【EC】イープラス「チケット購入アクセスの9割がbotだった」――アカマイの検知システムで判明

1 :田杉山脈 ★:2018/08/23(木) 20:58:07.04 ID:CAP_USER.net
アカマイ・テクノロジーズは8月23日、同社のbot検知システムをチケット販売サイト運営会社のイープラスに導入した結果、悪質なbotによるアクセスをブロックに成功し、チケット買い占め問題を改善できたと発表した。チケット購入のアクセスのうち9割超がbotだったという。

 チケット販売サイト「e+」(イープラス)を運営するイープラスは、以前からチケットの転売目的と疑われるWebサイトへのアクセスに悩まされていた。これまで、難読文字や図形問題をユーザーに解かせる方法などを検討してきたが、難読文字は自動解析で突破されるためほぼ効果がなく、図形問題を提供する外部サービスも止まることがあったりと、期待する効果は得られなかった。

 そこで、同社はキー入力やマウスの動きなどの振る舞いを機械学習してbotを検知・制御できるアカマイの「Bot Manager Premier」(BMP)を導入。BMPで、ある先行販売チケットの発売日30分間のアクセスログを分析したところ、アクセスのうち9割超がbotによるものだった。

イープラスのシステム開発グループエキスパートである尾崎欧州さんは、「私たちがそれまで把握していなかったbotのアクセスまで明らかになり、大きな衝撃を受けた」と明かす。

 正規ユーザーの誤ブロックについても懸念していたが、導入後にユーザーからの問い合わせは1件も来ていないという。

 チケット転売・買い占め行為を、「正規のユーザーが買えなくなるだけでなく、チケット販売を委託しているイベントプロモーターからの信用も大きく損なう」と問題視するイープラスにとって、今回の導入には一定の効果がありそうだ。
http://www.itmedia.co.jp/news/articles/1808/23/news126.html

2 :名刺は切らしておりまして:2018/08/23(木) 21:03:32.84 ID:+qrq4ssO

言い換えると、今までアクセス解析をしていなかったということ?w
WAFのルール設定でも、ある程度は弾けたと思うんだけど。

3 :名刺は切らしておりまして:2018/08/23(木) 21:04:24.09 ID:PoTxS2lv

恥ずかしながら、タスクマネージャーにいつも常駐しているアカマイさんの仕事がよく分からないです

4 :名刺は切らしておりまして:2018/08/23(木) 21:05:32.51 ID:tyNwW2Jz

人間が指でピコピコやらないとチケット買えないのかよ

5 :名刺は切らしておりまして:2018/08/23(木) 21:07:42.27 ID:0lTKQ26p

イープラは全部スマチケにしろよ
そうすればより買い占め対策に有効だろ

6 :名刺は切らしておりまして:2018/08/23(木) 21:08:11.99 ID:VGltRO/u

こういうのはイタチごっこ

7 :名刺は切らしておりまして:2018/08/23(木) 21:13:01.58 ID:Eg703RCb

購入者の発信元IP記録して
同一IP弾くだけでも効果あるんちゃうの?

