טינדר מאמתת פרופילים – אבל לא באמת

בחודש שעבר הודיעה טינדר כי היא מחייבת אימות תמונות לכל משתמשים חדשים בארצות הברית באמצעות טכנולוגיית Face Check. המערכת דורשת מהמשתמשים לצלם סלפי וידאו, אשר מושווה לתמונות הפרופיל שהועלו. המטרה הייתה להפחית את מספר הפרופילים המזויפים וההונאות בפלטפורמה.

אלא שבדיקה שנערכה לאחרונה על ידי העיתונאי כריסטוף האוברזין חשפה ליקוי משמעותי במערכת האימות. הוא גילה כי פרופילים רבים מקבלים אישור 'מאומת' למרות שהם כוללים תמונות של אנשים שונים לחלוטין. לדוגמה, שמונה תמונות בפרופיל אחד היו של אדם אחד, בעוד התשיעית הייתה גרסה אמנותית של אדם אחר – ולמרות זאת, הפרופיל קיבל אישור.

האוברזין ערך ניסוי משלו והגיע למסקנה: כל פרופיל צריך רק תמונה אחת שתואמת לסלפי הווידאו כדי לקבל אישור 'מאומת', גם אם שאר התמונות שייכות לאדם אחר. הוא יצר קשר עם בעלי פרופילים אלו וגילה כי מדובר בנוכלי קריפטו שהשתמשו בשיטה זו כדי ליצור אמינות מזויפת.

מדוע זה מסוכן?

הבעיה איננה רק טכנית – היא מסכנת משתמשים פוטנציאליים. אנשים רבים סומכים על האימות של טינדר ומפתחים אמון בפרופילים 'מאומתים', מה שמגביר את הסיכון להיפגע מהונאות כספיות או פגיעה אישית. מקרה דומה שהתפרסם לאחרונה, Estate of Bride v. YOLO Technologies, הראה כי פלטפורמות אינטרנטיות עלולות להיתבע אם הן מבטיחות אמצעי בטיחות שלא מיושמים בפועל.

טינדר טרם הגיבה לבקשות התגובה של האוברזין, אך אם הדיווחים נכונים, המערכת הנוכחית שלה לא עומדת בסטנדרטים שהיא מציגה למשתמשים.

איך לזהות פרופילים מזויפים למרות האימות?

  • בדקו את התמונות: אם רוב התמונות בפרופיל שייכות לאדם אחד, אך אחת מהן שונה מאוד (למשל, תמונה אמנותית), זהו סימן אזהרה.
  • חפשו תמונות זהות ברשת: השתמשו בכלי חיפוש תמונות הפוך כדי לבדוק אם התמונות בפרופיל מופיעות במקומות אחרים ברשת תחת שמות אחרים.
  • שימו לב לפרטים: פרופילים מזויפים לעיתים קרובות כוללים תמונות מושלמות מדי או פרטים לא עקביים (כגון שינויים קיצוניים במראה החיצוני בין התמונות).
  • היזהרו מפניות כספיות: אם מישהו בפרופיל 'מאומת' מבקש ממך כסף או פרטים אישיים, זהו סימן ברור להונאה.

הערה חשובה: אימות תמונות אינו מבטיח פרופיל אמיתי. תמיד יש לנהוג בזהירות ולבצע בדיקות עצמאיות לפני קבלת החלטות כלכליות או אישיות.

מה ניתן לעשות?

טינדר צריכה לשפר את המערכת שלה כדי למנוע ניצול לרעה של תהליך האימות. בינתיים, משתמשים צריכים להיות מודעים למגבלות האימות ולנקוט צעדים נוספים כדי להגן על עצמם.

אם נתקלתם בפרופיל חשוד, דווחו עליו לפלטפורמה והפיצו את המידע בקרב חבריכם כדי למנוע הונאות נוספות.

מקור: Reason