「Instagram」人気を悪用する「Facebook」でのクリックジャック攻撃(トレンドマイクロ) | ScanNetSecurity
2026.08.07(金)

「Instagram」人気を悪用する「Facebook」でのクリックジャック攻撃(トレンドマイクロ)

トレンドマイクロは、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。

脆弱性と脅威 脅威動向
Facebook上の不正な投稿の例
Facebook上の不正な投稿の例 全 4 枚 拡大写真
トレンドマイクロ株式会社は12月12日、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。ユーザは、Facebook上の連絡先の誰かが投稿した写真にタグ付けされることによってこの脅威に遭遇する。この投稿には、Facebook上のプロフィールを誰が訪問したか、どの程度の頻度で訪問したかユーザが知ることができると記載されている。また、この投稿はInstagramを介して投稿された写真も含んでいる。

Trend Labsでは、「Recent Profile Views」で利用されている写真と名前が他の攻撃でも繰り返し利用されていることを確認している。ユーザがリンクを誤ってクリックすると、認証コードを生成方法について説明するページへと誘導される。このページは、実際はFacebookアプリのInstagramであるポップアップウィンドウを表示し、ユーザに「Go to App」ボタンをクリックするよう求める。このウィンドウは、偽のFacebookページへユーザを誘導する。ここでアルバムが作成されるが、アルバムには拡散活動を担う不正なリンクも含んでいる。こういった手法はこれまでオンラインゲームに悪用されたが、それがSNSへと拡大しているとして注意を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

  2. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

  3. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  4. LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

    LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

  5. 今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

    今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

ランキングをもっと見る
PageTop