「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ) | ScanNetSecurity
2025.12.25(木)

「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ)

トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを

製品・サービス・業界動向 業界動向
トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを掲載できる「Wall(掲示板)」と呼ばれる機能があり、Facebook スパムはここで確認されている。

事例では、煽動的なコメントによってクリックさせるように誘導している。クリックすると、「Ctrlキーを押したままCを押す」「Altキーを押したままDを押す」「Ctrlキーを押したままVを押す」といった一連の操作が指示される。これにより、難読化されたリンクへユーザをアクセスさせる。その結果、サイバー犯罪者が作成したソーシャルアプリケーションを自動的に利用者のアカウントで使用させようとする。このケースでは実害はないが、同様の手口が今後、洗練される可能性が高いため、同社では安易なクリックをしないことが重要としている。

http://blog.trendmicro.co.jp/archives/3496

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  2. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  3. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  4. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  5. ハウステンボスへの不正アクセス、サーバ内のファイルの一部が暗号化

    ハウステンボスへの不正アクセス、サーバ内のファイルの一部が暗号化

ランキングをもっと見る
PageTop