雑談所 #c44993

Trading board


相変わらず詐欺は減らなないですね、一利用者として痛ましく思います。
全スレッドグリーンネーム導入は3月末ということですが、早く導入して頂きたいです。
お忙しいとは思いますが頑張って下さい。

あと提案や気が付いたことを少し書いてみます。

1:利用者の皆様へ について
各スレッドに詐欺防止を呼びかけるため「利用者の皆様へ」ということで告知がありますが、殆どの人は見ていないと思います。
これはインパクトの薄いタイトルに起因にしてるのではないでしょうか?
少々物騒ですが「詐欺にあわないために」とか「初めてRMT取引する方は必ず読んでください!」
等もう少しインパクトのあるものするべきだと思います。
また、詐欺報告のBBSへのリンクも追加しては如何でしょうか?

2:http://trade.netgame-rmt.jp/faq#vs_swindlerについて
ここでは確かに詐欺防止の方法が書かれていますが、最も重要な以下の2点に関して殆ど触れられていないような気がします。
・固定電話での身元確認の重要性
・容易に偽名で作れる携帯電話での身元確認は殆ど意味が無いということ
未だ携帯電話での身元確認が有効だと勘違いしている方が多数いらっしゃるようですので、この点はアピールするべきだと思います。

3:詐欺に使われた口座や電話番号の告知
今のこところ詐欺報告のBBSで利用者が書いたものを断片的に拾うことが出来ますが、管理サイドでリスト化出来ないでしょうか?
個人情報ということですので扱いに慎重に成らざるを得ないですが、リストのような物があると利用者としては非常に便利だと思います。

サイトに対しての貴重なご意見ありがとうございます。
今後の参考にさせていただきます。
尚、全BBSグリーンネーム導入時期ですが、3月末とは決めておりません。
理由としましては、グリーンネーム取得に関して、まだ行き渡ってない事や、取得方法が限られてしまっているからです。
今後とも宜しく御願いします。

上の記事に激しく同意します。

私は最近アカウント関係の売りをチェックし始めたのですが、気になるアカウントが立て続けに詐欺師出品であったこと、さらに詐欺師が開き直りで逆切れしてもなんら対処ないことに非常に戸惑いました。

また、出品者の自作自演も正直どうかと思います。(自作自演してる本人からマナーを注意されましたよ)
UIDが2つ以上一致してるから間違いないでしょう。

私もPikaさん同様に自作自演と思われる(UIDが一致した為)方にその旨を指摘した所、逆にマナーの注意を受け戸惑っています。
私は出品者の自作自演行為は、他の入札者に対し禁止事項2の「他のユーザー又は管理人若しくは第三者に不利益、損害を与える行為」にあたるのではと考えますがいかがでしょうか?
また、私が指摘した方は自作自演行為ではなく、その人(同じUIDの人)はリアル知り合いですとおっしゃっています。
つまり他人が他人のUIDを使えるという事とであり、これではUIDの信憑性がなくなり、これを利用した詐欺も考えられます。
管理人様はどうお考えなのでしょうか?
こちらのサイトは今後も利用させて頂く予定ですので宜しくお願い致します。

ゆ~様

他人のUIDを故意に使うことは難しいと思います。UIDはIPアドレスに対するハッシュのようなものらしいので、同じUID=同IPアドレスと考えて間違いないでしょう。

つまりグローバルIPアドレスが同一の場所から投稿されていることを意味します。
たとえば家族であれば同じグローバルIPアドレスから発信されていることは考えられるのですが、兄弟で取引するのに掲示板を使う必要がないのは言うまでもありません。

引退する訳でもないのに、引退すると書いたり(これは過去に書いてある記事を発見しました)する程度はまだ許せますが、自作自演での値段の吊り上げは微妙な線ですね。(不特定多数が参加する、電子商取引では防止が難しいという意味です)

UIDに関しては、他人と一致することはありえません。
また自作自演行為に関しては、規制対象ですので、規約違反報告BBSに報告いただければ対処いたします。

いつもお世話になっております。UIDの信頼度ですが

>UIDに関しては、他人と一致することはありえません。

というのは事実なのでしょうか。生成するキーが動的
に変化するIPアドレスのみならば一致することがあり
えないというのは少し違うような気がするのですが。
また上記理由で喫茶店、無線スポットなどからのアク
セスではどうなるのでしょうか。

