Pplware

Facebook aceita submissões de óbito falsas

A lei da vida assim o dita. Quem está vivo há-de morrer um dia e para as redes sociais este facto também tem de estar previsto nos seus mecanismos. Os dados de acesso de cada utilizador são pessoais e intransmissíveis e, se um utilizador morrer, não haveria forma de lá colocar essa indicação ou eliminar a conta.

Para colmatar esse facto o Facebook disponibiliza um formulário destinado a ser utilizado por familiares, amigos ou conhecidos, para reportar o sucedido. O problema é que em poucos minutos pode bloquear-se uma conta no Facebook através de uma submissão falsa!

O Facebook há já algum tempo que disponibiliza a opção de pedido de homenagem para a cronologia de um utilizador falecido. Este pedido consiste no preenchimento de um formulário com os dados do perfil do utilizador (nome, endereço de e-mail e URL da cronologia), indicação da relação com a pessoa (se é familiar ou amigo) e depois é preciso fazer prova de óbito dessa pessoa, fornecendo um link para a necrologia ou notícia que testemunhe o óbito. A partir daí o Facebook valida a informação, deixa uma mensagem de condolências na cronologia denunciada e bloqueia a possibilidade de interacção com essa cronologia, eliminando-a um tempo mais tarde.

Esta opção seria a melhor para bloquear uma conta de um utilizador que tenha falecido, não fosse o Facebook aceitar submissões de óbito falsas ou confirmar o falecimento de alguém através de provas de óbito de outras pessoas. Esta vulnerabilidade foi confirmada pelo site buzzfeed.com, “matando” um dos seus editores.

Preencheram o pedido de homenagem com os dados de John Herrman e introduziram uma prova de óbito de alguém com um nome parecido, John Herrmann, mas que havia falecido com 74 anos, idade que não corresponde à do editor. Uma vez feita a submissão, bastaram alguns segundos para que John Herrman visse a sua conta inacessível.

Esta acção é reversível, mas não é tão rapidamente quanto demora bloquear a conta de alguém.

No Centro de Ajuda do Facebook, escolhendo a opção A minha conta pessoal está definida como memorial de conta é possível entrar em contacto com o Facebook, preenchendo um novo formulário com alguns dados referentes como o e-mail associado à conta, o URL da cronologia e o ano de nascimento. Supostamente esses dados serão analisados e só depois de tudo ser analisado e haverem certezas de que a pessoa que está a fazer a reclamação é mesmo o utilizador da conta, é que o acesso é concedido, o que poderá demorar alguns dias.

Esta é uma situação que pode criar alguns transtornos, principalmente para quem utiliza esta rede social a nível profissional (mas não só), e infelizmente parece que ninguém está imune a ela.

O mecanismo utilizado é demasiado vulnerável, deveria ter bastante mais rigor para evitar este tipo de fraude. Aparentemente a demora no processo de verificação e confirmação “de vida” é que deveria ser rápido e a validação de óbito deveria requerer mais informação e detalhe.

A funcionalidade de “Pedido de homenagem” tem algum propósito numa rede social?

De que forma esta validação “fácil” de óbito poderia ser evitada?

Exit mobile version