ITセキュリティ企業の英SophosがTwitterにおける新手のフィッシング詐欺について警告している。「This you????」というメッセージを突然送りつけ、それに続けて表示されるURLで偽装ログインページへとユーザーを誘導し、ユーザー情報を盗み出すというものだ。
この詳細はSophosの2月24日付けの「This you???? : Phishing attack hits Twitter users」という記事で確認できる。Twitterユーザーに「This you???? (これは君?)」といった内容のメッセージを送りつけ、そこに続く形で記されたURLへのクリックを促す。リンクをクリックするとTwitterのログインページを偽装したサイトが出現し、ここで再度ログインを促すことでTwitterのユーザーIDとパスワードを盗み出すというものだ。偽装ログインページは一見するとTwitterのそれにそっくりだが、URLを確認するとまったく異なるサイトであることがわかる。詳しくは下記のYouTubeビデオをご覧いただくのが早いだろう。
ここでユーザーIDとパスワードを盗まれるとTwitterに登録した個人情報が盗まれるだけでなく、他の同種のソーシャルネットワークサービス(SNS)やWebサービスのアカウント情報も乗っ取られる可能性がある。Sophosのデータによれば、複数のサイトでIDやパスワードを使い分けているかというユーザーへのアンケート調査で、つねに使い分けているというユーザーが33%いる一方で、いくつかのパスワードを使い分けていると答えたユーザーが48%、まったく使い分けていないと答えたユーザーが19%いた。もし今回のようなケースでパスワードを盗まれることで、FacebookやHotmail、Gmailといったアカウントに加え、PayPalのような金銭に関わるサービスの情報を悪用される可能性もあり、気を付けたいところだ。Twitterでは以前、パスワードを使い回しているとみられるユーザーアカウントが乗っ取られた可能性を指摘しており、一部アカウントについて一斉にパスワードをリセットしてユーザーに注意を促す手法を採っている。
| Twitterのパスワード強制リセットの裏事情とは? [2010/2/3] |
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
[観月ありさ]濃姫役で戦国時代劇初挑戦 信長役は城田優 SPドラマ「濃姫」 [05:00 2/11] エンタメ |
|
【レポート】秋葉原アイテム巡り - 『幻想水滸伝』シリーズ最新作や『GRAVITY DAZE』が発売! 冬アニメ注目のOP・EDテーマも続々リリース [05:00 2/11] ホビー |
|
激シブ!もう一度ゴルフ Ⅱ の魅力を味わってみませんか?【大阪オートメッセ2012】 [03:06 2/11] キャリア |
|
『ヘタリア』キャラソン、新シリーズが配信決定! [03:05 2/11] キャリア |
|
全国の温泉を擬人化したドラマCD、第1弾「草津」は櫻井孝宏さん! [03:05 2/11] キャリア |