当方の勘違いであれば嬉しいのですが、ありえない
と断定された上で、間違いが起きたら利用者として
とても不安なのですが如何でしょうか。

あるいはクッキーにハッシュ関数等を用いて同一IPアドレスでもクライアント毎にユニークなUIDが与えられ
ているのでしょうか・・・。

MMO商人様

管理ご苦労様です。回答ありがとうございました。
後ほど、自作自演と思われる取引をまとめて報告したいと思います。

あんみつ屋様の言われている通り、グローバルIPからのハッシュ生成だとネットカフェからのIPは同じになるかもしれませんね。(それでも同じ店舗ということになると思いますが)
他の要因も含めて慎重に判断するのが良いと思います。(取引鯖の一致性や、複数のUIDの一致などなど)

MMO商人です。
私のUIDに関する発言を訂正させていただきます。
後ほど詳細のほうを担当より明記いたしますが、完全にないとは言えないようです。
お騒がせしまして申し訳ありません。

ご質問の方を勝手ながらまとめさせていただきます。

Q. uidはkey(ip)から完全にユニークなハッシュを生成するか?
A. 完璧にYesとはいえません。但し現在17万近くの累計の投稿があり、そのうちipには4万強のパターンが確認されていますが、ipとuidのカーディナリは完全に一致していますので、今現在はユニーク性は完全に保たれていると言えます。

Q. uidはipの類似性をそのまま保つのでハッシュとしては問題があるのではないか?(MD5等の様に完全に分散するハッシュ関数を使わないのは何故か?)
A. uidの用途から考えてその方が良いと考えられるからです。類似したuidは類似したipである可能性が非常に高いので投稿者の推測をするにあたり手がかりになります。

Q. uidは同じipからは同一のuidしか生成されないのか?
A. そのとおりです。クッキーなどでのユニーク性は付加しておりませんので、ipが同じなら同じuidになります。言い換えれば、家族や漫画喫茶、proxyを通した投稿などで、全く別の投稿者で同じuidになることがありえます。

Q. それではuidは意味がないのではないか?
A. 用途によります。一個人を証明する方法としては緑ネームがあり、自分自身を証明するのであれば、できる限り緑ネームを使うべきです。

逆に悪意があり、あえて証明しないことを選択されてしまうようなケース(自作自演等)では、緑ネームは使わなければ良いだけですので意味がありません。

そのような場合はuidが手がかりになります。あくまで手がかりであって、ご指摘の通り抜け道はあります。しかし、実際には多くの悪意ある利用者がuid等による検索でみつかっていることからもわかるとおり、十分な制止力になっていると考えます。

他に疑問な点があればできる限りお答えいたしますので、ご質問下さい。

Ray様

丁寧な回答ありがとうございます。概ね私が想定していた仕組みと同じようですね。
(一応私もシステム屋なのでw)

これ以上の個人の特定は難しいので、あとはいかに詐欺や自演をしにくくするか?
に尽きると思います。
現在の私の本サイトにおける不満な点を挙げておきます。

・過去に詐欺師や、自演を行った人を一覧して参照できるシステムがないため、
 規約違反者の情報を見つけにくい。
 取引板のトップにこれらの情報へのリンクが貼られるのが望ましいと思います。

・記事を作成した人が自分に都合が悪くなると一方的に「終了」することができ
 てしまうため、その記事作成者に対して評価をレスを付けることが出来ない。
 終了状態でない記事が残り続けるのも問題があるので、終了前にその記事にレス
 を付けていた人のみ(期間限定で)書き込めるとか・・・これはちょっと苦しいか。
 
 理由:落札したはずなのに一方的に終了されて取引をうやむやにされている
 例を見かけます。また、詐欺っぽい取引がその後正しく行われたのかどうかを
 観察することがあるのですが、終了状態となっている場合にはその追跡が難しい。

以上、あくまでご提案レベルですが、ご検討ください。

管理人殿、開発担当殿

明確なご回答を頂きありがとうございました。利用者
としてこれを踏まえた上で今後とも利用させて頂きます。重ねて御礼申し上げます。