「あなたみたい ?」といった絵文字付きfacebook(Messenger)スパムメッセージを調査する
公開日:
「あなたみたい ?」といった絵文字付きfacebook(Messenger)スパムメッセージを調査してみます。
前回は、「このビデオはあなたです」「¿このビデオはいつですか?」といった絵文字付きfacebookスパムを調査、結果として当サイト(CCSI.JP)ではデータ置き場を発見し、日本人のものとみられる4,000件以上のアカウント情報がネット上に流出しているのを発見しました。
本件はその後、自衛隊OBを標的にしたものである可能性が報じられています。
今回は類似事例です。
Facebook上で友達になっている人から届くメッセージとなっており、この点はこれまでのものと同様です。
タイトルは「あなたみたい ?」とこれも以前同様絵文字付きです。
このメッセージのリンク先ですが、
1 |
https://sl[.]ink/u1oSG |
と短縮URLが用いられていました。
sl[.]inkの短縮URLサービス(slink)は、日本ではあまり見かけることがありません。
短縮URLサービスについてのネット上の日本語記事でまず見ないslinkですが、それはこれが中国アリババグループのucwebが提供するサービスだからです。
この短縮URLは、
1 |
https://app.clickfunnels.com/for_domain/toolsbrayanbrr.clickfunnels.com/store-front1601095219367********************************** |
というURLへと転送されます。
安全を担保してこのURLにアクセスしてみます。
すると、
このように、偽のFacebookログイン画面が稼働しています。
clickfunnels.comは、いわゆるマーケティングプラットフォームサービスで、このプラットフォームを悪用している可能性が考えられます。
「あなたみたい ?」といった絵文字付きfacebook(Messenger)スパムメッセージはフィッシング詐欺
「あなたみたい ?」といった絵文字付きfacebook(Messenger)スパムメッセージはフィッシング詐欺です。
動画リンクのように見えますが、実際は偽のFacebookログインページに誘導されます。
本来すでにログインしているからこそメッセンジャーでのリンクが見えているはずですが、クリックした際にまたログインページが出ると、何も気にせず単に間違ってログアウトしてしまったのか、あるいは再ログインを求められているものと勘違いして再びアカウント情報を入力してしまうといったことが起こりそうです。
くれぐれもこうしたリンクにはご注意ください。
関連記事
カテゴリ:フィッシング
タグ:Facebook,アカウント乗っ取り,スパムメール,フィッシング詐欺