Someone is saying really nasty stuff about you here just thought id tell you ;( という内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。

公開日時:

更新日時:

 

更新日: 2011.10.8 19:10

Someone is saying really nasty stuff about you here http://***.** just thought id tell you ;(という内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。

 

例えば、親しい知人から英文のDM(ダイレクトメッセージ)を受けとる、大半の人は警戒なんてしないだろう。寧ろ興味本位でURLを開くかもしれない。その心理を上手く操ってるのだろうか、このリンク先はフィッシングサイトになっている。

そのサイトにユーザー名やパスワードを入力した場合、知らない内にフォロワーへ勝手にスパムDMを送信してしまうのだ。

これがそのフィッシングサイトである。公式サイトと区別がつかない。

しかしサイトを開いたからといってアカウントが侵害されるわけではない。


もし、このようなDMを送っているアカウントを発見したら被害防止のため、こちらのURLを送信者に忠告してあげよう。http://twitterspam.info/35

 

 

今回の場合様々なパターンが出まわっており、大変危険である。

同じドメイン・IPアドレスのパターンが下のURL(ドメイン・IPアドレスとはインターネット上の住所のようなもの)

OMG this too funny of a blog about you, worth shaing with everyone lolというTwitterフィッシングサイトへ誘導するスパムDMが発見されました

Found a funny picture of you!という内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。

I saw a real bad blog about you, you seen this? という内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。
「Twitter has a new security feature to stop spam 🙂  it really works.というスパムDMが発見されました。」

Top 15 Funniest Things!!というような内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。

「- – Automated DM, You are tweeting too much! click here  to avoid account suspension!という内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。」

Really bad blog going around about youという内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。「Someone is saying really nasty stuff about you here just thought id tell you ;(  という内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。」

 

・フィッシングサイト(詐欺)とは?

この行為は、悪意の第三者が会員制ウェブサイトや有名企業を装い、「ユーザーアカウントの有効期限が近づいています」や「新規サービスへの移行のため、登録内容の再入力をお願いします」などと、本物のウェブサイトを装った偽のウェブサイトへのURLリンクを貼ったメールを送りつけ、クレジットカードの会員番号といった個人情報や、銀行預金口座を含む各種サービスのIDやパスワードを獲得することを目的とする。また、DNS書き換えなどにより、正しいURLを入力しているのに偽のウェブサイトに誘導されてしまうファーミングという類似手法もある。その結果として架空請求詐欺預金の引き下ろし・成り済ましなどに利用され、多重に被害者となってしまう、または間接的に加害者になってしまうケースも目立ってきている。 ウィキペディア引用

 

・Twitterフィッシングサイトの手口

  • TwitterフィッシングサイトにIDとパスワード入力する。
  • アカウントが乗っ取られる。
  • 勝手にフォロワーへフィッシングサイト誘導のDMや広告サイトへリンクされたツイートなどが送信される。
  • フォロワーがフィッシングサイトに引っかかって感染する。

このように感染の連鎖が起こってしまう。
・もしIDとパスワードを入力してしまった場合
(Twitterフィッシングサイトに情報を入力した時の対処方法)こちらのリンクをご参考に対処してください。


・偽Twitterサイトと真Twitterサイトを見分ける方法

 

日本の公式サイトは、「twitter.com」と「twitter.jp」であり、「twittel.com」「twittelr.com」などではありません。

フィッシングサイトは「i」や「l」など様々なパターンでドメインを偽装してくるので注意が必要です。

偽TwitterサイトにIDやパスワードを入力しないようご留意ください。

 

・今後の対策

  • スパムDMの送信者に忠告をする。
  • Twitterなどでこの情報をツイートして注意を呼びかける。
  • URLの部分が「twitter.comまたはtwitter.jp」になっているか確認してからログインする。

IPアドレス 220.164.140.252
ホスト名 twittelr.com
IPアドレス割当国 中国 ( cn )


この記事のタグ: | | | | | | | | | | | | |