IT世界の車窓から:ITmediaオルタナティブ・ブログ (RSS) IT世界の車窓から

ブロガー waki が訪れる各地を、ITの視点から見てみると…

« 2009年10月31日

2009年11月11日の投稿

2009年11月12日 »

見事にひっかかりました。この私が...。
Twitterで今流れている(話題は何度もあったのだが...)スパムDMで、フィッシングサイトへ誘導するヤツでございます。
ちなみにこれです(↓)。
http://pc.nikkeibp.co.jp/article/news/20091029/1019983/
ちょっとだけ経緯を書きますと...

1. 早朝、某ERPベンダのS社の知人より、 "ur on here?? why??" みたいな DMが届く
2. なんだコレ?、開いてみるか?、とiPhoneでそのDMにあるURL(短縮URL)をクリック
3. iPhoneのブラウザ上で指定したURLによって誘導されたサイトが表示される(Twiteerに似せたフィッシングサイト)
4. ログインしろ、というので、iPhone上からTwitterのユーザ名とパスワードでログイン
5. エラー表示
6. なんでエラーなんだ?、と思いつつ、なんどもログイン
7. そのS社の知人に "リンク先が見えませんよ〜" とメール
(2時間後)
8. 20名を超える方々から、私宛に DM で "リンク先が見えませんよ〜" 的な Twitter DM が届く
(ここで、ん?、ヤバい、これはもしや...)
9. Twitter の送信済みDMの一覧を見ると...見覚えの無いDMがワンサカ

と言った流れでございます。画像はこれ(アカウント部分はマスクしてあります)。

20091111_100556


で、まずは私が行った対処方法(これは適切な対処方法のガイドだと思います)。

1. Twitterアカウントのパスワードを即変える
2. Twitterと同じようなアカウント/パスワードを使っているサービスのパスワードを即変える
3. Twitterで見覚えの無い送信DMをすべて消す
4. 送信でご迷惑をかけたであろう方々に注意を促すメールを送る
5. 一番最初のDM送り主(私宛に送って来た方)に注意を促すメールを送る

です。
ちなみに、わかったことも同時にありました。
■Twitterは1日のDM送信数に制限があり、私からのDM被害はそこで食い止められた
■Twitterの送信DMボックスの中身を消すと、相手の受信DMボックスからも消える(Twitterクライアントが読み込み済みでキャッシュしている場合は別)
■このフィッシングサイトによるDM攻撃はフィッシングに引っかかった後、1時間前後に一気に行われる
■Twitterのパスワードを早い時期に変更したら、フィッシングサイトからのログインエラーでアカウントは数時間ロックされる(可能性がある)

最後になぜ、私がこのフィッシングサイトに気づかずにクリックをしてしまったか?
っていう言い訳(笑)を書かせていただきますと...

■Twitter DMを見てクリックしたのがiPhone上だったから(これが大きい...)
 iPhoneだとセキュリティソフトは入っていませんので「フィッシングサイト警告」なるものはありませんでした
 iPhoneだとURLをわざわざ見ません、ってか見れば良いのですが...そんなの気にしません、ふつう(甘いか...)
 iPhoneだとログインエラーとかあっても、あれ?、入力し間違えたかな?、PCからじゃないとダメかな、ぐらいにしか思いません、ふつう(甘いか...)
■送信元の方が信頼できる方だったから...
■Twitter DMの内容が「なんでここに居るの?、見たよ〜(笑)」みたいな内容(意訳)だったから、ぶっちゃけ、気になる


この 3点に尽きますね。
で、どーすればいいの?、これからは...。ってことで、iPhone上では何が表示されてもログインをしないことにしました。
それが今見つかったiPhone上での対策です...。
ご意見ください。皆様。

iPhoneでTwitterユーザは多いと思うのですが、普通の人、大丈夫かな...。

http://pc.nikkeibp.co.jp/article/news/20091029/1019983/

waki

« 2009年10月31日

2009年11月11日の投稿

2009年11月12日 »

» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

西脇 資哲 (Waki)

西脇 資哲 (Waki)

マイクロソフト株式会社のテクニカル・ソリューション・エバンジェリスト

日本オラクル株式会社でも10年以上のマーケティングやエバンジェリストとして活動した経験をもとに2009年にマイクロソフト株式会社へ。略称は waki。

詳しいプロフィール

Special

- PR -
最近のトラックバック
カレンダー
2012年12月
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
waki
Special オルタナトーク

仕事が嫌になった時、どう立ち直ったのですか?

カテゴリー
エンタープライズ・ピックアップ

news094.gif 顧客に“ワォ!”という体験を提供――ザッポスに学ぶ企業文化の確立
単に商品を届けるだけでなく、サービスを通じて“ワォ!”という驚きの体験を届けることを目指している。ザッポスのWebサイトには、顧客からの感謝と賞賛があふれており、きわめて高い顧客満足を実現している。(12/17)

news094.gif ちょっとした対話が成長を助ける――上司と部下が話すとき互いに学び合う
上司や先輩の背中を見て、仕事を学べ――。このように言う人がいるが、実際どのようにして学べばいいのだろうか。よく分からない人に、3つの事例を紹介しよう。(12/11)

news094.gif 悩んだときの、自己啓発書の触れ方
「自己啓発書は説教臭いから嫌い」という人もいるだろう。でも読めば元気になる本もあるので、一方的に否定するのはもったいない。今回は、悩んだときの自己啓発書の読み方を紹介しよう。(12/5)

news094.gif 考えるべきは得意なものは何かではなく、お客さまが高く評価するものは何か
自社製品と競合製品を比べた場合、自社製品が選ばれるのは価格や機能が主ではない。いかに顧客の価値を向上させることができるかが重要なポイントになる。(11/21)

news094.gif なんて素敵にフェイスブック
夏から秋にかけて行った「誠 ビジネスショートショート大賞」。吉岡編集長賞を受賞した作品が、山口陽平(応募時ペンネーム:修治)さんの「なんて素敵にフェイスブック」です。平安時代、塀に文章を書くことで交流していた貴族。「塀(へい)に嘯(うそぶ)く」ところから、それを「フェイスブック」と呼んだとか。(11/16)

news094.gif 部下を叱る2つのポイント
叱るのは難しい。上司だって人間だ、言いづらいことを言うのには勇気がいるもの。役割だと割り切り、叱ってはみたものの、部下がむっとしたら自分も嫌な気分になる。そんな時に気をつけたいポイントが2つある。(11/14)

news094.gif 第6回 幸せの創造こそ、ビジネスの使命
会社は何のために存在するのでしょうか。私の考えはシンプルです。人間のすべての営みは、幸せになるためのものです――。2012年11月発売予定の斉藤徹氏の新著「BE ソーシャル!」から、「はじめに」および、第1章「そして世界は透明になった」を6回に分けてお送りする。(11/8)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。


サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