Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽サイト「twyitter」が発生 - スマホ利用者は特に注意を

類似ドメインを用いて人気SNS「Twitter」を装うフィッシングサイトが確認された。画面が小さく、スペルの違いを見落としやすいスマートフォンのユーザーは、特に注意が必要だ。

セキュリティ対策ソフトを提供するBBソフトサービスは、人気SNSの「Twitter」に見せかけた「twyitter.com」というドメインで運用されている不正サイトを、Android端末上で検知。サイトデザインも酷似していた。

すでに問題のサイトは閉鎖されているが、同サイト上では、セッション切れによるパスワードの再確認などと虚偽の説明を行い、IDやメールアドレス、パスワードの情報を騙し取っていた。

トレンドマイクロでも、同様の攻撃を確認している。「Twitter」のアカウントが乗っ取られる被害が増加傾向にあるという。

ツイートやDMによってフィッシングサイトへ誘導するケースが多く、「twyitter」以外にも、「iwtitter」「tvvitter」「tpwitter」「twpitter」など、紛らわしい文字列を用いられていた。

これまでも類似ドメインを用いた攻撃は確認されている。セキュリティベンダーでは、スマートフォンがPCの画面に比べてURLの確認が難しいと指摘。

「DM」や「ツイート」をクリックした際にログインを求められても安易にアカウント情報を入力せず、事前にブックマークした正規サイトからアクセスするなど、対策を呼びかけている。

(Security NEXT - 2013/05/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

偽「Amazon」からのSMSに警戒を - 不安煽るさまざまな文面
「不在通知」スミッシングの相談倍増 - キャリア決済で被害も
「税金還付を受ける権利があります」 - 偽国税庁に注意
「ポケットカード」装うフィッシングに注意
「アプラス」装うフィッシング攻撃に注意 - 「新生銀行カード」名乗るケースも
フィッシングにパーソナライズの傾向 - 狙われるブランドは変わらず「MS」
UCSカード利用者を狙うフィッシング - 目立つ不自然な日本語、簡体字も
10月のフィッシング報告、過去最高更新 - URLは約17%減
2020年2Qのフィッシング攻撃は35%減、国内ホストは32件 - RSA調査
不正アクセス事件に便乗するフィッシング - クレカ利用履歴の確認要請を偽装