トレンドマイクロがFacebookの偽アプリを装ったスパムを確認

  • 元記事:「Facebook Chat」の認証を装うスパム投稿を確認
  • HP:トレンドマイクロ
  • 発表日時 2014/4/22

    偽のFacebook Chatアプリを装ったスパムが確認され、トレンドマイクロが注意を呼びかけている。同社のブログによると、偽の「Facebook Chat」アプリで公式の「Facebook Chat Team」からの通知を装ってFacebook Chat の認証が必要である旨が記載されている。認証のためには最初に「Pastebin」にアクセスして特定のコードをコピーするように指示され、短縮URLに誘導されて指示に従うと犯罪者がユーザアカウントにアクセスできるような仕組みになっている。しかし実際にはFacebook Chatというアプリ自体存在しない。これはセルフクロスサイトスクリプティング攻撃の一種で、ブラウザコンソール内にコードを貼り付けることでコードに自分のアカウントへのアクセス権限を与えてしまう。さまざまなアカウントを脅威から保護するためにも、友人などからの送信リンクでもクリック前に必ず内容を確認するよう呼びかけている。