YouTubeから誘導、ライブ配信サービス装う詐欺サイトに警戒を
問題の動画は、いずれも概要欄にある短縮URLへアクセスするよう促すのみの内容。短縮URLにアクセスすると複数あるライブ配信サービスをうたうサイトへランダムに転送するよう設定されていた。

短縮URLからランダムに異なるドメインへ転送される。名称、運営者が異なるサイトを並べてみたが、まったく同じデザイン
誘導先となるサイトは、少なくとも数十のドメインを用いて設置されており、ドメインにくわえてサイトの名称、運営者など変化させているが、数種類のデザインを使いまわして表示している。
異なるYouTubeアカウントにおいて記載されていたURLは、それぞれ別の短縮サービスで作成されているが、いずれも同様のページに辿り着き、偶然にも同じサイトへ誘導されることもあった。
誘導先では無料でライブ配信を視聴ができるかのような説明がある。しかし、サイト内の別のページには登録すると請求が発生するなど矛盾した内容が記載されていた。またサイトのトップページへアクセスすると、フィットネスや音楽配信、電子書籍など、スポーツの動画配信とはまったく異なるサブスクリプションサービスが掲げられている。
誘導先となっていたこれらサイトの明確な目的は定かではないが、目的とするライブ配信が見られないことはまちがいなく、情報を入力すれば悪用されたり、料金を請求される可能性がある。
今回は「国民体育大会」のライブ配信を装うケースだったが、これまでもサッカー、ゴルフ、ラグビーなどのイベントに便乗した同様の行為が確認されており、類似した詐欺に注意が必要だ。
(Security NEXT - 2022/10/06 )
ツイート
関連リンク
PR
関連記事
国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
地震後の園児帰宅希望募る保護者向けメールで誤送信 - 佐用町
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性

