PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2009年10月29日

「Twitterフィッシング」出現、怪しいダイレクトメッセージにご用心

偽のログインページに誘導、ユーザー名とパスワードを盗む

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
図1 偽のTwitterログインページ(英ソフォスの情報から引用)
画像のクリックで拡大表示
図2 ログイン情報の入力後に表示される偽の「Fail Whale」(英ソフォスの情報から引用)
画像のクリックで拡大表示

 セキュリティ企業の英ソフォスは2009年10月28日、ミニブログサービス「Twitter(ツイッター)」のユーザー名とパスワードを盗もうとするフィッシング詐欺が確認されたとして注意を呼びかけた。ダイレクトメッセージを使って偽のログインページに誘導しようとする。

 攻撃者は、以下のようなダイレクトメッセージを送ってくるという。

hi. this you on here? http://blogger.djh****.com
(やあ。ここにいるのはあなたですか?[URL(*は伏せ字)])

 このURLにアクセスすると、Twitterのログインページに見せかけた偽ページが表示される(図1)。本物のサイトから画像などをコピーすることで本物に見せかけているが、サイトのドメイン名は本物(twitter.com)とは全く異なる。

 ここで、ページの指示通りにユーザー名(あるいはメールアドレス)とパスワードを入力すると、攻撃者に送信され盗まれてしまう。その後、偽のログインページは、Twitterにアクセスできないときなどに表示される「クジラ(Fail Whale)ページ」の偽ページに切り替わる(図2)。

 ソフォスでは、パスワードなどを安易に入力しないよう注意喚起。加えて、もしフィッシング詐欺にだまされたかもしれないと思ったら、自分のアカウントが悪用される前に、すぐにパスワードを変更するよう呼びかけている。その際には、Twitterだけではなく、同じパスワードを設定しているほかのサービスのパスワードも変更すべきとしている。


関連記事

キーワード

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部