「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ) | ScanNetSecurity
2026.03.15(日)

「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ)

トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを

製品・サービス・業界動向 業界動向
トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを掲載できる「Wall(掲示板)」と呼ばれる機能があり、Facebook スパムはここで確認されている。

事例では、煽動的なコメントによってクリックさせるように誘導している。クリックすると、「Ctrlキーを押したままCを押す」「Altキーを押したままDを押す」「Ctrlキーを押したままVを押す」といった一連の操作が指示される。これにより、難読化されたリンクへユーザをアクセスさせる。その結果、サイバー犯罪者が作成したソーシャルアプリケーションを自動的に利用者のアカウントで使用させようとする。このケースでは実害はないが、同様の手口が今後、洗練される可能性が高いため、同社では安易なクリックをしないことが重要としている。

http://blog.trendmicro.co.jp/archives/3496

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

ランキングをもっと見る
PageTop