このスパムメールは、2015年1月中旬ごろより見受けられるようになったもので、3月になっても減るどころか増えているようです。「レイバンのサングラス」といえば、最近大流行し、今だに沈静化していないFacebook上でのスパムが思い出されます。その流れがTwitterにも来ているといったところでしょうか。
「レイバン」リプライツイートの内容
Twitter上に、リプライツイートされている「Twitter強く推薦レイバンのサングラス!特価優遇2499円!」は以下の画像のように同じ内容のものが次から次へとあふれ出てきます。検索するとめちゃくちゃ出てきます。
ツイートの内容は以下のように2通りです。3人のユーザー宛てにリプライを飛ばしているものと、単にツイートしているものとがあるようです。アプリ連携から乗っ取られたというよりは、パスワードリスト攻撃を受けて乗っ取られたパターンのようにも思われ、そのどちらともという感じを受けます。。
@****** @****** @****** Twitter強く推薦レイバンのサングラス!特価優遇2499円! http://bit.ly/18aQyBH
Twitter強く推薦レイバンのサングラス!特価優遇2499円! http://bit.ly/18aQyBH
ツイートしているアカウントは?
乗っ取られてツイートしているアカウントを見ると、フォローやフォロワーの数は少なく、多くても数百程度のアカウントがほとんどで、フツーにつぶやいているツイートは数ヶ月から数年行われていないものが多く、長期間利用されていないアカウントが乗っ取られた様子が伺われます。
「レイバン」スパムの目的とリンク先は?
UGGやプラダなどの偽通販サイトへ誘導するものも以前は見受けられましたが、ここのとことは「レイバン」オンリーの様相となっているようです。それほど、この「Twitter強く推薦レイバンのサングラス!特価優遇2499円!」は切れ間なく、ツイートされ続けています。
載っているURL「http://bit.ly/18aQyBH」をクリックすると、「http://www.japsrayban.com/」サイトを表示します。レイバンのサングラスが84%OFFで販売されている何やら怪しげな、如何にも偽通販サイトとなっています。いきなりホームページのトップにGmailアドレスが書かれていたり、「お支払い・送料」をクリックすると、「配送と返品について」に「この部分は、管理者画面の「追加設定・ツール」>「定番ページの編集」のdefine_shippinginfo.phpで編集できます。この部分のテキストを取り除くには定番ページの編集で削除してください。」などと、意味不明のことが書かれていたりします。
自分にこのリプライが流れてきたら…
この「Twitter強く推薦レイバンのサングラス!特価優遇2499円!」のリプライツイートが流れてきたら、送ってきた人が知っている人なら、乗っ取られていることを教えてあげましょう。そして、「ブロック」して「報告」しましょう。
自分のアカウントがこのリプライを流していたら…
自分のアカウントが、この「Twitter強く推薦レイバンのサングラス!特価優遇2499円!」のリプライ元となっていることが分かったら…。まずは、連携アプリの確認をしてアプリ連携しているようであれば解除しましょう。アプリ連携に怪しげなものが見つからない場合には、パスワードリスト攻撃が疑われますので、パスワードを変更しましょう。
▶︎Twitterの連携アプリの確認と解除する方法
0 件のコメント :
コメントを投稿