YouTubeから誘導、ライブ配信サービス装う詐欺サイトに警戒を
問題の動画は、いずれも概要欄にある短縮URLへアクセスするよう促すのみの内容。短縮URLにアクセスすると複数あるライブ配信サービスをうたうサイトへランダムに転送するよう設定されていた。

短縮URLからランダムに異なるドメインへ転送される。名称、運営者が異なるサイトを並べてみたが、まったく同じデザイン
誘導先となるサイトは、少なくとも数十のドメインを用いて設置されており、ドメインにくわえてサイトの名称、運営者など変化させているが、数種類のデザインを使いまわして表示している。
異なるYouTubeアカウントにおいて記載されていたURLは、それぞれ別の短縮サービスで作成されているが、いずれも同様のページに辿り着き、偶然にも同じサイトへ誘導されることもあった。
誘導先では無料でライブ配信を視聴ができるかのような説明がある。しかし、サイト内の別のページには登録すると請求が発生するなど矛盾した内容が記載されていた。またサイトのトップページへアクセスすると、フィットネスや音楽配信、電子書籍など、スポーツの動画配信とはまったく異なるサブスクリプションサービスが掲げられている。
誘導先となっていたこれらサイトの明確な目的は定かではないが、目的とするライブ配信が見られないことはまちがいなく、情報を入力すれば悪用されたり、料金を請求される可能性がある。
今回は「国民体育大会」のライブ配信を装うケースだったが、これまでもサッカー、ゴルフ、ラグビーなどのイベントに便乗した同様の行為が確認されており、類似した詐欺に注意が必要だ。
(Security NEXT - 2022/10/06 )
ツイート
関連リンク
PR
関連記事
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正

