新著情報(bào)
2025 年 5 月 28 日
App?Store、過去5年間で不正取引と見なされた取引90億ドル以上を阻止
Appleは2024年だけで、不正取引と見なされた取引20億ドル以上を阻止し、リスクの高いアプリの登録を200萬件近くブロックしてユーザーに到達(dá)するのを防ぎました
2008年のオープン以來、App Storeはユーザーにとって安全で信頼できる場所であり、デベロッパにとって世界中でビジネスを成長させるための活気あふれるマーケットプレイスであり続けてきました。App Storeは過去5年間で、不正取引と見なされた取引90億ドル以上を阻止してユーザーを保護(hù)しました。Appleの年次App Store不正分析によれば、そのうち2024年だけで阻止した額は20億ドル以上にのぼります。これは、世界中の175の地域でお客様が安全かつセキュアに取引するのを支援するパワフルな取引システムなど、ユーザーのために最もセキュリティが保護(hù)された體験を育みながら、デベロッパにツールやリソースを提供することに対する、App Storeの継続的な投資を反映しています。平均すると週に8億1,300萬人超の訪問者がいるApp Storeは、ユーザーにとって、気に入ったアプリをダウンロードしたり、新しいアプリを発見したりするための信頼できる場所です。
App Storeという安全でセキュリティが保護(hù)されたマーケットプレイスを保持するには、常に警戒が必要です。なぜなら不正行為者は、ユーザーに対して不正行為を試みる手法を進(jìn)化させ続けているからです。こうした脅威は、個(gè)人情報(bào)を盜むために作られた詐欺的なアプリから、ユーザーからの搾取を試みる不正な支払いスキームまで多岐にわたります。Appleは、悪意のある行為がユーザーに到達(dá)する前にそのような行為の検出、調(diào)査、防止に取り組んでいる社內(nèi)の様々なチームとともに、包括的なアプローチを採用してApp Storeでの不正行為と戦っています。
アカウント詐欺
Appleによる不正防止の強(qiáng)固なインフラは、悪意のあるデベロッパアカウントやユーザーアカウントに迅速にフラグを付け、確実に排除するのに役立っています。2024年、Appleは14萬6,000人以上のデベロッパアカウントを不正行為の疑いがあるとして停止し、デベロッパとして登録済みの13萬9,000人を追加で卻下して、不正行為者が初めからApp Storeにアプリ登録申請ができないようにしました。
また、Appleは昨年7億1,100萬人以上のユーザーアカウントの作成を卻下し、約1億2,900萬人のユーザーアカウントを無効化して、このようなリスクが高く悪意のあるアカウントによる極悪行為の実行をブロックしました。そのような行為には、スパムの送信や、App Storeの完全性を損なうリスクとなる評価やレビュー、ランキング、検索結(jié)果の操作が含まれます。
こうした安全に関する取り組みはApp Storeの外にも拡大しており、Appleは、海賊版アプリストアによって配布されていたリスクの高いソフトウェアがユーザーに到達(dá)するのを阻止するべく取り組んでいます。2024年にAppleは、海賊版アプリストアで配布されていた1萬本以上の違法なアプリを検出し、ブロックしました。その中には、マルウェアや、ポルノアプリ、賭博アプリ、App Storeの合法的なアプリの海賊版が含まれます。このようなアプリストアを制限することで、Appleは、悪意のあるソフトウェアを拡散する目的でデベロッパのアプリが複製、改変、兵器化されることからデベロッパをも守っています。
さらに、Appleは過去1か月間で、App Storeや承認(rèn)されているサードパーティマーケットプレイスの外部で不正に配布されたアプリのインストールや起動(dòng)の試みを460萬件近く阻止しました。
アプリの審査
すべてのアプリはApp Storeに公開される前に、AppleのApp Reviewチームのメンバーによって慎重に審査されます。メンバーは全員がApp Reviewガイドラインを熟知しており、アプリが品質(zhì)および安全性に関するAppleの基準(zhǔn)を満たしていることを確認(rèn)することに注力しています。平均すると、チームは週に15萬件近くのアプリの登録を?qū)彇摔贰⑿陇筏ぅⅴ抓辘浈ⅴ氓抓签`トがApp Storeに公開されるのを支援しています。昨年、App Reviewは22萬以上のデベロッパがApp Storeに最初のアプリを公開するのを支援しました。
App Reviewは人の手による審査と自動(dòng)プロセスの両方を?qū)g施して、ユーザーに潛在的に被害を與える疑いのあるアプリを検出して対処します。2024年には770萬件以上のApp Storeへの登録を?qū)彇摔?、プライバシー侵害や不正行為の疑いなど、セキュリティ、信頼性、ユーザー體験に関するAppleの基準(zhǔn)を満たしていないことを理由に190萬本以上の登録を卻下しました。
悪意のある行為者は、App Reviewによるセーフガード措置をくぐり抜け、ユーザーに不正行為を働く目的で不正なアプリをApp Storeに忍び込ませる試みにおいて、様々な手法を駆使することで知られています。App Reviewは、審査中に特定された潛在的に悪意のあるすべてのアプリを卻下します。そして、チームが1つの不正アプリに対して行う調(diào)査はしばしば、問題のある同じデベロッパに関連付けられた複數(shù)の不正アプリの摘発につながっています。2024年にApp Reviewは、不正行為を理由に3萬7,000本以上のアプリを削除しました。
