|
| トップ | ニュース | セキュリティー | リポート | イベント | ITを語る | 新着 | コラム | Q&A |
| 天気 | ショッピング | 雑誌 | 交通 | 写真 | 動画 | データベース | サイト案内 |
Facebookユーザーへの攻撃とスパム拡大
Facebookを装った偽の通知メール。アプリを導入すると称して、不正なプログラムの配布サイトへと飛ばす
飛ばされた先の不正アプリ配布サイト。見た目はFacebookのページだが、実際には犯人が用意した偽サイトだ
Facebookアプリの管理画面。怪しいアプリや使わないアプリは「×」を押して削除しよう
Facebook利用者をウイルス感染させたり、スパムをまき散らす攻撃が増えている。偽のメールやFacebookアプリに注意しよう。(テクニカルライター・三上洋) Facebookを装って不正プログラム送り込み日本でもFacebook(フェイスブック)の利用者が増えてきた。Facebookの特徴は、利用者同士のコミュニケーション機能が充実していること、Facebook内で使える専用のアプリが多数あることだが、このメリットを悪用する攻撃やスパム(迷惑メッセージ)が多数登場している。今までの被害は主に海外だったが、日本でも利用者が増えるにつれ、不正な攻撃やスパムの被害が出てきた。 セキュリティー大手・トレンドマイクロのセキュリティブログによると「Facebookにメッセージが届きました」という通知メールを使って、不正なプログラムに感染させる手口が確認されている。そのメールが右の画像で、いかにもFacebookからの通知のように見せかけている。 このメールでは「Facebookから素早くメッセージを送れるアプリ」と称して、「Facebook Messenger」というプログラムをインストールさせようとする。クリックすると、犯人が用意したダウンロードサイトへ飛ぶが、このサイトもFacebookそっくりのデザインとなっている。うっかりダウンロードしてしまう人もいるだろう。 不正プログラムをインストールしてしまうと、そのパソコンは外部から自由にアクセスできるように設定変更されてしまう。いわゆるバックドア(不正侵入のための裏口)と呼ばれるもので、他のウイルスを勝手にダウンロードして感染させたり、パソコンにあるファイルや個人情報を外部に送信したりする。Facebookアプリを導入したつもりが、不正プログラムを呼び込んでしまったのだ。 この他にもFacebookユーザーを攻撃する事例はいくつかあり、トレンドマイクロのセキュリティブログでは以下のような例を紹介している。 パスワード確認と称するメール Facebookポイント増加のメール これらの事例は、メール経由で送られてくるもの。対策としてはメールのURLをクリックしないことが大切だ。友人からのメールであっても、URLをクリックしないように心がけよう。 Facebook内で広まるスパムFacebookのメッセージや、ウォール(ユーザーごとの掲示板のようなもの)に書き込まれるスパムも爆発的に増えている。 たとえば「Friends Photo」のスパムだ。Friends Photoは、Facebook上の友人の顔写真を集め、1枚の写真を作るアプリ。スパムに感染してもそれ自体は無害のように見える。 しかしFacebookには顔写真に映っている人のアカウントを表示する「タグ」という機能があり、Friends Photoはこれを悪用する。このタグを使い、自動的に映っている人のウォールに書き込みを行い、アプリを導入するように勧めるのだ。一人がこのアプリを使い始めると、他の友人のウォールに書き込まれ、その人から別の友人へと、ねずみ講のように広まる厄介なアプリなのだ。 Facebook上には、このような増殖系のアプリが多数あり、Friends Photoのほか、友人の誕生日カレンダーを作ってタグ付けし、広めていくタイプのものもある。また、花やケーキなどのグラフィックで記念日や誕生日メッセージを送るアプリ(通称:グリーティング系)も、連鎖的に広がるという意味ではスパムと言えるだろう。 Facebookスパムついては、セキュリティー大手・シマンテックが「ファストフラックス型の Facebook アプリケーション詐欺」として手口を紹介している。それによると不正なアプリは、友人あてに勝手にメッセージを送ったりウォールに書き込んだりすることで広まっていく。また、サイト管理者側の目をくらますために、不正なアプリのURLをその度に変更するなどの巧妙な手口も使っている。怪しいFacebookアプリは、くれぐれも導入しないように注意したい。 Facebookスパムの対処方法Facebook関連の不正アプリ、メッセージを防ぐ方法をまとめておこう。 ●メールに書かれたURLはクリックしない ●Facebookメッセージ・ウォールにも警戒を ●Facebookアプリを再点検。怪しいものは削除 Facebookは、実名を含めた個人情報が必要なSNS(ソーシャル・ネットワーキング・サービス)なので、プライバシーの設定には特に注意が必要だ。不正なアプリを導入すると、他人にスパムを送るだけでなく、あなたの個人情報を悪用されることにもなるので、細心の注意を払おう。 (2011年4月22日 読売新聞)
|
ピックアップトピックス
|
| ▲この画面の上へ |
|
会社案内|
サイトポリシー|
個人情報|
著作権|
リンクポリシー|
お問い合わせ| YOMIURI ONLINE広告ガイド| 新聞広告ガイド| 気流・時事川柳(東京本社版)・USO放送への投稿| 見出し、記事、写真の無断転載を禁じます Copyright © The Yomiuri Shimbun. |