Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Instagramにハワイ州観光局の偽アカウント - フィッシングDMを送信

ハワイ州観光局は、Instagramで同局になりすました偽アカウントが確認されたとして、注意を呼びかけている。キャンペーンの当選連絡を装い、個人情報などをだまし取ろうとしていた。

同局によれば、問題のアカウントでは同局のロゴや紹介文を盗用。正規のアカウントになりすましてキャンペーンの当選連絡を装ったダイレクトメッセージを送信してウェブサイトに誘導し、個人情報やクレジットカード情報の入力を求めていたという。

今回確認された「偽アカウント」では、公式の「@gohawaii_jp」に似せたアカウント名を利用しており、同局では「i」が少ない「gohawai_jp」を利用していたことや、投稿数が少ない、フォロワー数が少ないといった特徴が見られたとしている。

同局では、ダイレクトメッセージによりユーザーへ連絡を取り、クレジットカード番号の入力を促すことはないとして注意を喚起。偽アカウントに注意し、誤ってフォローしてしまった場合はフォローを外してブロックするよう呼びかけている。

(Security NEXT - 2021/02/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
MS、月例セキュリティ更新を公開 - ゼロデイ修正パッチが一部準備中
「FortiOS」関連で2件のセキュリティアドバイザリ - Fortinet
「CrushFTP」脆弱性、すでに被害も - 開示過程でトラブル
フィッシングURLが約48%減 - 約1年ぶりの2万件台
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
インスタアカウントが乗っ取り被害 - 泉大津市のホテル
巧妙な「フィッシング」、電話で操作指示も- 不正送金被害が発生
MSが3月の月例パッチを公開 - ゼロデイ脆弱性6件を修正
2024年の不正アクセス届出166件 - 脆弱性や設定不備が標的に