケーションの評(píng)価のゴールは常に、App Storeに品質(zhì)のよい、新しいアプリケーションを供給することです。
2021年、アプリケーションの評(píng)価によって、App Storeでアプリケーションを公開する、10萬7,000を超える新しいデベロッパを手助けしました。デベロッパが承認(rèn)のために最初にアプリケーションを申請(qǐng)したときに、アプリケーションが未完成だったり機(jī)能を妨げるバグを含んでいる場(chǎng)合や、ユーザーが作成したコンテンツに対するモデレーションメカニズムを改良する必要がある場(chǎng)合などがあるため、この評(píng)価プロセスは繰り返されることがあります。2021年には、83萬5,000本を超える問題がある新規(guī)アプリケーションに加え、80萬5,000本のアップデートが、上記のような理由からApp Storeへの登録卻下もしくは削除されています。アプリケーションの評(píng)価プロセスの一環(huán)として、間違って不正フラグを付けられたと感じているデベロッパはApp Review Boardに不服を申し立てることができます。
登録卻下の理由には、絶対數(shù)は少ないですが、ユーザーに著しい悪影響を與える恐れがある、あるいはユーザーのアプリケーション體験をひどく損なう可能性がある著しい違反があります。アプリケーション評(píng)価チームは、隠された機(jī)能がある?文書化されていない機(jī)能を有しているという理由で、2021年だけで34,500本以上のアプリケーションの登録を卻下しました。さらに15萬7,000本以上のアプリケーションは、スパム、コピーキャット(既存アプリケーションの模倣)、あるいは、ユーザーを巧みに誘導(dǎo)するといった理由で登録を卻下されています。
時(shí)には、極悪なデベロッパがアプリケーションの評(píng)価を回避しようとして、一旦承認(rèn)されてからアプリケーションのコンセプトや機(jī)能を変更するためだけに、ある方法に見えるアプリケーションを作成する場(chǎng)合があります。Appleがこの種の不正行為の事実を見つけた場(chǎng)合、アプリケーション評(píng)価チームはそのようなアプリケーションを直ちに登録卻下し、App Storeから削除します。また、影響を受けたデベロッパは停止の前に14日間の不服申し立てプロセスが通知されます。2021年、この種の違反により15萬5,000本のアプリケーションがApp Storeから削除されました。
Appleでは、プライバシーは基本的人権であると信じており、アプリケーション評(píng)価チームはユーザーのプライバシーを保護(hù)するためのAppleの取り組みにおいて大きな役割を果たしています。アプリケーションを登録申請(qǐng)すると、ユーザーデータが適切に処理されていることを確かめるために評(píng)価が行われます。2021年、アプリケーション評(píng)価チームは、アプリケーションが必要以上にユーザーデータをリクエストしている、または既に収集したデータの取り扱いが不十分だとして、34萬3,000本を超えるアプリケーションを登録卻下しました。
Appleのデベロッパ行動(dòng)規(guī)範(fàn)には、不正操作や誤解を招くような行為、またはその他の詐欺的行為を繰り返し行ったデベロッパは、Apple Developer Programから除外されることを明記しています。この行動(dòng)規(guī)範(fàn)では、デベロッパに対し、App Storeにデベロッパ自身とデベロッパが提供するアプリケーションを正確かつ正直に記載すること、App Storeでの顧客體験の要素を操作できるような振る舞いをしないこと、そして高品質(zhì)なコンテンツ、サービス、お客様向けの経験を維持することも求めています。
ユーザーがアプリケーションについて心配があるという場(chǎng)合は、App Storeの問題を報(bào)告する機(jī)能をクリックするか、Appleサポートにお電話いただくことでご連絡(luò)いただけます。デベロッパであれば、上記の方法に加えてフィードバックアシスタントやApple Developer Supportを通じて報(bào)告することも可能です。
不正に対する評(píng)価とレビュー
App Storeの「評(píng)価とレビュー」は、ユーザーとデベロッパのどちらにとってもリソースとして役立ちます。多くのiOSユーザーが、アプリケーションをダウンロードするかどうかや、自分の必要性に一番合うアプリケーションのオプションを決める場(chǎng)合に役立つ方法として、この機(jī)能に頼っています。その結(jié)果として、この評(píng)価とレビューはApp Storeでの見つけやすさを向上させることに役立ちます。また、このフィードバックに対処し、アプリケーションの機(jī)能や內(nèi)容を適宜向上させるデベロッパに意味のある情報(bào)を提供することにもなります。
違法な評(píng)価やレビューは、App Storeに深刻なリスクをもたらします。このような詐欺は、ユーザーに信頼できないアプリケーションをダウンロードさせる可能性があり、多くの場(chǎng)合、購入させる可能性があるためです。このようなアプリケーションは、ユーザーがApp Storeに期待する品質(zhì)體験を提供するというより、虛偽記載によりシステムを出し抜こうとするものです。システムに対する信頼は最も重要なものであり、Appleの不正防止の取り組みは完全性の維持に役立っています。テクノロジーとエキスパートチームによる人力評(píng)価を組み合わせた洗練されたシステムによって、Appleは公平な評(píng)価とレビューを維持できます。
