さて。
何ヶ月か前に友人を失くす恐れも…Twitterでアカウント乗っ取りが流行中という記事を書いたんですが、またアカウント乗っ取りのメッセージが届いたのでご紹介しておきます。
未だに流行しているんですね。
以前に紹介したものと同様の手口なんですが、まずはTwitterのアカウント宛に自分のフォロワーさんからDM(ダイレクトメッセージ)が届くことから始まります。
このように英語のメッセージですね。
送ってきた方とは面識は無いんですが、プロフィールや過去のつぶやきを見る限り純日本人の方です。
またTwitterをやっている方ならご存知だとは思うんですが、DMというのは誰に対しても無差別に送ることができるようなものではなく、自分のフォロワー(自分をフォローしてくれている人)に対してしか送信することができません。
つまり今回このDMを送ってきたのは、私の日本人のフォロワーさんということなんですね。
何ヶ月か前に友人を失くす恐れも…Twitterでアカウント乗っ取りが流行中という記事を書いたんですが、またアカウント乗っ取りのメッセージが届いたのでご紹介しておきます。
未だに流行しているんですね。
以前に紹介したものと同様の手口なんですが、まずはTwitterのアカウント宛に自分のフォロワーさんからDM(ダイレクトメッセージ)が届くことから始まります。
このように英語のメッセージですね。
送ってきた方とは面識は無いんですが、プロフィールや過去のつぶやきを見る限り純日本人の方です。
またTwitterをやっている方ならご存知だとは思うんですが、DMというのは誰に対しても無差別に送ることができるようなものではなく、自分のフォロワー(自分をフォローしてくれている人)に対してしか送信することができません。
つまり今回このDMを送ってきたのは、私の日本人のフォロワーさんということなんですね。
で、メッセージの内容ですが、下記のようなことが書かれています。
全文が英語で最後にURLが貼り付けられているというのが特徴ですが、何とも気になる内容ですよね。
私のアカウントはブログに併設しているものでほぼ一方的に情報をつぶやくものですので、フォロワーさんとの交流はほぼありません。ただ私のように一方的な利用の仕方ではなく、リアルな友人や知人との相互交流にTwitterを使っているような方なら、例えばその自分の親しい友人からこのメッセージが届くということもあり得るわけですね。
んで、このDMに貼り付けられているURLをクリックすると、こんな画面に飛ばされます。
(※キャプチャ画像です。クリックすると拡大表示されます。)
ご覧のように、Twitterのユーザー名とパスワードの入力をするページですね。
これは何のページかと言うと、ここまでの流れでお気づきかと思いますがフィッシングサイトです。
つまり、貴方のTwitterのアカウントを乗っ取るためにユーザー名とパスワードを盗み取るのが目的のサイトです。上の画像はそのサイトのキャプチャ画像ですが、デザインこそ酷似しているのの、Twitter公式のログインページとは全くの別サイトです。
情報を求められている方もいると思いますので今日送りつけられきたURLも記載しておきます。
http://ltvitetr.com/log.in/y/?&session_timed_out
(※フィッシングサイトですので、絶対にパスワード等は入力しないで下さい)
DMで送られてくるURLは短縮URL(別の形式のURL)になっていると思いますが、クリックするとこういったURLにジャンプすると思います。
日本のTwitter公式サイトは「twitter.com」「twitter.jp」というドメイン(URL)ですので、見れば分かる通りTwitter公式のものとはURLが全然違いますよね(URL偽装には他にもパターンがあるようです)。
絶対にユーザー名とパスワードは絶対に入力してはいけません。
ユーザー名とパスワードが盗まれ、アカウントが乗っ取られてしまうからです。
アカウントが乗っ取られるとどうなるかと言うと、
・パスワードが勝手に変更されてTwitterにログインできなくなる
・フォロワー(フォローされている人)に対し自分のアカウントから同じ内容のDMが送りつけられる
・スパムやマルウェアの配布、悪意のあるサイトの宣伝などにアカウントが悪用される場合もある
このようなことになってしまいます。
ちなみに、今回私にDMを送ってこられた方のアカウントがどうなっているのかと言うと、
(※キャプチャ画像ですが、個人が特定できる情報はすべてモザイクを入れております。クリックで拡大表示されます)
上記のような感じで、完全にアカウントが乗っ取られていますね。
私のところにDMが送られてきたということですので、他のフォロワーにも同様のメッセージが送られているかと思います。
一応注意するメッセージは送信しましたが、未だに本人は気付いていらっしゃらないようですね。。
ちなみにアカウント乗っ取りの被害にあった場合の対処法などのより詳しい情報は、こちらのサイトにまとめられています。
→Twitterスパムなどのまとめサイト
事前に被害を防止するに越したことはありませんが、仮にパスワードを入力してしまった場合、この事後の対処を迅速に行うことが大切だと思います。
自分のフォロワーにもアカウント乗っ取りの被害を広げることになりかねませんし、人間関係にヒビが入る恐れもありますので。。
また、このような手口が流行しているということを知っておくことが何よりも重要だと思います。
仮に親しい友人からのメッセージとはいえ、今回のような手口があると知っておけば事前に注意もできると思いますので。
Twitterをお使いの方はぜひご注意ください。
ひそかに一位を狙っています。
応援よろしくお願いします。→人気ブログランキング
