昨今はTwitterで、ダイレクトメッセージを使用したフィッシングが進行中だ。
昨今はTwitterで、ダイレクトメッセージ(DM)を使用したフィッシングが進行中だ。
メッセージは以下のようなものだ。
リンクをクリックすると、偽のTwitterページが現れる。
誤って認証を行うと、攻撃者はそのユーザーの連絡先に、その人のふりをして、似たようなダイレクトメッセージの送信を開始する。
攻撃者たちの究極の目的は、有効な大量のTwitterアカウントへのアクセスを獲得し、次にこれらのアカウントを用いて、悪意あるWebサイトへのURLを含んだ「つぶやき」を投稿することにある。そしてそれらのURLをもしクリックすれば、そのユーザーのコンピュータは乗っ取られる。
「mhansenhome.org」というドメインを、より詳細に見てみることにしよう。
フロントページはアクティブなMyspaceフィッシングページである。ナイスだ。
Twitterが既に、これらが投稿されないようフィルタリングを行っているのは良いニュースといえるだろう。既に配信されたDMも除去しているのかどうかは、ハッキリしないのだが。
また、Twitterのビルトインリンク短縮サービス(twt.tlおよびbit.ly)は既に、これらのURLを悪意あるものとして検出している。
Copyright © ITmedia, Inc. All Rights Reserved.