海外における個人情報流出事件とその対応「チャーリー・シーンと不正プログラムの関係」(2)次世代iPad発売に合わせて消費者心理を刺激 | ScanNetSecurity
2024.05.03(金)

海外における個人情報流出事件とその対応「チャーリー・シーンと不正プログラムの関係」(2)次世代iPad発売に合わせて消費者心理を刺激

●次世代iPad発売に合わせて消費者心理を刺激
チャーリー・シーンについてのFacebookでのスパムメッセージの前にも、3月2日付けで、やはりソフォスのGraham Cluley氏が、Facebookアカウントでスパマーの攻撃を受けることが増えていると指摘している。2日に警告しているの

国際 海外情報
●次世代iPad発売に合わせて消費者心理を刺激
チャーリー・シーンについてのFacebookでのスパムメッセージの前にも、3月2日付けで、やはりソフォスのGraham Cluley氏が、Facebookアカウントでスパマーの攻撃を受けることが増えていると指摘している。2日に警告しているのはApple社のiPadを無料で入手したというメッセージがFacebookに投稿されるというものだ。

メッセージは「5日前にhttp://bit.ly…にテスターとして登録したところ、今日iPadが届いた」としている。使用した感想を提供することで、iPadを無料で手に入れることができるとして、リンクをクリックするように誘う。あるいは、製品批評者として、http://yhoo.it/…へのリンクを勧める。

いずれのメールでも、この特典は「ずっと続くとは思わないので、速く(参加)するべき」とある。フィッシングメールも時間的な圧力を与えることで、受信者にゆっくり考える時間を与えずに、クリックさせて不正プログラムをダウンロードさせようとするが、Facebookでのメッセージも同じだ。

iPadは次世代タイプが3月11日に発売されることが1月に明らかになった。多数いると予測されるタブレットの試験使用に関心がある消費者がターゲットとなっている。

Cluley氏が不正メッセージにあるリンクをクリックすると、無料のiPadをオファーするWebページは開かなかった。代わりに、アフィリエイトリワードプログラムへ認証情報を提供するよう求めるサイトに送られる。また、そのサイトではアンケートに答えることでエキストラに現金収入を得る機会があるという。

しかし、実際に収入を得るのは攻撃者だ。アンケート回答については、ソフォスでは昨年8月にも「ユーザは最終的にオンラインアンケート調査に協力するように要請されることになりますが、犯罪者たちはこれによって金銭的利益を得ることになります」と警告している。

興味深いとしているのは、多くはvia mobile webとあり、携帯電話からアクセスしているときに用いられるFacebookのWebサイトのモバイル版で投稿されていることだ。ただしCluley氏は、フィッシング攻撃の被害を受けているのか、Facebookのモバイルインタフェースの特定の弱点を悪用されているのかは分からないとしている。

●Facebookでの攻撃は雨後のたけのこ状態?
Facebookでの攻撃が多いとWisniewski氏が警告しているとおり、ソフォスでは3月に入ってからの1週間に、
 ・「ハリーポッターシリーズ」でハーマイオニー役を演じた英国人エマ・ワトソン
 ・「崖の上のポニョ」でポニョの英語吹き替えも担当した、米国人女優で歌手のマイリー・サイラス
 ・2月14日に発売されたアルバムがビルボードアルバムチャートで、初登場で全米1位を飾ったカナダ人歌手、ジャスティン・ビーバー
 ・シンガポールでモデル、女優、テレビタレントとして活躍するFiona Xie。Fiona Xieのウォールでのメッセージでは、ユーザの友達の一人がLike(いいね!)ボタンを押していると表示されていることで、警戒心を薄れさせる効果もあったようだ
 ・YouTubeで話題になった8年間自分の写真を撮り続けた男性の画像
 ・グラミー賞も受賞している、米国のシンガーソングライター、クリスティーナ・アギレラ逮捕
など、継続的に不正メッセージについて警告している。

確認されているのは、欧米のセレブが中心だが、Fiona Xieのようにアジアからも攻撃に悪用されるスターが出ている。扇情的な“ガセネタ”が多い中で、クリスティーナ・アギレラに関しては、一緒にドライブをしていたボーイフレンドが飲酒運転で逮捕され、クリスティーナ・アギレラも拘束されていたという実際に起こった事件に関するものだ。8年間自分の写真を撮り続けた男性の画像についても、ネット上で話題になったことがあるので、興味を持ってクリックしてしまうユーザも少なくないだろう。

有名人や衝撃、話題の映像だけでない。FacebookにはLike(いいね!)ボタンはあるが、Dislike(よくない!)はない。

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  9. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る