Twitterを騙るフィッシング(フィッシング対策協議会) | ScanNetSecurity
2025.02.28(金)

Twitterを騙るフィッシング(フィッシング対策協議会)

 フィッシング対策協議会は13日、緊急情報「Twitterを騙るフィッシング(2012/1/13)」を公開した。

脆弱性と脅威
偽サイトのログイン画面
  • 偽サイトのログイン画面
  • 正規サイトのログイン画面
  • 正規サイトのログイン画面。Twitterは、ブラウザ環境によって、大きくデザインが変わることがある点に注意
 フィッシング対策協議会は13日、緊急情報「Twitterを騙るフィッシング(2012/1/13)」を公開した。

 それによると、TwitterのIDおよびパスワードを入力させる偽サイトが稼働しているとのこと。15時現在も、フィッシングサイトは稼働しており、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼したとしている。サイトのURLは「http://ti●●●●●●.com/login/gewrfg/?timed_out=1」などとなっているが、今後、類似のフィッシングサイトが公開される可能性もある。また今回使用されているフィッシングサイトのURLは、正規のTwitterサイトのURLに似ているため、注意が必要だとしている。

 Twitterでは、ログインする前に、そのサイトがTwitter.comであることを確認し、ダイレクトメッセージでのリンクなどに注意を払うよう呼びかけている。

Twitterを騙る偽サイトが出現……「本物と紛らわしいURL」を使用

《冨岡晶@RBB TODAY》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×