「TwitterCut」なるウェブサイトがTwitter利用者のアカウント情報の搾取を行っていると報じている。攻撃は「OMG I just got over 1000 followers today from http://twittercut.com(おお、私はこのサイトで1000人もフォロワーを見つけた!)」なるメッセージからはじまる。より多くのフォロワー(follower)を集めたいという利用者心理を突き、「TwitterCut」のサイトへ誘導。フォロワーを集めるためと称し、サイト上でユーザ名とログイン情報の入力を求める。「TwitterCut」はその裏でTwitter経由でその利用者のコンタクト全員に同じメッセージを送る。「TwitterCut」の運営サイドではフィッシングの意図は無かったと発表している。この行為の妥当性については議論があるが、Twitter側は「twitter | STATUS:Phishing scam」にて「Please exercise your best judgment when thinking about releasing your username and password to third parties.」(あなたのユーザ名とパスワードを第三者に開示する際には十分熟考ください。)と注意を呼びかけている。
This entry was posted
on
月曜日, 6月 1st, 2009
at
7:39 am and is filed under
Weekly Threat Info .
Responses are closed, but you can trackback from your own site.