8 :名刺は切らしておりまして:2018/08/23(木) 21:13:39.16 ID:on0lmb6P

せやろなw
いくらなんでも数分で全部売り切れるとかありえへんもんw
だいたい打ち込みだけで数分かかるやろ

9 :名刺は切らしておりまして:2018/08/23(木) 21:13:41.00 ID:p9JjBxAY

何でキーの入力が判るのかわかんね

10 :名刺は切らしておりまして:2018/08/23(木) 21:15:12.98 ID:Eg703RCb

>>9
JavaScriptで分かるよ
マウスの動きとか

11 :名刺は切らしておりまして:2018/08/23(木) 21:16:01.44 ID:C3gpRy4D

e+か…
発売開始10分間はアクセス集中で繋がらず
繋がったときにはチケット完売 

毎回こんな感じだ

12 :名刺は切らしておりまして:2018/08/23(木) 21:17:06.53 ID:9Yfyw3uh

「店の概観を選んでください」みたいな認証方法も
店と区別が付きにくいような建物の写真もあったりして迷う

13 :名刺は切らしておりまして:2018/08/23(木) 21:22:43.55 ID:xAZWlX3w

>>12
それでいいんだぞ。
迷ったり間違ったりすることも含めて人間かどうか判断してる。

14 :名刺は切らしておりまして:2018/08/23(木) 21:23:46.84 ID:ynFZVhYj

e+はスマフォ持ってなくてチケット買えなくなったから糞

15 :名刺は切らしておりまして:2018/08/23(木) 21:27:37.71 ID:IW9fojba

プレイガイドに徹夜で並ぶとか
もうないのか

16 :名刺は切らしておりまして:2018/08/23(木) 21:42:49.64 ID:xiIX7W2Z

文字認証で数回失敗するおまいらが不憫で仕方がない

17 :名刺は切らしておりまして:2018/08/23(木) 21:45:49.78 ID:tRxnmvpP

チケットを購入者と紐付けるのは簡単だと思うけどな…
何でチケット販売業者はこれをしないの?

18 :名刺は切らしておりまして:2018/08/23(木) 21:46:36.30 ID:tRxnmvpP

もうマイナンバーで紐付けで転売何か絶対防げると思うけど…

19 :名刺は切らしておりまして:2018/08/23(木) 21:48:56.30 ID:G0cWsiiF

日本は卸業者がいて中間搾取するから…売れた時点で後はどうなろうが知らんっていう

20 :名刺は切らしておりまして:2018/08/23(木) 21:50:43.90 ID:MsKiBkwY

>>18
それは番号法違反なんだな

コンサートチケットの本人確認とかの用途にマイナンバーを使ってはいけないことになってる

21 :名刺は切らしておりまして:2018/08/23(木) 21:54:23.97 ID:tRxnmvpP

>>20
生体認証でもスマホに紐付けるでも良いのでは?スマホの固定番号あるでしょ?
で入場時スマホ確認で大丈夫では?

22 :名刺は切らしておりまして:2018/08/23(木) 21:56:09.75 ID:tRxnmvpP

>>20
要は購入者と入場者を紐付ける仕組みを作れば何でも良い。

物の転売は難しいがチケットは本人が入場するから転売は防げるよ。

23 :名刺は切らしておりまして:2018/08/23(木) 21:56:18.11 ID:rHFkcVCS

画像で選んでください系はAIに画像の学習をさせてるとか聞いたが
明らかに違うのをあえて混ぜてそれが選ばれんかったらOK、みたいな

24 :名刺は切らしておりまして:2018/08/23(木) 21:57:34.17 ID:Lk/Dqg1j

困ったもんだ

25 :名刺は切らしておりまして:2018/08/23(木) 21:58:58.82 ID:tRxnmvpP

>>23
だからbotかどうかとかどうでも良いだろ…
あと基本カード決済だろうしそこでも本人確認出来るよね?
あとは入場口で本人かどうか紐付ける仕組みだけ。

26 :名刺は切らしておりまして:2018/08/23(木) 21:59:13.77 ID:P+0g1CXY

>>11
e+に限らず、チケットだの限定品だのの販売とかみんなそうだよな

「只今混雑しておりますので後ほどアクセスして下さい」→後ほどアクセス「完売しました」
もうね、アホかとバカかと

27 :名刺は切らしておりまして:2018/08/23(木) 22:00:39.99 ID:oRsuF0Jw

>>2
化石のような発想だな

28 :名刺は切らしておりまして:2018/08/23(木) 22:01:47.56 ID:K0jTj2rE

>>4
それで良いなら楽なんだけどね。

29 :名刺は切らしておりまして:2018/08/23(木) 22:02:06.76 ID:K0jTj2rE

>>5
スマチケでもボットが取るよ馬鹿?

30 :名刺は切らしておりまして:2018/08/23(木) 22:03:27.09 ID:K0jTj2rE

>>7
同一IPでアクセスするようなせせこましいボット使いがいると思うのか?

