ハクソク

世界を動かす技術を、日本語で。

ハニーのディーゼルゲート: テスターを検出し、欺く

概要

  • MegaLagの2024年12月の動画で、Honeyのアフィリエイト規約違反疑惑が話題に
  • Honeyはテスターだと疑う場合のみルールを守り、一般ユーザーには違反行為を実施
  • 独自調査と技術解析により、Honeyの隠蔽行為が明らかに
  • テスター検知方法やルール回避の詳細な仕組みを解説
  • アフィリエイト業界関係者にとって重大な問題

Honeyのアフィリエイト規約違反と隠蔽行為

  • MegaLagの動画でHoneyのアフィリエイトリンク運用の不正疑惑が浮上
  • アフィリエイトネットワークやマーチャントが定めるスタンドダウン規則の明確な違反
  • ソースコード解析、パケットスニファー、実際の挙動観察による不正行為の確認
  • Honeyはテスターや関係者にはルールを守るが、一般ユーザーには守らない設計
  • Volkswagenのディーゼルゲート同様、検査時のみ正常動作するカバースキーム
  • テスターや関係者の検出方法を複数実装し、意図的に隠蔽

アフィリエイト業界の基本ルール

  • アフィリエイトは「最後にリンクを踏んだパブリッシャー」に報酬が支払われる仕組み
  • ショッピングプラグイン等のクライアントサイドソフトはこのルールを悪用しやすい
  • スタンドダウン規則:既に他のウェブアフィリエイト経由で流入した場合、リンクを表示しない義務
  • 2002年から明文化され、契約にも組み込まれている重要な業界ルール

Honeyのテスター検知とルール回避の仕組み

  • 新規アカウント(30日未満)はテスター扱いし、違反行為を停止
  • ポイント残高が65,000未満の場合もテスター扱い(2022年以前は基準緩和)
  • サーバーサイドブラックリストで判定、苦情履歴やIPアドレスも参照
  • アフィリエイト業界ダッシュボードのCookie(CJ, Rakuten, Awin等)を検知し、該当すれば違反行為を停止
  • いずれか1つでも該当すれば完全にルールを守るが、全てクリアなら違反行為を実施
  • テスターの一般的な検証手法を意図的に回避・妨害する設計

実証と技術的証拠

  • 手動テスト:ポイント残高やCookieの有無で挙動が明確に変化
  • 繰り返し再現可能な結果で、偶然ではないことを証明
  • 設定ファイル(JSON)ソースコードにもテスター検知・スタンドダウン回避のロジックが明記
  • 具体的な設定例として、ssd.jsonファイルに基準や対象ドメインが記載

業界・関係者への影響

  • Honeyの行為はアフィリエイトパートナーやマーチャント、ネットワークに大きな損害
  • 本来受け取るべき報酬がHoneyに流れる不公平な構造
  • テスターや監査機関による検証を意図的に妨害する姿勢
  • 業界全体の信頼性低下と規約見直し・強化の必要性

Honeyのテスター検知詳細

  • アカウント作成日、ポイント残高、ブラックリスト、業界Cookieの4要素でリスク判定

  • いずれか該当なら完全にルール遵守、全てクリアなら完全にルール違反

  • テスターが短期検証や新規アカウントで不正を発見できない設計

  • ポイント基準の引き上げやブラックリスト連携で、検証コスト・手間を大幅増加

    • テスターが苦情を出すと自動でブラックリスト入りし、以降はルールを守る挙動に切り替え
    • 業界Cookie検知は「テスター以外に意味がない」ため、意図的な隠蔽の証左

証拠の技術的分析

  • 設定ファイル(例:ssd.json)にテスター検知・例外処理の詳細記載
  • サーバー側で随時設定変更やブラックリスト更新が可能
  • アフィリエイトダッシュボードのドメインリストも明記し、Cookie検知ロジックを実装
  • ポイントやアカウント状態による挙動分岐が明確にコード化

業界への提言と今後

  • Honeyの行為は単なる規約違反にとどまらず、意図的な隠蔽と業界撹乱
  • アフィリエイトネットワーク・マーチャントは厳格な監査と対策が急務
  • テスターや第三者監査機関は長期・多角的な検証が必要
  • 業界全体でルール強化・透明性向上に取り組むべき課題