・Hi this user is posting nasty things about you... http://bit.ly/○○○
(日本語訳:このユーザーが貴方について酷いことを言っていますよ)
・Hello somebody is making terrible rumors about you... http://bit.ly/○○○
(日本語訳:こんにちわ、誰かが貴方について恐ろしい噂を流してますよ)
(日本語訳:このユーザーが貴方について酷いことを言っていますよ)
・Hello somebody is making terrible rumors about you... http://bit.ly/○○○
(日本語訳:こんにちわ、誰かが貴方について恐ろしい噂を流してますよ)
全文が英語で最後にURLが貼り付けられているというのが特徴ですが、何とも気になる内容ですよね。
私のアカウントはブログに併設しているものでほぼ一方的に情報をつぶやくものですので、フォロワーさんとの交流はほぼありません。ただ私のように一方的な利用の仕方ではなく、リアルな友人や知人との相互交流にTwitterを使っているような方なら、例えばその自分の親しい友人からこのメッセージが届くということもあり得るわけですね。
んで、このDMに貼り付けられているURLをクリックすると、こんな画面に飛ばされます。
(※キャプチャ画像です。クリックすると拡大表示されます。)
ご覧のように、Twitterのユーザー名とパスワードの入力をするページですね。
これは何のページかと言うと、ここまでの流れでお気づきかと思いますがフィッシングサイトです。
つまり、貴方のTwitterのアカウントを乗っ取るためにユーザー名とパスワードを盗み取るのが目的のサイトです。上の画像はそのサイトのキャプチャ画像ですが、デザインこそ酷似しているのの、Twitter公式のログインページとは全くの別サイトです。
情報を求められている方もいると思いますので今日送りつけられきたURLも記載しておきます。
http://ltvitetr.com/log.in/y/?&session_timed_out
(※フィッシングサイトですので、絶対にパスワード等は入力しないで下さい)
DMで送られてくるURLは短縮URL(別の形式のURL)になっていると思いますが、クリックするとこういったURLにジャンプすると思います。
日本のTwitter公式サイトは「twitter.com」「twitter.jp」というドメイン(URL)ですので、見れば分かる通りTwitter公式のものとはURLが全然違いますよね(URL偽装には他にもパターンがあるようです)。
絶対にユーザー名とパスワードは絶対に入力してはいけません。
ユーザー名とパスワードが盗まれ、アカウントが乗っ取られてしまうからです。
アカウントが乗っ取られるとどうなるかと言うと、
・パスワードが勝手に変更されてTwitterにログインできなくなる
・フォロワー(フォローされている人)に対し自分のアカウントから同じ内容のDMが送りつけられる
・スパムやマルウェアの配布、悪意のあるサイトの宣伝などにアカウントが悪用される場合もある
このようなことになってしまいます。
ちなみに、今回私にDMを送ってこられた方のアカウントがどうなっているのかと言うと、
(※キャプチャ画像ですが、個人が特定できる情報はすべてモザイクを入れております。クリックで拡大表示されます)
上記のような感じで、完全にアカウントが乗っ取られていますね。
私のところにDMが送られてきたということですので、他のフォロワーにも同様のメッセージが送られているかと思います。
一応注意するメッセージは送信しましたが、未だに本人は気付いていらっしゃらないようですね。。
ちなみにアカウント乗っ取りの被害にあった場合の対処法などのより詳しい情報は、こちらのサイトにまとめられています。
→Twitterスパムなどのまとめサイト
事前に被害を防止するに越したことはありませんが、仮にパスワードを入力してしまった場合、この事後の対処を迅速に行うことが大切だと思います。
自分のフォロワーにもアカウント乗っ取りの被害を広げることになりかねませんし、人間関係にヒビが入る恐れもありますので。。
また、このような手口が流行しているということを知っておくことが何よりも重要だと思います。
仮に親しい友人からのメッセージとはいえ、今回のような手口があると知っておけば事前に注意もできると思いますので。
Twitterをお使いの方はぜひご注意ください。
ひそかに一位を狙っています。
応援よろしくお願いします。→人気ブログランキング
関連記事
キーワード検索 : 裏情報
コメントの投稿
記事ランキング
これ、このあいだ私のところにもきたw
危なかったわー
初めまして!ギャンブル全般の情報・攻略の情報交換の場になればと思います。
最近届いたDMの文章をいくつか掲載しておきます。
Twitter might start to charge in July, sign this petition to keep the service free! (スパムサイトへのアドレス)
(和訳:ツイッターは7月から有料になるかもしれません。無料で使い続けるためにこの請願書に署名してください)
Hi some person is posting terrible things about you... (スパムサイトへのアドレス)
(和訳:やあ、どこかの人があなたに関して恐ろしいことを書いています)
他にもたくさんあったんですが、削除したのでどこかに行ってしまいました。。
参考になる人がいるかもしれませんので、また届きましたら文章を掲載しておこうと思います。