不正行為を働くデベロッパが用いるほかの一般的な手法には、アプリがApp Reviewによる審査に合格したあとにのみ有効化される、隠された機(jī)能をコードの中に潛ませることが含まれます。Appleはそのような行いを監(jiān)視しており、2024年には、隠された機(jī)能や文書化されていない機(jī)能を有しているという理由で4萬3,000本以上のアプリの登録を卻下しました。App Reviewはユーザーをだまして詐欺を働くことを試みる數(shù)々のアプリへの対応も行っており、2024年には、ほかのアプリを模倣した、スパムと判明した、あるいはその他の方法でユーザーを誤解させる32萬件以上のアプリの登録を卻下しました。
このような不正行為者は、潛在的にリスクが高いソフトウェアを一見すると無害なアプリに見せかけることで、ユーザーへの詐欺行為を試みることもあります。App Reviewは昨年、問題のあるアプリを定期的に監(jiān)視して対処するための継続的な取り組みの中で、こうした「おとり商法」を理由に1萬7,000本以上のアプリを削除しました。
App Storeでは、ユーザーの認(rèn)識や同意なしにユーザーの個(gè)人データにアクセスすることを試みるアプリも禁止されています。2024年にApp Reviewは、プライバシー侵害を理由に40萬本のアプリの登録を卻下しました。
不正行為の発見
Appleは、ボットや有料サービスを利用して作為的にダウンロード數(shù)を水増ししたり、偽の5つ星レビューを投稿したりするなど、システムに不正を働き、App Storeでのランキングを上昇させることを試みるアプリに対して、迅速に措置を講じています。
2024年、Appleは12億件以上の評価とレビューを処理し、不正行為に立ち向かうための重要な措置を講じて、1億4,300萬件以上の不正な評価とレビューをApp Storeから削除しました。また、同年にAppleは、App Storeのランキングから7,400本以上のアプリを削除し、App Storeの検索結(jié)果表示から9,500本近くの詐欺的なアプリを削除しました。こうした措置は健全なデベロッパにも恩恵があり、條件が平等になって、App Storeで成功する機(jī)會(huì)が公平にもたらされることになります。
支払とクレジットカードに関する不正行為
Appleは、詐欺や支払に関する脅威からユーザーを保護(hù)するというミッションに熱心に取り組んでいます。2024年には、不正取引と見なされた取引20億ドル以上を阻止してユーザーを保護(hù)しました。
またAppleは、クレジットカード不正を極めて深刻に受け止め、そのような不正行為からユーザーを守るための取り組みを続けています。例えば、お客様がApple Payでショッピングをする時(shí)、Apple Payはデバイス固有の番號と獨(dú)自の取引コードを使うので、カード番號が消費(fèi)者のデバイス上やAppleのサーバに保存されることはありません。また、クレジットカードやデビットカードの番號がデベロッパに知らされることも一切ないため、支払という取引プロセスにおける別のリスク要因をも排除しているのです。Appleは昨年、470萬枚近くの盜難クレジットカードを特定し、160萬以上のアカウントを禁止して二度と取引できないようにしました。
不正防止の措置に加え、Appleはデベロッパに世界水準(zhǔn)のペイメントテクノロジーへのアクセスも提供しています。その一例がApple PayとStoreKitで、App Storeで購入するための安全でセキュリティが保護(hù)された方法をユーザーに提供するために、42萬本以上のアプリで利用されています。
StoreKitを活用するデベロッパはAppleのアプリ內(nèi)課金システムを利用できます。このシステムは、単にサブスクリプションやデジタルアドオンを購入する手段にとどまらず、様々な恩恵をユーザーにもたらします。App Storeのアプリ內(nèi)課金は、プライバシーを保護(hù)し、不正行為を防ぎ、購入の管理をシンプルにするために設(shè)計(jì)された、セキュリティが保護(hù)された信頼できる環(huán)境をユーザーに提供します。サブスクリプションの確認(rèn)、変更、解約ができる內(nèi)蔵ツール、購入履歴、返金のサポートにより、ユーザーはあらゆる段階でコントロールを維持できます。すべての取引はユーザーのApple IDによって認(rèn)証され、業(yè)界をリードする不正保護(hù)エンジンによってサポートされ、エンドツーエンドの暗號化を使って処理されます。
ユーザーを安全に保つ
Appleは、ユーザーがサポートを受けたり不正の疑いを報(bào)告したりするためのリソースを提供するなど、App Storeで最も安全でセキュリティが保護(hù)された體験をユーザーに提供するための取り組みを今後も積み重ねていきます。App Storeでの安全を守る取り組みについて詳しくは、https://support.apple.com/ja-jp/122712をご覧ください。
共有
Media
-
記事本文
-
この記事の畫像