【危険】is this what you mean?というDMによってアカウントが乗っ取られる被害横行中

公開日時:

更新日時:

Twitterアカウントが乗っ取られ、勝手にツイートやDMが送信される事件が相次いでいます。

もしこのような、英文のツイート・DMが送られてきた場合、貴方のアカウントが乗っ取られる恐れもありますので、十分ご注意ください。

isthiswhatyou

is this what you mean? URLリンク … (訳 これはどういう意味?….)

問題のTwitterフィッシングサイト

この記事では、Twitterで横行している英文・英語のDMについての詳細から、「乗っ取られた場合の対処方法」また「今後の対策」について解説します。

“is this what you mean?”というDMはいったい何?

 

急に英文・英文のDMを受け取ったら驚くでしょう。これは横行している通称:アカウント乗っ取りスパムです

このDMの内容をよく見てみると「誘い出す文面+誘い出すリンク先」になっています。このリンク先はTwitterフィッシングサイト”という外見上はTwitter、接続先は中国の悪意の持った第三者のサーバに繋がっています。

Twitterフィッシングサイトとは?

下記画像を見てわかるように、Twitterのログイン画面と非常に似ているようで、接続先は異なります。

Twitterに似せて作られた別のサイトなのです。ここに入力された個人情報すべて第三者へ渡りアカウントの不正操作の為に使われてしまいます。

このように、悪意の持った第三者がTwitterの個人情報を騙し取ることを目的に作られたWEBサイトのことなのです。

アカウントが乗っ取られるとどのような被害を被るのか

アカウントが乗っ取られると、不正に第三者から操作されることになります。

具体例をあげると…

・勝手に全フォロワーへ英文・英語のDMが送信される。

・勝手に宣伝のようなツイートが行われている。

・フォローした覚えのないユーザーをフォローしている。

等があげられます。

被害が相次ぐ理由とは

被害が相次いでいる理由としては、乗っ取られた友人・知人・フォロワー語って送られてくる為、非常に騙されやすいということでしょう。

悪意を持った第三者が、乗っ取った友人・知人・フォロワーのアカウントを利用して「貴方の悪口が書かれてるよ」「貴方の写真が公開されてるよ」という内容とTwitterフィッシングサイトへのリンクを、「ダイレクトメッセージ機能」を用いてフォロー・フォロワーへ勝手に送信します。

DMを受け取ったユーザーは、信頼している友人・知人・フォロワーが送信したものだと思い、うっかり騙されてTwitterフィッシングサイトにアクセスしてログインしてしまいます。この際に入力された個人情報は全て第三者のもとへ渡り、再びアカウントを乗っ取る為に使われることになります。


これによって、乗っ取られるアカウントも増加していき共に英文のDMも不特定多数のユーザーに送られてしまいます。

また、送った本人全く気づいていないというのが一番厄介な点でしょう。

 

アカウントが乗っ取られた場合の対処方法は?

勝手にアカウントから、DMやツイートが行われている場合はアカウントが乗っ取らています。

拡大防止の為、早急に対処するようにしましょう。また受け取ったユーザーも乗っ取られているアカウントへ知らせてあげましょう。

『Twitterフィッシングサイトでアカウントが乗っ取られた場合の対処方法』に対処方法をまとめいます。

http://twitterspam.info/twitter-fishing-hijacking

これらの英文DM(ダイレクトメッセージ)のパターン

そのDMは以下の様な内容

  • is this what you mean?

※ これらのDMを見つけた場合は右上の「スパムDMを報告する」から報告していただければ幸いです。

その他、乗っ取られると行われるツイートまたはDMのパターン

  • Burn off–2+ inches off your waist while shedding up to 20lbs- of body fat in 30 days or less with-

Twitterフィッシングサイトに関する情報

掲載日(新着順) ドメイン IPアドレス IPアドレス割当国
2013-08-02 itwitier.com 115.47.54.152 中国 ( cn )

 

今後の対策

出来ればこの被害が、広がらないよう周囲に下記ツイートボタンから注意喚起を促しましょう。

また、アカウントが乗っ取られているユーザーにはこのページを紹介しましょう。

Twitterのサイトを本物か見分けるには

 

これらの被害に合わない為にも日頃から本物のサイトか気をつけましょう。

Twitterにログインする際に怪しいと思った場合は、ログインする前にURLを確認しましょう。

「twitter.com & twitter.jp 」

   本物 — Twitter公式サイトです。(海外の場合は「twitter.fr,twitter.de」などとトップレベルドメイン(com,jp,orgなど)が変わる場合があります

 

「twittelr.com  &  tvvitiler.com  &  tvvitiler.com」

  偽物 — Twitterフィッシングサイトです。(フィッシングサイトのドメイン( tvvitiler.com)部分が真なのかきちんと見極めてからログインするようにしましょう)

Twitterフィッシングサイトに関して詳しく知りたい場合は「Twitterフィッシングサイトとは」をご参照下さい。



この記事のタグ: | | | | |