お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

Twitterの偽ログインサイトに誘導するフィッシング攻撃が出現

文:Elinor Mills(CNET News) 翻訳校正:編集部 2009/10/29 12:19

 Twitterは米国時間10月28日、新しいフィッシング攻撃について、警告を発した。ユーザーに送信されてくるダイレクトメッセージのリンクをクリックすると、パスワードを盗む偽のログインページに誘導されるという。

 「われわれは28日、フィッシングを試みる行為を数件確認した。奇妙な(ダイレクトメッセージ)を受信し、それをクリックしてTwitterのログインページに誘導された場合は、絶対にログインしないように」とTwitterの警告には書かれている。

 Sophosのブログ投稿によると、ダイレクトメッセージは、「やあ。このサイトにいるのは君かい?『http://blogger.djh****.com』(hi. this you on here? http://blogger.djh****.com)」という内容だという。ユーザーがフィッシングサイトと知らずにアクセスしてしまうのを防ぐために、URLの一部は伏せ字になっている。

 このリンクをクリックすると、ユーザーはTwitterの正式なログインページを模倣したページに誘導される。ユーザーがユーザー名とパスワードを入力すると、偽バージョンのTwitterの「Twitter is over capacity.」というメッセージが、鳥によって吊り上げられた鯨を描いた画像とともに表示される。

 「わたしがこのページにアクセスすると、NetMeg99という名前のブロガーに帰属すると主張する『Blogspot.com』上の別のウェブページに飛ばされた」とSophosの研究者であるGraham Cluley氏は書いた。「NetMeg99がこのフィッシング詐欺に関与しているかどうかは定かではない。しかし、彼女のウェブページも、ある時点でユーザーの個人情報のフィッシングを試みていたと見てよい」(Cluley氏)

 フィッシング攻撃に引っかかってしまった可能性がある人に対して、SophosではTwitterのパスワードをただちに変更すること、またこれと同じログイン情報を使っている他のサイトのパスワードも変更することを推奨している。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。 原文へ

関連ホワイトペーパー (ZDNet Japan)

雛人形が大集合

雛人形が大集合
豪華七段飾りから人気のキャラ雛も続々登場

キッチン家電特集

キッチン家電特集
新生活を応援!家電買うなら今がチャンス

LEDシーリングライト

LEDシーリングライト
明るく省エネ。便利な調光、調色機能も

話題のソニーリーダー

話題のソニーリーダー
3G+Wi-Fi対応。高性能電子書籍端末

注目のデジタル一眼レフ

注目のデジタル一眼レフ
最新モデルから型落ちモデルまで続々ご紹介

ルームランナー

ルームランナー
運動不足を解消!自宅で簡単トレーニング

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて