Bluesky lebih besar dari sebelumnya. Namun seiring melonjaknya layanan media sosial baru, platform ini menghadapi beberapa kesulitan. Diantaranya: Masuknya pengguna baru telah membuka peluang baru bagi penipu dan peniru identitas yang berharap dapat memanfaatkan perhatian tersebut — dan kurangnya sistem verifikasi konvensional di Bluesky.
Analisis terbaru yang dilakukan oleh Alexios Mantzarlis, direktur Security Trust and Safety Initiative di Cornell Tech menemukan bahwa 44 persen dari 100 akun yang paling banyak diikuti di Bluesky memiliki setidaknya satu “doppelganger,” dan sebagian besar tampak seperti “tiruan murahan dari akun yang lebih besar, hingga bio dan foto profil yang sama,” tulis Mantzarlis Dipalsukan.
Tidak seperti kebanyakan akun serupa lainnya, yang menawarkan tanda centang dan lencana resmi kepada pejabat pemerintah, selebritas, dan akun terkenal lainnya, Bluesky memiliki pendekatan verifikasi yang lebih lepas tangan. Daripada secara proaktif memverifikasi akun-akun penting itu sendiri, perusahaan mendorong pengguna untuk menggunakan nama domain khusus sebagai pegangan mereka untuk “memverifikasi mandiri.”
Misalnya, perusahaan saya, Engadget, saat ini memiliki pegangan Bluesky . Namun jika kami ingin “memverifikasi” akun kami, kami dapat memilih untuk mengubahnya menjadi Engadget.com. Beberapa organisasi media, seperti Waktu New York, Bloomberg Dan Bawang telah melakukan ini untuk akun resmi mereka. Individu juga dapat memverifikasi dengan menggunakan situs web pribadi.
Namun, prosesnya lebih rumit dari sekedar mengganti pegangan Anda. Hal ini juga mengharuskan entitas untuk melakukannya ke data DNS yang terkait dengan domainnya. Meskipun dalam beberapa hal ini merupakan solusi cerdas untuk verifikasi — hanya pemilik sebenarnya dari sebuah situs web yang dapat mengakses data DNS untuk sebuah domain — ini juga memiliki sejumlah kelemahan. Ini adalah proses manual yang tidak mudah diakses oleh semua orang yang ingin diverifikasi. (Domain khusus Bluesky untuk pengguna yang belum memilikinya.)
Verifikasi bahkan lebih rumit bagi mereka yang ingin memverifikasi beberapa akun yang terkait dengan domain yang sama, yang mungkin menjelaskan mengapa beberapa outlet, seperti Waktu New York Dan NPR memiliki pegangan khusus, namun jangan memperluas verifikasi tersebut ke reporter mereka di Bluesky. Bahkan milik Bluesky menyarankan organisasi mencari bantuan dari departemen TI mereka.
Ada masalah lain. Setelah Anda mengubah nama domain agar sesuai dengan domain yang Anda miliki, alias lama Anda (engadget.bksy.social, misalnya) akan tersedia kembali. Jadi, Anda harus membuat akun baru untuk “berjongkok” di akun lama Anda, atau mengambil risiko dicuri oleh peniru identitas. Dan meskipun Anda menambahkan domain khusus, domain tersebut tidak menawarkan perlindungan yang sangat mudah terhadap peniruan identitas. Penipu khusus dapat menggunakan domain serupa dan “memverifikasi” akun palsu.
Yang lebih membingungkan lagi, Bluesky sendiri tidak memberikan indikasi, selain nama pegangannya, bahwa suatu akun telah “diverifikasi.” Akun terverifikasi tidak memiliki indikator visual — seperti cek atau lencana — yang membedakannya dengan akun yang belum terverifikasi,
Untuk mengatasi hal ini, beberapa pengguna Bluesky membuat solusi darurat mereka sendiri. Hunter Walker, seorang reporter investigasi untuk Memo Poin Pembicaraan dan pengguna awal Bluesky, telah melakukan verifikasi secara proaktif , dan akun terkenal lainnya. Sejauh ini, dia telah memverifikasi lebih dari 330 orang, termasuk Perwakilan New York Alexandria Ocasio-Cortez, Flavour Flav, Mark Cuban, dan Barbra Streisand.
“Saya memiliki standar yang cukup tinggi dalam jurnalisme dan pemberitaan, dan semua yang saya katakan, saya ingin memeriksa tiga kali sumbernya,” kata Walker kepada Engadget. “Saya ingin memastikan hal itu dikonfirmasi. Dan menjadi jelas bagi saya, saat berpartisipasi dalam Bluesky, bahwa pada tingkat dasar, tidak ada yang dikonfirmasi.”
Walker memperkirakan dia menghabiskan sekitar 16 jam selama beberapa minggu terakhir untuk memverifikasi akun. Dia memiliki metode yang berbeda-beda bergantung pada penggunanya, tetapi sering kali melibatkan komunikasi dengan seseorang dari akun lain yang secara resmi ditautkan ke mereka, seperti alamat email perusahaan. Untuk selebriti, perwakilan mereka sering kali dapat mengonfirmasi nama resmi Bluesky mereka.
