• メールアドレス:
  • パスワード:

スパム2.0がFacebookへ侵攻

2008/04/04 11:00
フォーティネットのグローバル セキュリティ リサーチ チームは、乗っ取られたアカウントがFacebookの"ウォール"上でスパムメッセージを掲示していると、注意を促しています。

Facebookには、他のSNSサイト同様に、友人のプロフィールにコメントを掲載できる機能が備わっています。Facebookではこれを“ウォール”と呼んでいます。この機能が最近、スパマーによって利用されており、典型的なスパムサイトである“オンライン薬局”(おそらくこれに限定されない)へ導くスパムメッセージが掲示されています。


図1:スパム2.0の実例
リンク


上記図1は、Facebookのプロフィールに掲示されている、典型的なスパム2.0メッセージの例です。これを掲示したユーザーはスパマーではありませんでした。正確には、彼女のアカウントは個人情報泥棒に乗っ取られ、スパマーに売り渡されたか、貸し出されてしまったのでしょう。この犠牲者に個人情報泥棒が使った手法は特定できていませんが、このようなケースでは、仮説としてフィッシングが挙げられます。今年の初めに確認[1]されたFacebook上で撒き散らされたフィッシングワームと、今回の事例は関連している可能性があります。


今回の事例は、Facebookではまだ珍しいものの、MySpaceではかなり一般的です。この事例の全てのプロセスと、それがもたらす経済的背景に関してのさらなる詳細は、VB2007カンファレンス[2]でお伝えします。概要はこちら(※1)でご覧いただけます。スパムによってばら撒かれたリンクの1つが、詐欺犯罪集団と関連した、薬を強引に販売するサイト用にコンテンツを提供していることが分かりました。「カナダ薬局」はその詐欺犯罪の1つです。(カナダ薬局に関する分析は、こちら(英語)(※2)でご確認いただけます。この詐欺に関するさらなる詳細は、2つ目の分析として近々公開予定です)


※1:リンク
※2:リンク


フォーティネット グローバル セキュリティ リサーチ チームは、SNSユーザーに向け、フィッシング対策を取るように勧めています。ログインページや友人のメッセージに含まれたリンクをクリックする際に表示されるサイトのURLに注意してください。正規のログインページは、そのサイトオリジナルのドメイン上にあり(今回のケースではFacebook-login.com、)、詐欺的なログインページはそこには存在しません。また、ユーザーにわなを仕掛けるために、不注意や目の錯覚を利用したトリックが使われることもあります(例:Facebook.com.dsfsafdf.cn, Facebook-login.com, Facebopk.comなど)。これはフィッシングではよくある手法です。こうしたことから、フィッシングサイトのリストをリアルタイムで更新し、状況に応じたセキュリティに対する警戒をさらに高めておくことが求められるのです。


それ以上に大事なのは、リンクが含まれるウォールの掲示は、十分に注意して取り扱う必要があるということです。乗っ取られたアカウントが、比較的、無害なスパム2.0を掲示するために使用されるとは限りません。ドライブバイインストールの危険性のある悪意のあるサイトのリンクがいくつか含まれていると考えるのは、拡大解釈ではありません。そのため、ウォールに掲示されたメッセージに含まれるリンクをクリックすることは、決してお勧めできません。


本件はFacebookに通知され、現在調査中です。


【参考】
・Jesse Stay氏によるブログ(英語)
リンク


【注釈】
[1] フィッシング犯罪者がFacebookをターゲットに
リンク
[2]「サイバー犯罪のビジネスモデルの進歩」ギヨーム ラベット VB2007(ウイーン)
リンク


免責条項:
当資料でフォーティネットは正確な情報を提供するよう努めていますが、同社はこれらの情報の正確性や完全性について、法的責任を負うものではありません。より具体的な情報は、ご要望に応じてフォーティネットがご提供いたします。フォーティネットの製品情報は、正式に署名された書面にて明示、特定している場合を除き、何らの保証や法的拘束力のある記述を構成または包含するものではないことをご注意ください。

用語解説

フォーティネット会社概要(www.fortinet.com)
フォーティネットは複合脅威に対応するASICベースのUTMシステムを提供するリーディングベンダーです。フォーティネットのセキュリティシステムは、セキュリティ性を高めるとともにトータルコストを下げることから、多くの企業やサービスプロバイダなどに利用されています。フォーティネットが提供するソリューションは初めから様々なセキュリティプロテクション(ファイアウォールや、アンチウイルス、侵入防御、VPN、アンチスパイウェア、アンチスパムなど)を統合するために作られており、ネットワークおよびコンテンツレベルの脅威から顧客を守るよう設計されています。カスタムASICと統合型インターフェースに優れたフォーティネットのソリューションはリモートオフィスから筐体ベースのソリューションに至るまで、統合管理報告で優れたセキュリティ機能を提供します。フォーティネットのソリューションはこれまで様々な賞を世界中で受賞しており、ICSAから6種類の認定(ファイアウォール、アンチウイルス、IPSec、SSL、IPS、アンチスパイウェア)を受けた唯一のセキュリティ製品です。フォーティネットはカリフォルニア州サニーベールに本社を置く非上場企業です。

プレスリリース・イベント情報を登録するには?

御社のプレスリリース・イベント情報を登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

キーワード

注目記事

Ziddyちゃんの「私を社食に連れてって」:パリで世界技術大会出場の学生とランデブー編

・今回Ziddyちゃんは、フランス パリにて開催されたMicrosoft主催の学生技術コンテスト「Imagine Cup 2008」の応援にやって来ました。若くて優秀な学生が集うこの街で、Ziddyちゃんはステキなランデブーを夢見ます。 2008/07/18 12:00 【Ziddyちゃんの「私を社食に連れてって」

米国でクビになる可能性のある5つの行動

・雇用主は、従業員をさまざまな理由で解雇する可能性がある。この記事では、従業員が自分の雇用を守るために注意を払うべきことについて説明する。 2008/07/18 08:00 【IT業界を生き抜く秘密10箇条

企画特集

ZDNet Japan ホスティング特集ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何?
DELL連載第4回 〜「Microsoft System Center」DELL連載第4回 〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
Techno ExchangeTechno Exchange
仮想化技術がグリーンITにもたらすもの
ZDNet Japan Green ITZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ!
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
契約してわかった、iPhoneのさまざまな注意事項
7月11日にソフトバンクモバイルから発売された、アップル製携帯電話「iPhone 3G」。その契約手続きの中で、機種変更時の料金やメールの保存期間など、iPhoneが持つさまざまな注意事項が見えてきた。
フォトレポート:USIMカードはどこに?--「iPhone」開封の儀
ソフトバンクモバイルが7月11日に発売したiPhoneを、編集部が早速入手した。ガジェット恒例の「開封の儀」をお届けする。なお、今回取り上げるのは黒色の8Gバイトモデルだ。
iPhone 3G、発売前夜から祭りのあとまで
iPhone 3Gがついに発売された。ユーザーからの期待は大きく、ソフトバンク表参道、ビックカメラ 有楽町店、ヨドバシカメラマルチメディアAkibaなどの旗艦店舗には多くの人が行列をなした。発売前後の様子を記事とともに振り返る。