ハニーのディーゼルゲート: テスターを検出し、欺く
107日前原文(vptdigital.com)
概要
- MegaLagの2024年12月の動画で、Honeyのアフィリエイト規約違反疑惑が話題に
- Honeyはテスターだと疑う場合のみルールを守り、一般ユーザーには違反行為を実施
- 独自調査と技術解析により、Honeyの隠蔽行為が明らかに
- テスター検知方法やルール回避の詳細な仕組みを解説
- アフィリエイト業界関係者にとって重大な問題
Honeyのアフィリエイト規約違反と隠蔽行為
- MegaLagの動画でHoneyのアフィリエイトリンク運用の不正疑惑が浮上
- アフィリエイトネットワークやマーチャントが定めるスタンドダウン規則の明確な違反
- ソースコード解析、パケットスニファー、実際の挙動観察による不正行為の確認
- Honeyはテスターや関係者にはルールを守るが、一般ユーザーには守らない設計
- Volkswagenのディーゼルゲート同様、検査時のみ正常動作するカバースキーム
- テスターや関係者の検出方法を複数実装し、意図的に隠蔽
アフィリエイト業界の基本ルール
- アフィリエイトは「最後にリンクを踏んだパブリッシャー」に報酬が支払われる仕組み
- ショッピングプラグイン等のクライアントサイドソフトはこのルールを悪用しやすい
- スタンドダウン規則:既に他のウェブアフィリエイト経由で流入した場合、リンクを表示しない義務
- 2002年から明文化され、契約にも組み込まれている重要な業界ルール
Honeyのテスター検知とルール回避の仕組み
- 新規アカウント(30日未満)はテスター扱いし、違反行為を停止
- ポイント残高が65,000未満の場合もテスター扱い(2022年以前は基準緩和)
- サーバーサイドブラックリストで判定、苦情履歴やIPアドレスも参照
- アフィリエイト業界ダッシュボードのCookie(CJ, Rakuten, Awin等)を検知し、該当すれば違反行為を停止
- いずれか1つでも該当すれば完全にルールを守るが、全てクリアなら違反行為を実施
- テスターの一般的な検証手法を意図的に回避・妨害する設計
実証と技術的証拠
- 手動テスト:ポイント残高やCookieの有無で挙動が明確に変化
- 繰り返し再現可能な結果で、偶然ではないことを証明
- 設定ファイル(JSON)やソースコードにもテスター検知・スタンドダウン回避のロジックが明記
- 具体的な設定例として、
ssd.jsonファイルに基準や対象ドメインが記載
業界・関係者への影響
- Honeyの行為はアフィリエイトパートナーやマーチャント、ネットワークに大きな損害
- 本来受け取るべき報酬がHoneyに流れる不公平な構造
- テスターや監査機関による検証を意図的に妨害する姿勢
- 業界全体の信頼性低下と規約見直し・強化の必要性
Honeyのテスター検知詳細
-
アカウント作成日、ポイント残高、ブラックリスト、業界Cookieの4要素でリスク判定
-
いずれか該当なら完全にルール遵守、全てクリアなら完全にルール違反
-
テスターが短期検証や新規アカウントで不正を発見できない設計
-
ポイント基準の引き上げやブラックリスト連携で、検証コスト・手間を大幅増加
- テスターが苦情を出すと自動でブラックリスト入りし、以降はルールを守る挙動に切り替え
- 業界Cookie検知は「テスター以外に意味がない」ため、意図的な隠蔽の証左
証拠の技術的分析
- 設定ファイル(例:
ssd.json)にテスター検知・例外処理の詳細記載 - サーバー側で随時設定変更やブラックリスト更新が可能
- アフィリエイトダッシュボードのドメインリストも明記し、Cookie検知ロジックを実装
- ポイントやアカウント状態による挙動分岐が明確にコード化
業界への提言と今後
- Honeyの行為は単なる規約違反にとどまらず、意図的な隠蔽と業界撹乱
- アフィリエイトネットワーク・マーチャントは厳格な監査と対策が急務
- テスターや第三者監査機関は長期・多角的な検証が必要
- 業界全体でルール強化・透明性向上に取り組むべき課題