luckdragon2009 - 日々のスケッチブック(Archives)

luckdragon2009 - 日々のスケッチブック [過去記事]

久しぶりに、twitter のセキュリティの話題(フィッシングサイトへのリンクメッセージ)。

発端はこれ。『twitter / @nobuko_kosuge

RT @nobuko_kosuge: 「chappie 2010」とかいう、犬のアイコンのアカウントからくるDMに気を付けてください。あきらかにフィッシング。ただちに削除です。


posted at 2011-11-01 11:33:57

https://twitter.com/#!/rt_luckdragon/status/131197254630506496

RT @nobuko_kosuge: しかもすごく可愛い犬のアイコン! ひどいです! RT @takamizuno22: イヌを悪用するなんて。“@nobuko_kosuge: 「chappie 2010」とかいう、犬のアイコンのアカウントからくるDMに気を付けてください。あきらかにフィッシング。ただちに削除です。


posted at 2011-11-01 11:45:32

https://twitter.com/#!/rt_luckdragon/status/131200170644869120


時間が空いたときに、ちょっと調べてみた。
http://blog.jp.twitter.com/2009/01/twitter.html』に該当情報あり。

この詐欺のだまし方

この詐欺はダイレクトメッセージのお知らせメールに似せたメールを送り、そのメールに「hey! check out this funny blog about you...」(和訳:「あなたについてのおもしろいブログを見てね」)と書いてあり、リンクがあります。そのリンクはtwitter.comを装うサイトに向け直します。ブラウザのURLフィールドをしっかり確かめてください。ツイッターのホームページに似ているのに「twitter.com」か「twitter.jp」ではないURLなら、詐欺のサイトですので、ログインしないでください。

http://blog.jp.twitter.com/2009/01/twitter.html

要は、リンクを送り、リンク先で twitter のパスワードを入力させて、パスワードを盗む手順のようだ。
以降、リンクをクリックしてしまった場合の対処方法などあるので、参考にして欲しい。


なお、該当リンクは、先方に送っておいた。

@nobuko_kosuge @takamizuno22 ご参考情報です。 (多分、手口はそっくりなので、警告内容がそのまま当てはまると思います。) > “Twitterブログ: フィッシング詐欺にご注意ください” http://t.co/rhKmAEmD


posted at 2011-11-01 13:18:15

https://twitter.com/#!/rt_luckdragon/status/131223503604154368


もし気になるようだったら、自分の twitter パスワードを変えておいた方が良いかもしれないですね。
あと、妙なリンク先はアドレスを確認*1できるまで、リンクをクリックしない習慣をつけた方が良いかも。


ちなみに、アカウントの名誉のために追記しておきますが、該当アカウントは対処を行った模様です。

RT @chappie2010: 先程スパムメールを発見。駆除方法を聞いたので駆除します。ご迷惑おかけしました。


posted at 2011-11-01 06:41:15*2

https://twitter.com/#!/rt_luckdragon/status/131485982020222976

関連リンク
http://blog.jp.twitter.com/2009/01/twitter.html

Twitter のフィッシングサイト? | WWW WATCH*3

*1:特に短縮パスワードは飛び先が分かりにくいので。

*2:この時刻は RT の時刻です。実際の対処はもっと前の時刻。

*3:ちなみに、ここでの内容は、実際にはフィッシングサイトではない。一見、似ていて紛らわしいけど。