「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ) | ScanNetSecurity
2026.08.28(金)

「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ)

トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを

製品・サービス・業界動向 業界動向
トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを掲載できる「Wall(掲示板)」と呼ばれる機能があり、Facebook スパムはここで確認されている。

事例では、煽動的なコメントによってクリックさせるように誘導している。クリックすると、「Ctrlキーを押したままCを押す」「Altキーを押したままDを押す」「Ctrlキーを押したままVを押す」といった一連の操作が指示される。これにより、難読化されたリンクへユーザをアクセスさせる。その結果、サイバー犯罪者が作成したソーシャルアプリケーションを自動的に利用者のアカウントで使用させようとする。このケースでは実害はないが、同様の手口が今後、洗練される可能性が高いため、同社では安易なクリックをしないことが重要としている。

http://blog.trendmicro.co.jp/archives/3496

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  2. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  3. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  4. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  5. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

ランキングをもっと見る
PageTop