スマートフォンのOSを問わず、iOSでもAndroidでも、ログイン時に用いられる標準的な認証規格がOAuthプロトコルである。パスワードを直接相手に渡さずにアクセス権限を付与する便利な仕組みだが、ここにも罠が存在する。
「分析アプリ」や「足跡チェックツール」と称する外部連携アプリを一度許可すると、アプリ側はユーザーに代わってアカウントを操作するトークンを取得する。その後、アプリの開発元が倒産したり、悪質な事業者に買収されたりした場合、引き渡されたトークンが悪用され、意図しないフォロー行為が裏で実行される。ユーザー自身がスマートフォン上でアプリを削除しても、サーバー側で許可した連携権限を解除しない限り、この「不正な代理操作」は永久に止まらない。