Bluesky se despierta con una pesadilla de suplantación de identidad con reglas estrictas

Bluesky se despierta con una pesadilla de suplantación de identidad con reglas estrictas

cielo azulel advenedizo de las redes sociales que se considera cada vez más como un sustituto menos problemático de X, recientemente visto un aumento de nuevos usuarios. Hace poco más de una semana, la plataforma superó el punto de referencia de 20 millones de usuarios y se ubicó brevemente en la cima de las listas de Apple App Store.

Sin embargo, parece que el rápido crecimiento no estuvo exento de problemas. Un análisis confirmó recientemente cómo los malos actores están abusando de la táctica de suplantación de identidad para engañar. A raíz de las revelaciones, Bluesky ha anunciado algunos cambios en sus directrices políticas, especialmente en torno a la protección de la identidad y la suplantación de identidad.

“Se eliminarán las cuentas de suplantación de identidad y usurpación de derechos”, escribió el equipo de seguridad de la empresa en un actualizar en Cielo Azul. Menciona específicamente que si alguien crea una cuenta para hacerse pasar por otra personalidad con el fin de ganar seguidores, esas cuentas serán eliminadas.

“La alteración de identidades no está permitida en Bluesky”, advierte la empresa. En el caso de cuentas que intenten parodiar a otra persona, ésta deberá identificarse claramente como tal, tanto en su nombre de usuario como en la biografía del perfil. Las cuentas que solo declaren dicha intención en un lugar también recibirán el arranque.

Bluesky dice que ya tiene una gran cantidad de solicitudes relacionadas con la moderación enviadas por su comunidad, debido a la gran cantidad de nuevos registros. “También hemos cuadriplicado el tamaño de nuestro equipo de moderación, en parte para actuar más rápidamente ante los informes de suplantación de identidad”, añade la empresa.

Nadeem Sarwar / Tendencias digitales

Además, la ambiciosa empresa emergente de las redes sociales también planea agregar medidas de verificación de identidad más sólidas en un futuro próximo. Hasta ahora, el único método confiable de verificación de identidad en Bluesky es la función de nombre de dominio personalizado. En particular, Bluesky quiere manejar la verificación de una manera diferente, en comparación con plataformas rivales como X o los sitios sociales propiedad de Meta.

Según el director ejecutivo de Bluesky, Jay Graber (vía TechCrunch), la empresa espera construir un sistema de verificación en el que no sea la única entidad en control del proceso de envío y autenticación de identidad.

Mirando a la competencia, X ahora depende de una suscripción Premium para ofrecer la insignia verificada, al igual que Facebook e Instagram. Este El sistema de verificación pagado ya le ha resultado contraproducente a X..

En Bluesky, no hay indicadores visuales de si una cuenta está verificada en la misma línea que la marca de verificación en X o Instagram. Además, el sistema de autoverificación de la plataforma sigue siendo bastante técnico y, a su manera, está a medias.

En lugar de tales medidas de seguridad, Bluesky está listo para que los malos actores se hagan pasar por personalidades y empresas famosas. Estas cuentas se pueden utilizar para todo tipo de molestias, desde vender estafas hasta simplemente provocar compromisos y, posteriormente, vender dichas cuentas.

Los problemas de suplantación de identidad de Bluesky fueron destacados por primera vez por el investigador de seguridad Alexios Mantzarlis, quien escribió en su hoja informativa que casi la mitad de las 100 cuentas más populares de la plataforma tenían al menos una cuenta falsa que intentaba robar su identidad.

“La mayoría son imitaciones baratas de la cuenta más grande, hasta la misma biografía y foto de perfil. Sólo el 16% de los duplicados que revisé tenían una etiqueta de “suplantación de identidad”, escribió Mantzarlis. Sería interesante ver qué tan pronto Bluesky lanza medidas de protección adicionales para frenar a estos malos actores y ofrece un canal oficial para la verificación de identidad.

En el lado positivo, la empresa aclaró recientemente que no elevará el contenido del usuario para el entrenamiento de IAañadiendo además que no tiene intención de hacerlo en un futuro próximo. Por otro lado, las plataformas de redes sociales propiedad de X y Meta están utilizando contenido compartido públicamente para entrenar sus respectivas herramientas de IA generativa.






fuente