Hackerたちの意見

アーカイブリンク: https://web.archive.org/web/20251230214339/https://vptdigita...
このアーカイブリンク、なんかおかしいよ。全然じっとしてないし、常に twitching してて、テキストが変な位置にスクロールする。これじゃ読めないよ。アーカイブのせいなのか、それとも元のウェブページがこうなのか?
VPTのサイトがうまく動かなかったの?だからarchive.orgに頼ったの?元のリンクは https://vptdigital.com/blog/honey-detecting-testers/ 。もし問題がある人は、ベン・エデルマンに連絡してみて。ネット検索で簡単に見つけられるよ。本当に何が問題なのかを突き止める機会を大切にしたいから。
元のMegaLag動画: https://www.youtube.com/watch?v=qCGT_CKGgFE エンジニアとしてこんなシステムを作って維持してるなら、「俺たちって悪者?」って思う瞬間があるはずなのに、そうじゃないみたいだね。
元のサイトは私には見れないから、アプリを基に考えると、実際の食べられるハチミツ製品についてのことだと思ってた。割引クーポンの「ハニー」じゃなくてね。
参考までに、ブログ記事の著者ベン・エデルマンは、動画に出てるよ: https://youtu.be/qCGT_CKGgFE?t=1980 彼の個人サイトも動画の説明にリンクされてるよ: https://www.benedelman.org/honey-detecting-testers/
資本主義は悪から手を洗うのが得意だよね。今これを投稿してるスマートフォンが作られるのにどれだけの奴隷労働があったのかは分からないけど、ゼロではないことは確かだ。自分もこの全体の仕組みに倫理的に加担してる。ACABのCは資本家を指してる。残念ながら、私たち全員だよね。
15年以上前、私は似たようなアフィリエイトの問題を抱えた通信会社で働いてた。アフィリエイト手数料を全く支払わないことにして、しばらく経ってから売上を評価して、実験を続けるかどうか決めることにした。サイトへのトラフィックは少し減ったけど、新プランの売上には測れるほどの減少はなかった。その後、いくつかのチェックポイントとデータ検証があったけど、売上の数字は変わらなかった。結論としては、アフィリエイトマーケティングは報告でたくさんの売上を主張してたけど、そのブランドは十分強かった(この会社は国内で市場シェア2位で、ほとんどのブランド指標で1位だった)から、アフィリエイトリンクなしでも顧客を獲得できたってこと。
これ、camelcamelcamelのAmazon価格履歴サイトのクローンとして始まったんだけど、システムを悪用してAmazonに追い出されたんだ。それからクーポンサイトに方向転換して、PayPalが40億ドル現金で支払ったときにユーザーデータを吸い取るプラグインを始めた。ハニーは私のアフィリエイトマーケティングの手数料を奪ったよ。
どうやらこれ、Chromeストアで承認されたらしいけど、これで「ストア」の承認がマルウェアフィルタリングにほとんど意味がないことが確認されたね。
こんなことに何で時間を使うのかっていう意見もあるよね。グーグルはハニーが何をしてるか正確に知ってるし、ペン一本でハニーをクロームから排除できるのに、それで終わりだろう。
前に広告テックの会社で働いてたんだけど(ここでは悪魔扱いされるのは分かってる)、これにはさすがにやりすぎだと思う。業界用語って、企業の言葉で良く聞こえるように隠されてることが多いよね(「明らかにされた好み」とか「パーソナライズを可能にする」とか)。でも、「選択的スタンドダウン」機能のデザインレビューの時、エンジニアたちは何を考えてたのか本当に知りたい。これを正当化する方法はなさそうだし、企業で働きながら合意を明らかに無視する製品を作るのは…選択だよね。
> 「選択的スタンドダウン」機能のデザインレビューの時、エンジニアたちは何を考えてたのか。おそらく、「自分は仕事で道徳的なコードに従う自由がない、なぜなら自分は代替可能だし、就職市場に不安を感じてる、家族の健康や福祉は仕事に依存してるし、政府が自分を守ってくれるとは思えない」って感じかな。
このハニーの詐欺の話、1年くらい前に出てなかったっけ?最近2回目の話を見たけど、まだ続いてるのが意外だわ。
ユーチューバーのMegaLagが約1年前に調査のパート1を公開したよ: https://youtu.be/vc4yL3YTwWk 最近、さらに新しい情報を含むパート2を2つ公開したんだけど、ハニーをかなり悪く描いてるよ: https://youtu.be/qCGT_CKGgFE https://youtu.be/wwB3FmbcC88
盗人の間に名誉はないってことかな。
>ハニーが業界の内部者から自分たちの行動を隠そうとした努力は、捕まったらまずいって分かってたってことをはっきり示してるよね。yt-dlpについても同じことが言える。彼らはYouTubeが嫌がることをやってるって分かってる。でも、yt-dlp自体は合法なんだ。
なんでアマゾンとか他の企業はハニーのアフィリエイトアカウントにお金を払うの?実際には彼らからの紹介なんて来てないって分かってるのに。