「Instagram」人気を悪用する「Facebook」でのクリックジャック攻撃(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

「Instagram」人気を悪用する「Facebook」でのクリックジャック攻撃(トレンドマイクロ)

トレンドマイクロは、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。

脆弱性と脅威 脅威動向
Facebook上の不正な投稿の例
Facebook上の不正な投稿の例 全 4 枚 拡大写真
トレンドマイクロ株式会社は12月12日、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。ユーザは、Facebook上の連絡先の誰かが投稿した写真にタグ付けされることによってこの脅威に遭遇する。この投稿には、Facebook上のプロフィールを誰が訪問したか、どの程度の頻度で訪問したかユーザが知ることができると記載されている。また、この投稿はInstagramを介して投稿された写真も含んでいる。

Trend Labsでは、「Recent Profile Views」で利用されている写真と名前が他の攻撃でも繰り返し利用されていることを確認している。ユーザがリンクを誤ってクリックすると、認証コードを生成方法について説明するページへと誘導される。このページは、実際はFacebookアプリのInstagramであるポップアップウィンドウを表示し、ユーザに「Go to App」ボタンをクリックするよう求める。このウィンドウは、偽のFacebookページへユーザを誘導する。ここでアルバムが作成されるが、アルバムには拡散活動を担う不正なリンクも含んでいる。こういった手法はこれまでオンラインゲームに悪用されたが、それがSNSへと拡大しているとして注意を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る