「Instagram」人気を悪用する「Facebook」でのクリックジャック攻撃(トレンドマイクロ) | ScanNetSecurity
2026.05.24(日)

「Instagram」人気を悪用する「Facebook」でのクリックジャック攻撃(トレンドマイクロ)

トレンドマイクロは、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。

脆弱性と脅威 脅威動向
Facebook上の不正な投稿の例
Facebook上の不正な投稿の例 全 4 枚 拡大写真
トレンドマイクロ株式会社は12月12日、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。ユーザは、Facebook上の連絡先の誰かが投稿した写真にタグ付けされることによってこの脅威に遭遇する。この投稿には、Facebook上のプロフィールを誰が訪問したか、どの程度の頻度で訪問したかユーザが知ることができると記載されている。また、この投稿はInstagramを介して投稿された写真も含んでいる。

Trend Labsでは、「Recent Profile Views」で利用されている写真と名前が他の攻撃でも繰り返し利用されていることを確認している。ユーザがリンクを誤ってクリックすると、認証コードを生成方法について説明するページへと誘導される。このページは、実際はFacebookアプリのInstagramであるポップアップウィンドウを表示し、ユーザに「Go to App」ボタンをクリックするよう求める。このウィンドウは、偽のFacebookページへユーザを誘導する。ここでアルバムが作成されるが、アルバムには拡散活動を担う不正なリンクも含んでいる。こういった手法はこれまでオンラインゲームに悪用されたが、それがSNSへと拡大しているとして注意を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  3. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  4. Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

    Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

  5. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

ランキングをもっと見る
PageTop