web-dev-qa-db-ja.com

公共投票キャンペーンでの不正行為者の特定

最近、地元の醸造所が写真コンテストを実施し、大賞受賞者はサードパーティのプラットフォーム/管理者を使用した一般投票によって決定されました。誰かがプラットフォームまたはアプリケーションを使用して一度に複数の投票を入力しているのではないかと疑ったため、参加者の1人が私たちに連絡しました。この1時間でさらに200票を獲得しました。私がファイルをプルしたとき、確かに、同じIPアドレスからの多数の投票がありました。

IPアドレスの所有者を調べる方法はありますか?これらのタイプの投票プラットフォームに精通していますか?ダミーのIPアドレスをマスクまたは指定できますか?

消費者が投票したときに取った唯一の情報は、名、姓、メールでした。この人物が不正行為をしたことがわかりますが、この特定の人物に不正行為を引き起こした証拠が必要です。一部は、スタッフも関与している可能性があるためです。

1
Kristen Lorow

私の質問は、IPアドレスの所有者を検索する方法はありますか?

はい、Reverse IP Lookupを検索すると、さまざまな量の情報を持ついくつかの無料サービスが見つかります。とにかく、それはそれほど役に立ちません。なぜなら、彼のISPを召喚できない限り、彼の名前とアドレスを取得できないからです。そして、ISPは協力する気がありません。

ダミーのIPアドレスをマスクまたは指定できますか?

それはプラットフォームに大きく依存します。通常、返されるIPはフォームへのアクセスに使用されるIPであるため、ファイルの情報を信頼できる可能性があります。

あなたが何か考えを持っているなら、どんな洞察も役に立ちます!

あなたの優先事項はコンテストに公正さをもたらすことであり、不正行為者を正義にすることではありません。チートの裏側の人物を暴露するために時間を無駄にしないでください。チートの投票だけです。

メールのコレクションがありますよね?確認リンクの付いたすべてのアドレスにメールを送信し、適切なキャプチャで保護されたページにリンクし、確認のために氏名をもう一度尋ねます。これにより、不正行為者に必要な作業が増えるため、取得する重複投票の量を減らすことができます。

また、出場者の票数を公表しないでください。攻撃者が投票の失格を知らなくても、背景の重複投票を削除できます。その後、同じIPアドレスから重複する投票をすべてサイレントモードで削除し、公平なコンテストを行うことができます。

しかし、スタッフの1人が関与している場合、コンテストの公平性を保護することはより困難になります。

5
ThoriumBR

それが匿名オンライン投票の大きな問題です。各投票が別の人物によって行われたことを確認することはできません。

他のユーザー認証形式(ユーザー名とパスワードが設定された個人用アカウントなど)がない場合、IPアドレスは一意の識別子ではありません。

  • IPアドレスは変更される可能性があります。多くのISPは動的DHCPを使用し、再起動時または定期的に、すべてのデバイスに新しいIPアドレスを割り当てます。
  • ユーザーが異なるIPアドレスを持つ複数のデバイスを所有している可能性があります(自宅のPCやスマートフォンなど)
  • ユーザーがパブリックWiFiネットワークに接続すると、通常WiFiネットワークのIPアドレスが表示されます
  • ユーザーはパブリックプロキシサーバーを使用できます。投票はプロキシのIPとともに表示されます

また、同じIPから複数の票を獲得したとしても、有権者は次のように主張することで、同じ人物であることを正当に否定できます。

  • 彼らは同じWiFiネットワークを使用している異なる人々でした
  • 彼らのインターネットサービスプロバイダーは キャリアグレードNAT と呼ばれるネットワーク構成を使用する可能性があります。これにより、ISPのすべてのユーザーが同じIPアドレスで外部に見えるようになります。

したがって、IPアドレスは役に立ちません。

他に何ができますか? ブラウザのフィンガープリント はどうですか? Webブラウザーは、構成に関する多くのデータを送信し、さまざまなJavaScript APIおよびプラグインを介してさらに多くのデータを明らかにするように調整できます。しかし、あなたがそうしていることを人々が知っているなら、それを回避する方法があります。別のWebブラウザーで投票をキャストするように。

申し訳ありませんが、匿名のオンライン投票は機能しません!

2
Philipp