PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2008年9月24日

YouTube悪用の迷惑メール、本物のプロフィール経由で悪質サイトへ

偽の招待メッセージで誘導、“誘い文句”にだまされるな!

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
図1 YouTubeからの招待メールに見せかけた迷惑メール(ウェブセンスの情報から引用、以下同じ)。リンクをクリックすると、攻撃者がYouTubeサイトに用意した“本物”の「個人プロフィール」に誘導される
画像のクリックで拡大表示
図2 攻撃者が用意した「個人プロフィール」。プロフィール中のURLをクリックすると、アダルトサイトへ誘導される
画像のクリックで拡大表示
図3 個人プロフィールから誘導されるアダルトサイト
画像のクリックで拡大表示

 セキュリティ企業の米ウェブセンスは2008年9月23日、動画投稿サイト「YouTube」を悪用して、悪質なWebサイトへ誘導する新たな手口が確認されたとして注意を呼びかけた。攻撃者はYouTubeのアカウントを実際に取得し、その「個人プロフィール」ページ経由で悪質サイトへ誘導することが特徴。

 YouTubeには、ほかのユーザーにYouTubeを紹介するための「友だちを招待(Invite Friends)」機能がある。この機能を使えば、招待したユーザーの「個人プロフィール」へのリンクや招待メッセージなどが記載された「招待メール」が、YouTubeから相手に送信される。

 YouTubeはほとんどのユーザーが知っている有名サイト。このため、この招待メールに見せかけた迷惑メールがここ最近多数出回っている。YouTubeから送られたメールだと思って、メール中のリンクをクリックすると、ウイルスや“不適切な”コンテンツが置かれたWebサイトへ誘導されてしまう。

 今回ウェブセンスが報告したのは、こういった偽招待メールの“発展型”。従来の偽メールは、リンクをクリックすると悪質サイトにいきなり誘導される。しかし今回の偽メールでは、本物の招待メールと同様に、YouTubeサイトの個人プロフィールページに誘導される(図1)。このプロフィールページは、攻撃者がYouTubeのアカウントを取得して、実際に開設したもの。

 プロフィールページの「プロフィール画像」には女性の写真が貼られていて、その女性のものとするWebサイトのURLなどが記載されている(図2)。そして“誘い文句”とともに、そのURLにアクセスするよう促す。そのURLが、悪質サイトのURL。誘いに乗ってクリックすると、アダルト関連の商品やサービスを提供するサイトへ誘導される(図3)。ウイルスなどが置かれたサイトへ誘導される危険性もあるという。

 今回のように、有名なWebサイト(サービス)を悪用したり、その名前をかたったりする迷惑メールは後を絶たないとして、ウェブセンスではだまされないよう警告している。


関連記事

キーワード

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部