2021年にAppleは10億件を超える評(píng)価とレビューを処理し、公開されていた9,400萬件以上のレビューと1億7,000萬件以上の評(píng)価については、中立的な基準(zhǔn)を満たさないとして體系的に検出し、ブロックしました。さらに、61萬件のレビューについても、お客様から報(bào)告を受けた懸念やさらなる人力評(píng)価に基づいて公開後に削除されました。
アカウント詐欺
デベロッパアカウントが不正目的で虛偽的、特に目に余るような方法で使われている場(chǎng)合、該當(dāng)するApple Developer Programアカウントは停止されます。このような人々や組織は手の込んだテクニックを駆使して自分の行動(dòng)を目立たなくしますが、Appleの監(jiān)視により関連するアカウントは確実かつ速やかに停止されます。これらの取り組みの結(jié)果、Appleは2021年、80萬2,000人分のデベロッパアカウントを停止しました。さらにデベロッパとして登録済みの15萬3,000人分を詐欺の疑いありとして登録拒否し、以降、該當(dāng)者によるApp Storeへのアプリケーション登録申請(qǐng)ができないようにしました。
安全で信頼できるApp Storeの外側(cè)でも、アプリケーションをダウンロードするユーザーを守るための取り組みの中で、過去12か月以上にわたり、Appleは海賊版アプリケーションストアで配布されていた違法アプリケーション63,500本以上を摘発してブロックしました。アプリケーションストアもどきのこれら違法サイトでは、人気アプリケーションそっくりにデザインされた悪意のあるソフトウェアや、あるいはオリジナルのデベロッパの承認(rèn)を得ずに人気アプリケーションを改変するソフトウェアを、App Storeのセキュリティ保護(hù)を回避しながら配布しています。
先月の1か月間だけで、Apple Developer Enterprise Programを悪用して違法に配布された330萬本以上のアプリケーションをブロックしました。同プログラムは、巨大な組織が社內(nèi)ユース専用アプリケーションを開発して私的に配布する仕組みを提供するものです。違反者はこのプログラムを悪用してアプリケーションの評(píng)価を侮辱しようとし、あるいは、インサイダーを承服させて違法コンテンツの配布に必要な信用情報(bào)を漏洩させることで、合法的な組織を絡(luò)ませようとします。
Appleは不正行為を働くユーザーアカウントにも対処しています。2021年、Appleは不正利用?悪用に関係している1億7,000萬以上のユーザーアカウントを非アクティブ化しました。以前悪用に利用されたアカウントと同じような振る舞いをアカウントが示した場(chǎng)合は、使用できるようになる前にアカウントは非アクティブ化されます。さらに、2021年に新規(guī)作成が試みられた1億1,800萬件を超えるアカウントについては、不正利用や悪用に一貫して見られる徴候を呈していたため作成を拒否しています。
アカウントレベルで不正行為を根絶することは、このような不正直な振る舞いを抑制し、App Storeのアプリケーションの相対的な品質(zhì)や人気に関するより正確な情報(bào)をユーザーに提示するために役立ちます。
支払とクレジットカードに関する不正行為
多くの人にとって、財(cái)務(wù)に関する情報(bào)ほど機(jī)密性の高いデータはありません。このため、AppleはApple PayやStoreKitのような、より安全なペイメントテクノロジーの構(gòu)築に莫大な投資をしてきました。これらのテクノロジーは90萬5,000本以上のアプリケーションを通じてApp Store上でグッズ&サービスを販売するのに利用されています。例えば、Apple Pay ではクレジットカード番號(hào)が販売店に知らされることは一切ありません。支払という取引プロセスにおけるリスク要因を排除しているのです。
あらゆる形の不正行為のうち、Appleはクレジットカードの不正利用を極めて深刻に捉えており、App Storeとそのユーザーをこの種の苦悩から守る取り組みを進(jìn)めています。テクノロジーと人力による評(píng)価を組み合わせることで、2021年だけで、盜まれたクレジットカード330萬枚以上が不正行為の可能性のある購入に使われるのを阻止し、約60萬のアカウントが二度と取引できないようにする措置を講じました。合計(jì)すると、Appleは、2021年に潛在的に不正行為と見なされた取引約15億ドルからユーザーを守ったのです。
Appleは、ユーザーにとってはアプリケーションを見つけてダウンロードでき、デベロッパにとってはベストを盡くしてアプリケーションを開発できる、安全で信頼できる場(chǎng)所としてApp Storeを維持できるように取り組んでいます。信頼できるエコシステムを今後何年も確実に持続できるようにするため、Appleは引き続き不正な行為やアカウントの検出や金融犯罪の防止に取り組んでいきます。
共有
Media
-
記事本文
-
この記事の畫像