“Saya telah menangkap begitu banyak penipu dan penipu, dan hal ini tidak selalu seperti yang Anda harapkan,” kata Walker. “Jurnalis biasa terkadang punya tiga atau empat penipu.” Dia mengatakan bahwa dia dibanjiri dengan permintaan untuk verifikasi tidak resminya, dan mencatat bahwa sejumlah orang yang dia verifikasi juga menggunakan domain khusus. “Mereka menginginkan sesuatu yang lain… karena domain bukanlah verifikasi identitas.”
Walker mengelola “paket pemula” berisi jurnalis dan akun terkemuka lainnya yang telah diverifikasinya. Baru-baru ini, dia mengambil langkah lebih jauh, bekerja dengan pengguna lain untuk membuat kustom yang akan menambahkan emoji berbeda ke akun yang dia verifikasi untuk membuat “verifikasi” miliknya lebih menonjol. Pengguna yang berlangganan layanan ini akan melihat 😎 di samping selebriti dan tokoh masyarakat, dan 🌐 di samping jurnalis.
Meskipun upaya semacam ini dapat berfungsi sebagai pengganti sementara, Walker tidak akan dapat memverifikasi sendiri setiap akun penting di Bluesky. Dia agar komunitas lain, seperti peneliti universitas, dapat melakukan upaya verifikasi ad hoc serupa. Namun, tanpa bantuan dari Bluesky atau layanan identitas pihak ketiga, dia memperkirakan peniruan identitas akan tetap menjadi masalah.
Dan peniruan identitas yang meluas sering kali dapat menimbulkan masalah yang lebih besar bagi platform seperti Bluesky. “Verifikasi yang ceroboh adalah sinyal awal penipuan dan penipuan yang lebih luas bagi para pelaku disinformasi yang terorganisir,” tulis Mantzarlis dari Cornell Tech, sambil mencatat bahwa Wakil Presiden Kamala Harris “pernah memiliki 20 akun peniru identitas” di Bluesky meskipun dia tidak pernah hadir secara resmi di Bluesky. platform.
Bluesky mengakui bahwa peniruan identitas adalah sebuah masalah. Dalam sebuah minggu ini, perusahaan tersebut mengatakan bahwa mereka telah melihat “peningkatan konten berbahaya yang dapat diprediksi” bertepatan dengan pertumbuhannya baru-baru ini. Dalam sebuah pernyataan kepada Engadget, juru bicara Bluesky Emily Liu mengatakan perusahaan telah “meningkatkan empat kali lipat” tim moderasinya, yang akan membantu memastikan laporan peniruan identitas ditangani lebih cepat. Liu juga mengatakan bahwa Bluesky sedang mengerjakan “sinyal visual yang lebih mudah yang dapat kami gunakan untuk verifikasi sehingga memberikan pengalaman pengguna yang lebih baik,” meskipun belum jelas bentuk apa yang akan diambil.
Namun Bluesky, yang saat ini hanya memiliki 20 karyawan tetap, tampaknya enggan mempertimbangkan pendekatan verifikasi lain di luar domain khusus. “Kami telah bekerja di belakang layar dengan organisasi resmi dan individu terkenal seperti selebriti dan pejabat terpilih agar akun mereka diverifikasi di Bluesky melalui situs web mereka,” kata Liu. “Dengan domain sebagai verifikasi, kami ingin menempatkan alat verifikasi di tangan masing-masing organisasi, alih-alih menjadikan Bluesky sebagai satu-satunya penentu siapa yang layak diverifikasi di jaringan.”
Keragu-raguan Bluesky untuk memainkan peran sebagai pemverifikasi dalam banyak hal dapat dimengerti. Verifikasi memiliki sejarah yang panjang dan berantakan di platform lain. Di Twitter, simbol yang awalnya dibuat untuk melawan peniru identitas dengan cepat berubah menjadi simbol status. Di Instagram, verifikasi sering dieksploitasi oleh penipu. Kini, kedua perusahaan mengizinkan pengguna untuk membeli tanda centang biru, meskipun kedua platform juga secara proaktif memverifikasi jenis akun tertentu, seperti akun milik pejabat pemerintah.
CEO Bluesky Jay Graber, bagaimanapun, telah mengisyaratkan bahwa dia berpotensi terbuka terhadap pendekatan alternatif untuk verifikasi. Dalam siaran langsung di Twitch minggu ini, dia mengatakan bahwa perusahaan tersebut “pada suatu saat mungkin” menjadi “penyedia verifikasi”. TechCrunch.dllyang pernyataan tersebut, mengatakan bahwa komentarnya menyarankan sistem masa depan di mana terdapat banyak “penyedia” verifikasi. Graber menambahkan bahwa dia “tidak yakin kapan” skenario seperti itu akan terjadi.
Walker, yang beberapa kali mengulangi keyakinannya bahwa “Bluesky punya manfaatnya,” berharap bahwa proyek verifikasinya mungkin dapat mendorong Bluesky untuk mengambil pendekatan yang berbeda. “Saya sangat berharap masyarakat memperhatikan pertanyaan tentang kepercayaan dan pertanyaan tentang identitas. Hal yang keren tentang sifat open source dari semua ini adalah kita memiliki kesempatan untuk membangun sesuatu berdasarkan hal ini dan menjadikannya sesuai keinginan kita.”