「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ) | ScanNetSecurity
2025.12.04(木)

「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ)

トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを

製品・サービス・業界動向 業界動向
トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを掲載できる「Wall(掲示板)」と呼ばれる機能があり、Facebook スパムはここで確認されている。

事例では、煽動的なコメントによってクリックさせるように誘導している。クリックすると、「Ctrlキーを押したままCを押す」「Altキーを押したままDを押す」「Ctrlキーを押したままVを押す」といった一連の操作が指示される。これにより、難読化されたリンクへユーザをアクセスさせる。その結果、サイバー犯罪者が作成したソーシャルアプリケーションを自動的に利用者のアカウントで使用させようとする。このケースでは実害はないが、同様の手口が今後、洗練される可能性が高いため、同社では安易なクリックをしないことが重要としている。

http://blog.trendmicro.co.jp/archives/3496

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  2. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  5. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

ランキングをもっと見る
PageTop