ITセキュリティ企業の英SophosがTwitterにおける新手のフィッシング詐欺について警告している。「This you????」というメッセージを突然送りつけ、それに続けて表示されるURLで偽装ログインページへとユーザーを誘導し、ユーザー情報を盗み出すというものだ。
この詳細はSophosの2月24日付けの「This you???? : Phishing attack hits Twitter users」という記事で確認できる。Twitterユーザーに「This you???? (これは君?)」といった内容のメッセージを送りつけ、そこに続く形で記されたURLへのクリックを促す。リンクをクリックするとTwitterのログインページを偽装したサイトが出現し、ここで再度ログインを促すことでTwitterのユーザーIDとパスワードを盗み出すというものだ。偽装ログインページは一見するとTwitterのそれにそっくりだが、URLを確認するとまったく異なるサイトであることがわかる。詳しくは下記のYouTubeビデオをご覧いただくのが早いだろう。
ここでユーザーIDとパスワードを盗まれるとTwitterに登録した個人情報が盗まれるだけでなく、他の同種のソーシャルネットワークサービス(SNS)やWebサービスのアカウント情報も乗っ取られる可能性がある。Sophosのデータによれば、複数のサイトでIDやパスワードを使い分けているかというユーザーへのアンケート調査で、つねに使い分けているというユーザーが33%いる一方で、いくつかのパスワードを使い分けていると答えたユーザーが48%、まったく使い分けていないと答えたユーザーが19%いた。もし今回のようなケースでパスワードを盗まれることで、FacebookやHotmail、Gmailといったアカウントに加え、PayPalのような金銭に関わるサービスの情報を悪用される可能性もあり、気を付けたいところだ。Twitterでは以前、パスワードを使い回しているとみられるユーザーアカウントが乗っ取られた可能性を指摘しており、一部アカウントについて一斉にパスワードをリセットしてユーザーに注意を促す手法を採っている。
| Twitterのパスワード強制リセットの裏事情とは? [2010/2/3] |
| Ustream、視聴者情報を確認できる「リアルタイム解析ツール」を提供 [11:33 5/28] |
| 不正コピー問題で和解した信州大学に、調査漏れの不正利用が発覚 [10:39 5/28] |
| ACCS、ファイル共有ソフトの利用状況を調査 - 中高生の利用が増加 [10:35 5/28] |
| JCAA、フィッシング対策の動画「いつもキミをまもりたいから」 [10:25 5/28] |
| 【レビュー】快適なファイル共有とコミュニケーション機能を搭載した「Webhard」 [10:00 5/28] |
|
ネット上でEdy決済可、非接触ICリーダーライター『楽天Edyリーダー』販売 [15:09 5/28] ライフ |
|
ローランド、iPhone・iPadでレコーディングできる無料アプリをリリース [15:08 5/28] クリエイティブ |
|
【女性編】あこがれの場所へ1日限定で1カ所だけ行けるなら、あなたはどこへ行きますか?ランキング [15:00 5/28] ライフ |
|
【男性編】あこがれの場所へ1日限定で1カ所だけ行けるなら、あなたはどこへ行きますか?ランキング [15:00 5/28] ライフ |
|
SKE48の松井玲奈、総選挙7位の速報に「ファンの期待を裏切らないように」 [15:00 5/28] エンタメ |