パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

トレンドマイクロがFacebookの偽アプリを装ったスパムを確認

  • 元記事:「Facebook Chat」の認証を装うスパム投稿を確認
  • HP:トレンドマイクロ
  • 発表日時 2014/4/22

    偽のFacebook Chatアプリを装ったスパムが確認され、トレンドマイクロが注意を呼びかけている。同社のブログによると、偽の「Facebook Chat」アプリで公式の「Facebook Chat Team」からの通知を装ってFacebook Chat の認証が必要である旨が記載されている。認証のためには最初に「Pastebin」にアクセスして特定のコードをコピーするように指示され、短縮URLに誘導されて指示に従うと犯罪者がユーザアカウントにアクセスできるような仕組みになっている。しかし実際にはFacebook Chatというアプリ自体存在しない。これはセルフクロスサイトスクリプティング攻撃の一種で、ブラウザコンソール内にコードを貼り付けることでコードに自分のアカウントへのアクセス権限を与えてしまう。さまざまなアカウントを脅威から保護するためにも、友人などからの送信リンクでもクリック前に必ず内容を確認するよう呼びかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