تحقيق يكشف خدعة في نظام التحقق من تيندر
أعلن تطبيق تيندر العام الماضي عن تفعيل نظام «Face Check» للتحقق من هوية مستخدميه الجدد في الولايات المتحدة. يعتمد النظام على مطابقة مقطع فيديو قصير (سيلفي) للمستخدم مع الصور المرفقة في الملف الشخصي. ورغم أن هذه الخطوة تبدو خطوة إيجابية مقارنة بالوضع السابق، إلا أن تحقيقاً صحفياً حديثاً كشف عن ثغرات خطيرة في هذا النظام.
كيف يعمل نظام التحقق؟
يتطلب النظام من المستخدمين الجدد تسجيل فيديو قصير، ثم يقارن النظام إحداثيات الوجه في الفيديو مع الصور المرفقة في الملف الشخصي. الهدف هو التأكد من أن الصور تعود للمستخدم نفسه، وليس لشخص آخر.
الثغرة التي كشفتها التحقيقات
كشف الصحفي كريستوف هوبورسين في تحقيق نشره مؤخراً على منصة يوتيوب عن ظاهرة غريبة في ملفات تعريف تيندر. لاحظ هوبورسين أن بعض الملفات الشخصية تحتوي على 8 صور لشخص واحد، بينما الصورة التاسعة هي صورة فنية لشخص آخر (مثل وجه مدمج في لوحة فنية). عند إجراء بحث عكسي عن الصور، تبين أن الصور الثماني تعود لشخص مختلف تماماً عن الشخص الذي يظهر في الفيديو المسجل.
أجرى هوبورسين اختباراً شخصياً وأكد أن النظام يكتفي بمطابقة صورة واحدة فقط (حتى لو كانت stylized) مع الفيديو المسجل، حتى لو كانت الصور الثماني الأخرى تعود لشخص مختلف تماماً. تواصل هوبورسين مع بعض أصحاب هذه الملفات الشخصية، وتبين أنهم كانوا في الواقع من محتالين العملات الرقمية.
تحذير للمستخدمين
ينصح الخبراء مستخدمي تطبيقات المواعدة بالتحقق من العلامات الزرقاء أو علامات التحقق في الملفات الشخصية، لكنهم يحذرون من الاعتماد الكامل على هذه العلامات. في حالة تيندر، لا يعني وجود علامة «مُحقّق» بالضرورة أن جميع الصور تعود للمستخدم نفسه.
المخاطر القانونية لتيندر
أشار هوبورسين إلى أن تيندر لم يرد على طلبه للحصول على تعليق حول هذه القضية. إذا كانت تقاريره دقيقة، فإن نظام «Face Check» الحالي لا يوفر التحقق الفعلي للهوية كما يتوقع المستخدمون. هذا الأمر يهدد سلامة المستخدمين وي exposes تطبيق تيندر لمخاطر قانونية محتملة.
تشير قضايا قانونية سابقة، مثل قضية Estate of Bride v. YOLO Technologies, Inc. (2024)، إلى أنSection 230 قد لا تحمي الشركات عبر الإنترنت التي تعد بتدابير أمنية لا تنفذها فعلياً. إذا لم يلتزم تيندر بالمعايير التي يعلن عنها، فقد يواجه تبعات قانونية خطيرة.
نصائح لحماية نفسك من المحتالين في تطبيقات المواعدة
- تحقق من جميع الصور: لا تعتمد على علامة التحقق فقط، بل تحقق من جميع الصور في الملف الشخصي للتأكد من أنها تعود لنفس الشخص.
- استخدم البحث العكسي عن الصور: يمكنك استخدام أدوات مثل Google Images أو TinEye للبحث عن مصدر الصور والتأكد من أنها لم تُسرق من مواقع أخرى.
- تواصل عبر الفيديو: قبل اللقاء الشخصي، اطلب إجراء مكالمة فيديو للتأكد من هوية الشخص.
- كن حذراً من الطلبات المالية: لا ترسل الأموال أو المعلومات المالية لأي شخص لم تقابله شخصياً وتأكدت من هويته.
- ابلغ عن الملفات المشبوهة: إذا اكتشفت ملفاً شخصياً مشبوهاً، أبلغ التطبيق فوراً واتخذ الإجراءات اللازمة لحماية نفسك.
خلاصة
على الرغم من أن نظام التحقق من الصور في تيندر يعد خطوة إيجابية، إلا أن الثغرات المكتشفة حديثاً تهدد سلامة المستخدمين وت expose التطبيق لمخاطر قانونية. يجب على المستخدمين توخي الحذر وعدم الاعتماد الكامل على العلامات الزرقاء، بينما يتعين على تيندر تحسين نظام التحقق لضمان سلامة جميع المستخدمين.