【アカウント乗っ取り】I saw that you viewed my profiler earlier :D want to know how i found out?という内容のDMにはご注意ください。
公開日時:
更新日時:
Twitter利用者のアカウント乗っ取りが相次いでいます。その手口とは、
I saw that you viewed my profiler earlier 😀 want to know how i found out?
という内容のDM(ダイレクトメッセージ)をフォロワーへ送りつけ、Twitterフィッシングサイトへ誘導するといった内容です。
Twitterでの英文DM(ダイレクトメッセージ)の内容
そのDMは以下の様な内容
日本語に訳すと大体、「誰かが貴方の悪口を言ってるよ」という意味になります。
- I saw that you viewed my profiler earlier 😀 want to know how i found out?
Twitterフィッシングサイトの手口とは?
Twitterフィッシングサイトとは、平たく言えば見た目はTwitterと全く同じサイトですが、接続先は全く別です。
実際、公式Twitterのホームページの接続先はアメリカですが、それに対し偽Twitterのホームページは中国で接続先は全く別のサーバ(ホームページの公開元)です。
そのTwitterフィッシングサイトに、それぞれのTwitterユーザーをDM(ダイレクトメッセージ)機能を使って誘い込み。
それらのユーザーが「貴方の悪口が書かれてるよ」「貴方の写真が公開されてるよ」などと 乗せられてTwitterフィッシングサイトにアクセスしてしまいます。
普段通りTwitterにアクセスした場合、必然的に「ユーザー名・パスワード」を入力するでしょう。
それと同じようにTwitterフィッシングサイトにもアクセスしたら、「ユーザー名・パスワード」を入力してしまいます。
そうして権限奪取、つまり乗っ取られてしまいます。
乗っ取られたらどうなるの?
乗っ取られたアカウントは、ツイートやDM機能を利用されてスパムやウイルスの配布、ダイエットサプリなどの医薬品の宣伝に使われてしまいます。
一番厄介なのが、TwitterフィッシングサイトへリンクしたDM(ダイレクトメッセージ)をフォロワーへ勝手に送信してしまうことです。
送られてきたユーザーは偽物のサイトとはつい知らずに、うっかりログインしてしまいます。
これにより連鎖的にユーザーが乗っ取られてしまうのです。
既にこのようなDMまたはツイートを受けとった場合、
一刻も早く送信者にこのページを伝えて二次被害を防ぎましょう。
フィッシングサイトに関する情報
掲載日(新着順) | ドメイン | IPアドレス | IPアドレス割当国 |
---|---|---|---|
2012-08-27 | stalktrak.com | 116.255.233.215 | 中国(cn) |
Twitterフィッシングサイトによりアカウントが乗っ取られた場合は?
『Twitterフィッシングサイトでアカウントが乗っ取られた場合の対処方法』に対処方法をまとめておりますのでご参照下さい。
今後の予防策ーーTwitterを本物か見分けるには
今後とも安全にTwitterを利用するために注意すべき点があります。
怪しいと思った場合は、ログインする前にアドレスを確認しましょう。
「twitter.com & twitter.jp & twitter.com」
本物 — Twitter公式サイトです。(海外の場合は「twitter.fr,twitter.de」などとトップレベルドメイン(com,jp,orgなど)が変わる場合があります)
「twittelr.com & tvvitiler.com & tvvitiler.com」
偽物 — Twitterフィッシングサイトです。(フィッシングサイトのドメイン(twittelr.com)部分は変わりますので、アドレス部分が「twitter.com & twitter.jp & twitter.com」になっているか確認してからログインしましょう。)
Twitterフィッシングサイトに関して詳しく知りたい場合は「Twitterフィッシングサイトとは」をご参照下さい。
関連記事
乗っ取られる恐れあり、Hi some person,Hi someone,Hi this userから始まる内容のTwitterフィッシングサイトへ誘導するスパムDMが発見されました。