えいあーるれいの技術日記

ROS2やM5 Stack、Ubuntuについて書いています

GitHubからのお年玉?と思ったらスパムだったので通報した話

新年あけましておめでとうございます。今年は昨年の活動をベースにより一層いろんな場所に足を運びたいと考えています。


今年は元旦に石川県沖の地震があり、かなり混乱しているようです。

熊本地震を間近で体験した私としては、この混乱時にSNS上の発信やリアクションは余計に情報を錯綜させてURL先のサーバに当事者がアクセスできなくなるなどの悪影響が懸念されます。

そのため、Xでは周知の通りですが、当面のSNS活動を自粛しています。地域外の私ができる数少ない協力だと考えています。(もちろんこの投稿は、1月中旬までXに共有されていないと思います)

ご理解いただけると幸いです。

なお、クローズドなSNSであるDiscord上(NITK.K ROS-Team discord)では元気いっぱい投稿しています。


GitHubのissue欄からのメール!?

新年始まって早速issue通知がメールで飛んできました。

早速仕事しているヤバい人がいるもんだと感心しながら、メールを開くとなんということでしょう!

1500ドル相当のブロックチェーンが当たったではありませんか!?🤑🎉

…なんて感心している場合ではありません。

とりあえずそのissue欄(なぜissue?)に行くと、全く関係ないリポジトリの全く関係ないアカウントが全く関係ないアカウント(20個くらい?)に向けてそのメンションをつけていました!


そう、これはスパムです。

Xでは怪レいスパムを大量に見ますが、まさかのGitHubでこれを見ることになるとは思いませんでした。


…ということで通報

送信元のプロフィールを見る感じ、乗っ取りの可能性があったので、特に警告することもなくユーザを通報しました。(👎と😕はつけましたw)

送信した文章です。適当にdeeplに入れた機械翻訳仕様です。

Reason
I want to report another type of malicious code.

Comments
The content of the URL in question is posted in the issue section of a completely unrelated GitHub project and is tied to a completely unrelated account (including mine).
However, the maliciousness of the site has not been investigated by me.

I'm reporting this post because it is inappropriate, whether beneficial or not.

<該当のURL>

これを投稿した30分後にGitHubサポートからメールが。

GitHub利用規約に対する 1 つ以上の違反が発生したと判断し、それに応じて適切な措置を講じました。』

とあったので、どんな措置が講じられたのやらと見に行ったら、そのポストは削除されていました🗑️。

さらにアカウントを見に行ったら見事に削除(BAN)されていました🙃


GitHubサポート、仕事はやすぎです。

もしかしたらこの類のスパムは結構あるのかもしれませんね。

とはいえ、ネットリテラシー上位層しかいなさそうなGitHubでスパムをするというのは効率悪いのでは?と素人ながらに思うのです。


誰が発信したのかは必ず確認!

令和5年警察白書を見るとサイバー犯罪については増加の傾向にあり、今後も詐欺とともに重要なトピックです。

インターネットの情報に関しては、発信者の情報を多方面から確認して安易にクリックしたり情報登録しないよう心がけたいですね。

おそらくこの地震に関しても、誰なのかはっきりしない人が真偽不明の情報を発信してインプレッションを稼いだり混乱を誘発することは容易に想像できるので、注意したいところです。


…という観点から見ると、そのような怪しいアカウントって、もしかしたら私のようなアカウントのことを指すのかもしれませんね🙃