サイバー犯罪者の新たなターゲット登場か(1)あらゆる方向から狙われるSNSサービス | ScanNetSecurity
2024.05.02(木)

サイバー犯罪者の新たなターゲット登場か(1)あらゆる方向から狙われるSNSサービス

日本でもソーシャル・ネットワーキング・サービスが人気だが、英語圏で最も大きいものがMySpaceだ。特に若者に圧倒的な人気を誇り、ブログやグループ、MP3のような音楽ファイルやビデオファイル、写真アルバムの公開、会員間のメールサービス、チャットルームなど、幅広

特集 特集
日本でもソーシャル・ネットワーキング・サービスが人気だが、英語圏で最も大きいものがMySpaceだ。特に若者に圧倒的な人気を誇り、ブログやグループ、MP3のような音楽ファイルやビデオファイル、写真アルバムの公開、会員間のメールサービス、チャットルームなど、幅広いサービスを提供している。MySpaceはGoogleやYahoo!、MSNに次いで利用者が多いとされ、また7月11日には、インターネット関連のリサーチを行うHitwiseが訪問者ベースで見ると、米国一となったと発表している。しかし一方で、サイバー犯罪者のターゲットとなり、トラブルの元ともなっている。

セキュリティ専門家はサイトの人気の大きさに犯罪者が目をつけたためと説明している。これまでにも、人気のアマゾンやオークションサイトのeBayのユーザーがターゲットになったのと同じことだ。そして、MySpaceはあらゆる方向から攻撃を受けているという。

このあらゆる方向の攻撃とは、ユーザーに対してフィッシング詐欺、スパイウェアをはじめ、犯罪者が様々な手段で利用しているということだ。フィッシングに関しては、Message Labsのマーク・サンナーCTOが『Silicon.com』に対して、ユーザー数の多いアマゾンやeBayのユーザーが対象になったのと同じで、MySpaceユーザーもフィッシングメールを受信していると語っている。

例えば、今年6月に報告されたフィッシングメールは、AOLインスタントメッセージ(IM)を使ったハイパーリンクの形で送付された。送付元は友人リスト内の1人からだ。ユーザーがリンクをクリックすると、MySpace.comのログインページに似せたウェブサイトが現れる。友人リストの1人からのIMだし、受信した人は、MySpaceと思い込んでログイン情報を入力してしまう。送信者側はまんまとアカウント情報を入手してしまう。その後、本当のMySpace.comのウェブサイトに戻るような設定になっていた…

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る