ボットのIP揃える方が難しいわぼけ。

33 :名刺は切らしておりまして:2018/08/23(木) 22:15:11.18 ID:LcUMK96Z

あれめんんどくせーのにAIに負けてんのか
人間さまの時間を無駄にしてるだけじゃねーか

35 :名刺は切らしておりまして:2018/08/23(木) 22:29:23.00 ID:llRFGdTM

「欧州さん」で「ヨーロッパさん」なら完全キラキラネーム

38 :名刺は切らしておりまして:2018/08/23(木) 22:41:01.33 ID:lJSl18Zr

>>1
間違いなくイープラスだけの問題じゃない。
鉄道なんかの限定チケットでもあると思う。

39 :名刺は切らしておりまして:2018/08/23(木) 22:50:03.33 ID:QABkPYeI

あと、せっかくネットで予約してネットで支払いしてるのに
いちいちコンビニに行ってチケット引き取らないといけない仕組みをなんとかしてくれ。
海外みたいに全部ネットで完結にできないのか

43 :名刺は切らしておりまして:2018/08/23(木) 23:12:33.33 ID:psUZUYSs

マウスの動きを学習して、人間と同じ様なマウスの動き経て、
購入するBOTが出来るわけだなw

44 :名刺は切らしておりまして:2018/08/23(木) 23:12:58.91 ID:L8v3IIpr

>>39
いつの時代からタイムスリップしてきたの君?

スマホでチケットレス入場はもう基本だし
もし紙チケットのみだったら郵送してもらえばええやん

45 :名刺は切らしておりまして:2018/08/23(木) 23:50:20.19 ID:HPgLPSJZ

マウスとキー入力を解析。まあやるよな。
それで俺はマクロ対策対策に、人間の動きデータを取って人間の動作を真似るようにしたのだった。

49 :名刺は切らしておりまして:2018/08/24(金) 00:02:10.32 ID:IhoUwA4a

>>21
スマホごと渡して終わりだ間抜け。

生体認証もスマホローカルだからスマホごと渡せば訳に立たない。

55 :名刺は切らしておりまして:2018/08/24(金) 00:10:34.56 ID:l8444FHx

最初から全席オークション形式にしろよ

58 :名刺は切らしておりまして:2018/08/24(金) 01:11:25.11 ID:p4/9e1tB

ボットって買う時の身分証明とかどうなってんの

59 :名刺は切らしておりまして:2018/08/24(金) 01:12:06.79 ID:M/bg0B1u

前の方は、上げオークションか、下げオークションでいいだろ。
金だしゃ前に座れるシステムにしてくれ!

61 :名刺は切らしておりまして:2018/08/24(金) 01:23:46.00 ID:4McYOAxr

ダフ屋が少なくなるなら結構なこった

62 :名刺は切らしておりまして:2018/08/24(金) 01:50:24.73 ID:6xLS+KvO

ユーザーのマウス操作を勝手にサーバに送っているということ?
気持ち悪いなぁ

68 :名刺は切らしておりまして:2018/08/24(金) 03:53:39.88 ID:z1+PsL/f

本気で防ごうと思えば今の時代簡単に出来るのにそれをあえてやらないのはNHKがスクランブルを導入しないのと同じ感じがするんだよね

71 :名刺は切らしておりまして:2018/08/24(金) 04:15:35.19 ID:n+F0PGQO

あげ

81 :名刺は切らしておりまして:2018/08/24(金) 11:37:04.74 ID:l8444FHx

今どきスマホ持ってないやつなんてほとんどおらんだろ
少数派を徹底的に無視するのがこの国の文化だ

85 :名刺は切らしておりまして:2018/08/24(金) 12:07:33.22 ID:N5lklC6e

購入したチケットは原則払い戻し禁止ってのも転売ヤーを助長してる

91 :名刺は切らしておりまして:2018/08/24(金) 12:47:39.48 ID:MphqMIES

ドコモ部長と客のバトルが聞ける
アクセスもうすぐ8,000,000回
http://do-como.com

95 :名刺は切らしておりまして:2018/08/24(金) 13:14:08.89 ID:fbxCVh0C

店頭で本人の身分証明書を提出させたうえで手作業で紙のチケットを販売すればいいよ。
顔認証を同時にやるようにしておけば、転売も防げるだろう。

100 :名刺は切らしておりまして:2018/08/24(金) 17:15:47.10 ID:42rFXIHn

>>79
その理屈だと現状でもパソコン持ってない人は買えないのっておかしくない?

145件をまとめました。
最新情報はこちら