乗っ取りが横行中、LOL…OMG I’m、rofl…OMG I’m laughing、ROFL…i am、LMAO…I’m laughing so hardから始まる内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。
公開日時:
更新日時:
Twitter利用者のアカウント乗っ取りが相次いでいます。その手口とは、
LOL…OMG I’m、rofl…OMG I’m laughing、ROFL…i am、LMAO…I’m laughing so hard
から始まる内容のDM(ダイレクトメッセージ)をフォロワーへ送りつけ、Twitterフィッシングサイトへ誘導するといった内容です。
Twitterでの英文DM(ダイレクトメッセージ)の内容
そのDMは以下の様な内容
日本語に訳すと大体、「誰かが貴方の悪口を言ってるよ」という意味になります。
- rofl…OMG I’m laughing so hard at this pic of u my friend found フィッシングサイト
- rofl…OMG I’m laughing so hard at this pic of u someone uploaded フィッシングサイト
- ROFL…i am laughing so hard at this pic of u my friend found フィッシングサイト
- ROFL…i am laughing so hard at this pic of u my friend posted フィッシングサイト
- ROFL…i am laughing so hard at this picture of me someone found フィッシングサイト
- LOL…OMG I’m laughing so hard at this pic of you my friend found フィッシングサイト
- LOL…OMG I’m laughing so hard at this pic of me someone found フィッシングサイト
- lol…OMG I’m Iaughing so hard at this picture of you someone up loaded フィッシングサイト
- lol…i am laughing so hard at this picture of u my friend found フィッシングサイト
- lol…omg i am laughing so hard at this picture of u my friend posted フィッシングサイト
- lol…omg i am laughing so hard at this pic of me someone found フィッシングサイト
- lmao…OMG I’m laughing so hard at this picture of u my friend found フィッシングサイト
- LMAO…I’m laughing so hard at this picture of me someone found フィッシングサイト
- LMAO…i am laughing so hard at this picture of you someone found フィッシングサイト
- LMAO…i am laughing so hard at this picture of you my friend posted フィッシングサイト
- LMAO…i am laughing so hard at this picture of me my friend uploaded フィッシングサイト
- LMAO…I’m laughing so hard at this picture of me someone uploaded フィッシングサイト
- LMAO…OMG I’m laughing so hard at this picture of u someone uploaded フィッシングサイト
Twitterフィッシングサイトの手口とは?
Twitterフィッシングサイトとは、平たく言えば見た目はTwitterと全く同じサイトですが、接続先は全く別です。
実際、公式Twitterのホームページの接続先はアメリカですが、それに対し偽Twitterのホームページは中国で接続先は全く別のサーバ(ホームページの公開元)です。
そのTwitterフィッシングサイトに、それぞれのTwitterユーザーをDM(ダイレクトメッセージ)機能を使って誘い込み。
それらのユーザーが「貴方の悪口が書かれてるよ」「貴方の写真が公開されてるよ」などと 乗せられてTwitterフィッシングサイトにアクセスしてしまいます。
普段通りTwitterにアクセスした場合、必然的に「ユーザー名・パスワード」を入力するでしょう。
それと同じようにTwitterフィッシングサイトにもアクセスしたら、「ユーザー名・パスワード」を入力してしまいます。
そうして権限奪取、つまり乗っ取られてしまいます。
乗っ取られたらどうなるの?
乗っ取られたアカウントは、ツイートやDM機能を利用されてスパムやウイルスの配布、ダイエットサプリなどの医薬品の宣伝に使われてしまいます。
一番厄介なのが、TwitterフィッシングサイトへリンクしたDM(ダイレクトメッセージ)をフォロワーへ勝手に送信してしまうことです。
送られてきたユーザーは偽物のサイトとはつい知らずに、うっかりログインしてしまいます。
これにより連鎖的にユーザーが乗っ取られてしまうのです。
既にこのようなDMまたはツイートを受けとった場合、
一刻も早く送信者にこのページを伝えて二次被害を防ぎましょう。
フィッシングサイトに関する情報
掲載日(新着順) | ドメイン | IPアドレス | IPアドレス割当国 |
---|---|---|---|
2012-08-09 | t1witter.com | 116.255.233.215 | 中国(cn) |
2012-07-30 | 1tvvitter.com | 220.112.38.246 | 中国(cn) |
2012-06-21 | tvvitiler.com | 220.112.38.246 | 中国(cn) |
2012-05-31 | itvitter.com | 220.112.36.54 | 中国(cn) |
2012-05-26 | twititre.com | 220.112.36.54 | 中国(cn) |
2012-04 | utvvitter.com | 220.112.36.78 | 中国(cn) |
2012-04 | twltteri.com | 220.112.36.78 | 中国(cn) |
2012-04-246 | iitvvitter.com | 220.112.36.78 | 中国(cn) |
Twitterフィッシングサイトによりアカウントが乗っ取られた場合は?
『Twitterフィッシングサイトでアカウントが乗っ取られた場合の対処方法』に対処方法をまとめておりますのでご参照下さい。
今後の予防策ーーTwitterを本物か見分けるには
今後とも安全にTwitterを利用するために注意すべき点があります。
怪しいと思った場合は、ログインする前にアドレスを確認しましょう。
「twitter.com & twitter.jp & twitter.com」
本物 — Twitter公式サイトです。(海外の場合は「twitter.fr,twitter.de」などとトップレベルドメイン(com,jp,orgなど)が変わる場合があります)
「twittelr.com & tvvitiler.com & tvvitiler.com」
偽物 — Twitterフィッシングサイトです。(フィッシングサイトのドメイン(twittelr.com)部分は変わりますので、アドレス部分が「twitter.com & twitter.jp & twitter.com」になっているか確認してからログインしましょう。)
Twitterフィッシングサイトに関して詳しく知りたい場合は「Twitterフィッシングサイトとは」をご参照下さい。
関連記事
乗っ取られる恐れあり、Hi some person,Hi someone,Hi this userから始まる内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。
乗っ取りに注意、Hey some,Hey this,Hey somebodyから始まる内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。
この記事のタグ: LMAO...I'm laughing so hard at this picture of me someone found http://フィッシングサイトURL rofl...OMG I'm laughing so hard at this pic of u my friend found http://フィッシングサイトURL