マカフィー、友人経由で送られてくるFacebookスパムの手口を徹底紹介
エンタープライズ
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
マカフィー、年末年始を控えて注意喚起……「2011年、12のオンライン詐欺」を発表
-
マカフィー、フィッシング対策協議会ならびにJPCERT/CCと連携……対策機能を強化

一般的に、Facebookにおけるスパムは、ゲームやアプリケーションの広告となっており、友人からスパムが送られてくることはないと思われている。しかし「ウォールスパム」では、投稿を友人から受け取ることでスパムに巻き込まれることがあるという。
ウォールスパムの大量送信は、友人の行動メッセージをFacebookの「ウォール」(ユーザー自身または他の利用者がユーザーの個人情報を公開できるページ)に受け取ることから始まる。内容は、例によって“おもしろい話”系のたわいもないものだ。ここでは、ちょっとしたオモシロ動画が視聴できる、という内容になっている。
またリンク先のページは、Facebookの仕様に沿ったページ表示となっており、タブなどもきちんと表示されている。メールの通りにファンになると、同様の投稿がウォールに表示されることとなる。こうして、友人から友人へと急速に広がり、(ウイルスのように)約50万人ものファンがこのページを紹介することとなった。しかしファンになったページを起点として、さまざまな危険な誘導が行われる。ファン数が多いからといって安心してはいけないのだ。
ファンになった後、「ステップ2」として該当ページの「シークレットコードを入手しよう」ボタンをクリックすると、すべての友人を送信対象として「招待」を行ってしまうという。このJavaScriptは、急速に広めることを意図して制作されたFacebookのページで、よく見られるものだ。そしてそのほとんどが、何らかのオンライン詐欺に関係していると、マカフィーでは推測している。ファンになり、ウォールに投稿した後も、ページを「共有する」よう、再確認され、ここでクリックを行うと、JavaScriptのブロック解除、さらに広告ブロックのブロック解除を要求される。最後にやっとビデオ映像を視聴することができる。
このようなウォールスパムの送信経路は、ほとんどは、なんということのない、友人のウォール表示から始まる。そういうわけで、友人になるのは、信頼できる知人だけにし、友人が使っているくだらないアプリケーションはすべて非表示にするとともに、「どんなファイルでも世界中で共有しようとする友人」を非表示にすることをマカフィーは推奨している。
《冨岡晶》
特集
この記事の写真
/
関連リンク
関連ニュース
-
マカフィー、年末年始を控えて注意喚起……「2011年、12のオンライン詐欺」を発表
エンタープライズ -
マカフィー、フィッシング対策協議会ならびにJPCERT/CCと連携……対策機能を強化
エンタープライズ -
URL入力とGoogle検索経由とで違うページが表示される?……マカフィー、怪しげな挙動のサイトを注意喚起
エンタープライズ -
増え続ける「World of Warcraft」のアカウントフィッシング詐欺…マカフィーが注意喚起
エンタープライズ -
米グーグル、Gmailにスパムフィルタを進化させた「Priority Inbox」
ブロードバンド -
「出会い系スパム」1日約10億通! 海外メールに騙される日本人女性も……メッセージラボ調べ
エンタープライズ -
Facebookに「Dislikeボタンが登場」はデマ ~ スパム横行で、ソフォスが注意喚起
エンタープライズ -
日本はスパムもガラパゴス化? 出会い系に独自スタイル ~ メッセージラボが特徴分析
エンタープライズ -
ソフォス、「スパム送信国ワースト12」を発表 ~ 米国が独走、全世界の15.2%
エンタープライズ