IT世界の車窓から:ITmediaオルタナティブ・ブログ (RSS) IT世界の車窓から

ブロガー waki が訪れる各地を、ITの視点から見てみると…

見事にひっかかりました。この私が...。
Twitterで今流れている(話題は何度もあったのだが...)スパムDMで、フィッシングサイトへ誘導するヤツでございます。
ちなみにこれです(↓)。
http://pc.nikkeibp.co.jp/article/news/20091029/1019983/
ちょっとだけ経緯を書きますと...

1. 早朝、某ERPベンダのS社の知人より、 "ur on here?? why??" みたいな DMが届く
2. なんだコレ?、開いてみるか?、とiPhoneでそのDMにあるURL(短縮URL)をクリック
3. iPhoneのブラウザ上で指定したURLによって誘導されたサイトが表示される(Twiteerに似せたフィッシングサイト)
4. ログインしろ、というので、iPhone上からTwitterのユーザ名とパスワードでログイン
5. エラー表示
6. なんでエラーなんだ?、と思いつつ、なんどもログイン
7. そのS社の知人に "リンク先が見えませんよ〜" とメール
(2時間後)
8. 20名を超える方々から、私宛に DM で "リンク先が見えませんよ〜" 的な Twitter DM が届く
(ここで、ん?、ヤバい、これはもしや...)
9. Twitter の送信済みDMの一覧を見ると...見覚えの無いDMがワンサカ

と言った流れでございます。画像はこれ(アカウント部分はマスクしてあります)。

20091111_100556


で、まずは私が行った対処方法(これは適切な対処方法のガイドだと思います)。

1. Twitterアカウントのパスワードを即変える
2. Twitterと同じようなアカウント/パスワードを使っているサービスのパスワードを即変える
3. Twitterで見覚えの無い送信DMをすべて消す
4. 送信でご迷惑をかけたであろう方々に注意を促すメールを送る
5. 一番最初のDM送り主(私宛に送って来た方)に注意を促すメールを送る

です。
ちなみに、わかったことも同時にありました。
■Twitterは1日のDM送信数に制限があり、私からのDM被害はそこで食い止められた
■Twitterの送信DMボックスの中身を消すと、相手の受信DMボックスからも消える(Twitterクライアントが読み込み済みでキャッシュしている場合は別)
■このフィッシングサイトによるDM攻撃はフィッシングに引っかかった後、1時間前後に一気に行われる
■Twitterのパスワードを早い時期に変更したら、フィッシングサイトからのログインエラーでアカウントは数時間ロックされる(可能性がある)

最後になぜ、私がこのフィッシングサイトに気づかずにクリックをしてしまったか?
っていう言い訳(笑)を書かせていただきますと...

■Twitter DMを見てクリックしたのがiPhone上だったから(これが大きい...)
 iPhoneだとセキュリティソフトは入っていませんので「フィッシングサイト警告」なるものはありませんでした
 iPhoneだとURLをわざわざ見ません、ってか見れば良いのですが...そんなの気にしません、ふつう(甘いか...)
 iPhoneだとログインエラーとかあっても、あれ?、入力し間違えたかな?、PCからじゃないとダメかな、ぐらいにしか思いません、ふつう(甘いか...)
■送信元の方が信頼できる方だったから...
■Twitter DMの内容が「なんでここに居るの?、見たよ〜(笑)」みたいな内容(意訳)だったから、ぶっちゃけ、気になる


この 3点に尽きますね。
で、どーすればいいの?、これからは...。ってことで、iPhone上では何が表示されてもログインをしないことにしました。
それが今見つかったiPhone上での対策です...。
ご意見ください。皆様。

iPhoneでTwitterユーザは多いと思うのですが、普通の人、大丈夫かな...。

http://pc.nikkeibp.co.jp/article/news/20091029/1019983/

waki

Special

- PR -
コメント
kouta 2009/11/11 11:53

Twitterの英語のDMはけっこう怪しいなというのはすり込まれてきたんですが、これが日本語でくるようになると、かなりの確立でクリックしちゃいそうです。iPhoneにもフィッシング対策ソフトが必要かも。


コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/22271655

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

西脇 資哲 (Waki)

西脇 資哲 (Waki)

マイクロソフト株式会社のテクニカル・ソリューション・エバンジェリスト

日本オラクル株式会社でも10年以上のマーケティングやエバンジェリストとして活動した経験をもとに2009年にマイクロソフト株式会社へ。略称は waki。

詳しいプロフィール

最近のトラックバック
カレンダー
2011年8月
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
カテゴリー
エンタープライズ・ピックアップ

news094.gif あなたが常に持ち歩く防災グッズは?
ビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」では、ITにまつわる時事情報などを日々、約260人のブロガーが発信している。その中から今回は「震災対策」「クラウド」「炎上」などを紹介しよう。(2/11)

news094.gif 富士通元社長の山本卓眞氏が残した次代へのメッセージ
富士通の社長、会長を務めた山本卓眞氏が亡くなった。哀悼の意を込めて、日本のIT産業界の大御所が残した次代へのメッセージを紹介しておきたい。(2/6)

news094.gif 東北をコットンの生産地としてブランディングしたい──リー・ジャパン・細川取締役
塩害に強い綿の生産で東北に新たな産業を作りたい。オーガニックコットンの採用など、環境負荷を下げるジーンズ生産に取り組んできたリー・ジャパンの新たなチャレンジとは──。(1/30)

news094.gif 東北から始まるイノベーション
企業のICTを活用と若手IT技術者による東北発のイノベーションが、中長期的な震災復興の鍵となる。(1/27)

news094.gif 貧困国の雇用を創出する印刷屋、丸吉日新堂印刷の挑戦
全国から約2万7000件の名刺制作を受注をする札幌の小さな印刷会社の成功の秘密は、地道な社会貢献にあった。(1/16)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