Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

公共機関装うSNS上の偽アカウントに注意 - DMでフィッシングサイトに誘導

公共機関を装った「なりすましアカウント」が、SNS上で相次いで確認されている。ダイレクトメッセージを送信して個人情報を詐取するウェブサイトへ誘導しており、各機関では注意を呼びかけている。

2021-09-09_se_001.jpg
大宮・西武園競輪場を装った偽アカウント。アイコンや画像など盗用している(画像:埼玉県)

Twitterでは、埼玉県が運営する大宮・西武園競輪場の公式アカウントを装った偽アカウントが確認された。

問題の偽アカウントでは、公式アカウントのアイコンやプロフィール文章を盗用。アカウント名は正規の「@KEIRIN_SAITAMA」に似せて、大文字の「I」を小文字の「l」に入れ替えた「@KEIRlN_SAITAMA」としていた。

偽アカウントでは、フォローした相手に対して「キャンペーンの勝者として選ばれた賞を受け取れます」などとダイレクトメッセージを送信。誘導先のURLから情報をだましとる。

埼玉県では正規の公式アカウントで実施したプレゼントキャンペーンの当選者発表について、安全性が確認されるまで延期する方針を示した。

(Security NEXT - 2021/09/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
公式Xアカウントが乗っ取り被害 - メガネの愛眼
中学校でアンケート票を紛失、一部が県教委に届く - 春日井市
「UNIZONE EX Match」の来場者写真データが閲覧可能に - JeMO
学生の個人情報が閲覧可能に、フォームの設定ミスで - 近畿大
eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
eモータースポーツ大会の複数SNS公式アカウントが乗っ取り被害
個情委、四谷大塚に行政指導 - 子どもを守るため特に注意必要