Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽サイト「twyitter」が発生 - スマホ利用者は特に注意を

類似ドメインを用いて人気SNS「Twitter」を装うフィッシングサイトが確認された。画面が小さく、スペルの違いを見落としやすいスマートフォンのユーザーは、特に注意が必要だ。

セキュリティ対策ソフトを提供するBBソフトサービスは、人気SNSの「Twitter」に見せかけた「twyitter.com」というドメインで運用されている不正サイトを、Android端末上で検知。サイトデザインも酷似していた。

すでに問題のサイトは閉鎖されているが、同サイト上では、セッション切れによるパスワードの再確認などと虚偽の説明を行い、IDやメールアドレス、パスワードの情報を騙し取っていた。

トレンドマイクロでも、同様の攻撃を確認している。「Twitter」のアカウントが乗っ取られる被害が増加傾向にあるという。

ツイートやDMによってフィッシングサイトへ誘導するケースが多く、「twyitter」以外にも、「iwtitter」「tvvitter」「tpwitter」「twpitter」など、紛らわしい文字列を用いられていた。

これまでも類似ドメインを用いた攻撃は確認されている。セキュリティベンダーでは、スマートフォンがPCの画面に比べてURLの確認が難しいと指摘。

「DM」や「ツイート」をクリックした際にログインを求められても安易にアカウント情報を入力せず、事前にブックマークした正規サイトからアクセスするなど、対策を呼びかけている。

(Security NEXT - 2013/05/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング報告が18万件超、過去最多 - URLも大幅増
9月のフィッシング報告、悪用URLが前月比4割減
JPCERT/CC、「ベストレポーター賞 2024」を発表
「Wget」非推奨機能に起因する脆弱性、アップデートで削除
官民でフィッシング啓発キャンペーン - 安易なクレカ入力に注意喚起
「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局
「レイク」「オリックス」の偽メールに注意 - 狙われる消費者金融ブランド
標的型攻撃メール訓練サービスに「サポート詐欺」対策など追加
学内メルアカに不正アクセス、迷惑メール送信が発生 - 学女大
JR西日本の「WESTER」装うフィッシング - ポイントプレゼントで誘惑