Blog

ゴーストコンプリートとは

Josh Baines

1, min read

ゴーストコンプリートとは何か?

市場調査/インサイトの世界では、「ゴーストコンプリート」という用語を、回答が記録されているのに、実際には人が調査を完了しておらず、いかなるデータも取得されていない状況を指す場合に使います。

ゴーストコンプリートは、不正行為者が主にアンケート回答のリンクを操作することで生じます。後述するいくつかの理由から、これはリサーチ/インサイト業界が直面する最大級の問題の一つです。

なぜゴーストコンプリートが問題なのか?

ゴーストコンプリートは、バイヤーとサプライヤーの双方に悪影響を及ぼします。サプライヤーは、のちにリバーサル(差し戻し)されることになる調査案件について「協力者」に報酬を与えてしまう一方、バイヤーは回答サンプルの収集がないままにクォータ(サンプル割付)が急速に埋まっていく事態に直面します。

ゴーストコンプリートはどのように発生するのか?

ゴーストコンプリートが可能になるのは、サンプル収集プロセスにおけるセキュアでないリダイレクト(insecure redirects)のためです。インサイト業界ではこの種のセキュアでないリダイレクトが蔓延しており、不正行為者はこれらの脆弱性を悪用するためのツールやガイドを販売する自前のビジネスまで立ち上げています。

業界全体としては、サーバー間連携(S2S)によってこれらの脆弱なリンクを強化することで、この問題を解決ると考えます。そうすることで、リンク改ざんの可能性を根絶し、こうした不正行為にさらされるリスクを大幅に低減し、調査プロセスの完全性を高められます。Cintは主要な調査プラットフォーム各社と連携し、自社開発の S2S 型「ゴーストバスター」ソリューションである Cint Secure Survey の導入拡大に取り組んでいます。

安全でないリダイレクトがゴーストコンプリートの主因ですが、不正行為者はエントリーリンクに到達する前の調査チェック等プロセスの弱点も突いてきます。そこには単独の実行者もいれば、クリックファーム(しばしば低賃金の労働者を雇い、報酬目当てで大量に調査をクリックする行為)も含まれます。彼らの仕組みとCintの対策についてはこちらで詳しくお読みください。

安全なリダイレクトと調査チェックの両方を実装することが、ゴーストコンプリート対策の鍵です。リダイレクトを保護すれば、不正行為者がゴーストコンプリートを発火させる機会を取り除けます。一方、回答者が調査リンクに到達する前段でのセキュリティ強化は、不正行為者にとってプロセスに摩擦を生み、他種の不正も実行しづらくします。Cint の不正防止へのアプローチについてはこちらをご覧ください。

ゴーストコンプリートにはどう対抗するのか?

ゴーストコンプリートは、不正行為者がインサイトプロバイダーを標的にする最も単純で、かつ防止可能な手口の一つです。

この問題に対処するため、CintはサンプルのバイヤーをCint Exchangeに安全に直結する専用のサーバー間API接続を提供し、ゴーストコンプリートとリンク改ざんの排除を支援します。

業界全体としては、サーバー間連携(S2S)によってこれらの脆弱なリンクを強化することで、この問題を解決できます。そうすることで、リンク改ざんの可能性を根絶し、この種の不正行為にさらされるリスクを大幅に低減し、調査プロセスの完全性を高められます。

Cintは主要な調査プラットフォーム各社と連携し、自社開発のS2S型「ゴーストバスター」ソリューションであるCint Secure Surveyの導入拡大に取り組んでいます。

ゴーストコンプリートに対するCintの姿勢

「ゴーストコンプリートの影響はバイヤーとサプライヤーの双方を傷つけます。この容易でリスクの小さい犯罪は、不正行為者が私たちの業界を標的にする欲求をさらに煽るものでもあります。バイヤーにとって、リンク保護策かサーバー間連携(Server to Server)のいずれかを活用する重要性はかつてないほど高まっています。無防備のままでいることは、サプライチェーン全体を傷つけます。」— マーカス・カーター(Marcus Carter), Cint プロダクトマネージャー

Blog

More from our blog