概要
Mastodon公式サーバーのmastodon.socialに大量のスパム登録があり、そこから他のサーバーのユーザーにスパムDMが送信されたとの報道があったので紹介します。
私が調べた限り、2023-05-12T06:20か10:44Zあたりの以下の投稿で最初のスパムがあったようです。
あくあーら@イワテドン鯖缶|aquarla@iwatedon.netスパム垢を1件処した
mastodon.socialから急に複数のスパム来た。
その後、2023-05-12T11:05に以下の投稿でスパム対策が完了したとの報告がありました。
Eugen Rochko|Gargron@mastodon.socialJust had another small spam wave. All banned, reports cleared.
以下の投稿にある通り、5月初めに「記事: アプリ経由のMastodon登録時のサーバーのmastodon.socialのデフォルト化 | GNU social JP」で紹介した通り、mastoson.socialがデフォルトサーバーになって、スパムの登録も集中してしまったようです。
HyoYoshikawa|hyoyoshikawa@toot.blueこれ、サーバーを選ばないと新規で自動的にmastodon.socialにアカウントが作られるので、spamの生産所になってしまってるんですね。ご本家、やり方を変えないとまずいかも。
Msskey.io
mastoson.socialでのスパムDMを受けて、Misskey.ioがmastodon.socialをドメインブロックしたと告知がありました。
詳細プロフィール。SNS: X Twitter/GS=gnusocialjp@gnusocial.jp/WP=gnusocialjp@web.gnusocial.jp。2022-07-17からgnusocial.jpとweb.gnusocial.jpのサイトを運営しています。WordPressで分散SNSに参加しています。このアカウントの投稿に返信すると、サイトのコメント欄にも反映されます。
Comments