Video Screencast Help
Search Video Help Close Back
to help
Not able to make it to Vision this year? Get a sampling in the Best of Vision on Demand group.

Security Response

Showing posts tagged with facebook remove filter
Nick Johnston | 21 May 2012 | 0 comments

現地時間の 5 月 18 日、ソーシャルネットワークサイトの Facebook は待望の IPO(新規株式公開)を果たしました。株式の需要が発行株数を大幅に上回っていたので、この IPO は応募超過になるとたびたび予測されていました。

これほど注目を集めている IPO が、いわゆるナイジェリアの手紙詐欺や「419」詐欺といった先払い詐欺を狙う犯罪者の目にとまらないはずがありません。簡単に再確認しておくと、この種の詐欺は何らかの支援を要請し、その見返りとして莫大な資金を約束するというのが常套手段です。ただし、約束された金額を受け取るためには、あの手この手で求められる料金や手数料を前払いしなければなりません。請求は続きますが、約束された資金が現実化することは決してありません。

シマンテックは最近、「FACEBOOK (IPO) SUBSCRIPTION PARTNERSHIP PROPOSAL(Facebook の IPO 共同購入のご案内)」と称した 419 詐欺を確認しました。見出しをすべて大文字で書くのは、この手の 419 詐欺でおなじみの特徴です。

メッセージでは世界中にいくつもの拠点を持つ金融会社から送信していると謳っていますが、詐欺の真意は不明です。詐欺の本文では、「ソフトな」つまり条件のゆるい貸し付けを受けて Facebook 株を購入し、元の購入額より高い価格で金融会社に売り戻すという方法が紹介されています。

この金融会社はロンドン、香港、ドバイにオフィスを構えているとも書かれていますが、メッセージの本文に書かれた電話番号は、カリフォルニア州サクラメントにある電話応答代行サービスのもので、この会社の Web サイトを見ると、その登録オフィスはウェールズのカーディフにあります。

これが詐欺であることの最大の証拠は、返信を促しているその宛先のメールアドレスです。Web ベースの無料メールプロバイダによくある、まるで素人のようなアドレスです。正規の企業であれば、無料 Web メールのアドレスなどではなく、独自ドメインのメールアドレスを使うのが普通でしょう。メッセージの「差出人」ヘッダーに書かれたメールアドレスと名前も、メッセージ本文で使われているアドレスや名前と一致していません。...

Nick Johnston | 18 May 2012 | 0 comments

Today sees the highly-anticipated IPO (Initial Public Offering) of the social-networking site Facebook. The IPO is expected to be several times oversubscribed as the demand for shares greatly exceeds the number of shares being issued.

The high-profile nature of this IPO has not escaped the attention of the “419” or the “advance fee fraud” scammers. As a brief reminder, these scams typically promise vast sums of money in exchange for assistance. However, before said sums of money can be received, several increasingly-inventive up-front charges and fees must be paid. The fees keep coming and the promised money never materializes.

We recently spotted a 419 scam message offering a "FACEBOOK (IPO) SUBSCRIPTION PARTNERSHIP PROPOSAL". The use of an all uppercase heading is a common hallmark of such 419 scams.

The scam claims to be sent from a finance firm with offices in multiple locations around the world. The exact nature of the...

Kevin Haley | 26 Apr 2012 | 0 comments

「それは最良の投稿であり、最悪の投稿でもあった」 --- こんな風に書き出したらチャールズ・ディケンズに失礼かもしれませんが、ここ数日 Facebook のウォール投稿で見かけた 2 つの話題を言い表すには、『二都物語』の一節を借りるのが一番だと思ったのです。まずは最悪の投稿からご覧ください。

そう、これらはすべて詐欺であり、悪意のある人々によって Facebook ユーザーのウォールに正規のメッセージとして投稿されたものです。詐欺に関して Facebook の責任を追及するのは、インターネット上のマルウェアについてアル・ゴア元副大統領を責めるにも等しい行為です。もし仮にゴア氏自身がインターネットを発明したのだとしても、数々のマルウェア作成者をインターネットに誘ったのはゴア氏ではありません。悪意のある人々にとって Facebook がいかに魅力的か、しばらく前に書いたことがあります。そのときの内容を一言で言うなら、「マルウェア作成者は、コンピュータではなく人を標的にしている」ということになります。Facebook にはたくさんの人々がいるので、マルウェア作成者はその後を追うのです。

まるで Facebook は悪いことだらけに聞こえるかもしれませんが、そうではありません。今度は、最良の投稿をご紹介しましょう。

このように、何人ものユーザーがマルウェアの正体を見抜いて他のユーザーに警告を発しています。...

Kevin Haley | 25 Apr 2012 | 0 comments

It was the best of posts, it was the worst of posts. My apologies to Charles Dickens, but it seems to be the best way to describe two themes I see on Facebook wall posts these days. Let me show you some of the worst ones first:

Yes; these are scams. Posted as legitimate messaging on Facebook user’s walls by bad guys. Blaming Facebook for scams is a little like blaming Al Gore for malware on the Internet. Even if Mr. Gore did invent the Internet, he certainly didn’t invite all those malware authors to join up. I addressed the attraction of Facebook to bad guys some time ago. Here’s the short version: malware authors target people, not computers. Lots of people are on Facebook; malware authors follow.

It all seems like bad news, doesn’t...

Mathew Maniyara | 09 Mar 2012 | 0 comments

共同執筆者: Ayub Khan

詐欺師はユーザーのログイン情報を手に入れるチャンスを増やそうとして、定期的に新種の偽アプリケーションを作り出しています。2012 年 2 月、シマンテックでは、Facebook ユーザーの「タイムライン」プロファイルを削除すると謳う偽アプリケーションを勧めるフィッシングサイトを確認しました。このフィッシングサイトは、無料の Web ホスティングサイトをホストとして利用していました。

このフィッシングサイトには、YouTube から Facebook タイムラインのプロモーションビデオが埋め込まれていて、「Remove Timeline Now(タイムラインを今すぐに削除)」というメッセージが付いています。このフィッシングサイトの説明では、ユーザーがログイン情報を入力すると、そのユーザーの Facebook プロファイルから「タイムライン」が削除され、以前のプロファイルページのみの状態に戻ると謳っています。この偽アプリケーションをより本物らしく見せるために、ログインフォームの下には、あるウイルス対策製品によって保護されている旨のメッセージが、その製品のロゴと共に加えられています。ユーザーがログイン情報を入力すると、そのフィッシングページから別のページにリダイレクトされ、そこに Facebook タイムラインのプロモーションビデオのスクリーンショットが表示されます。この手口に乗ってログイン情報を入力したユーザーは、個人情報を盗まれ、なりすまし犯罪に使われてしまいます。

インターネットを利用する場合は、フィッシング攻撃を防ぐためにできる限りの対策を講じることを推奨します。

  • 電子メールメッセージの中の疑わしいリンクはクリックしない。
  • 電子メールに返信するときに個人情報を記述しない。
  • ...
Mathew Maniyara | 08 Mar 2012 | 0 comments

Co-Author: Ayub Khan

Phishers regularly introduce new types of fake applications with the motive of improving their chance to harvest user credentials. In February 2012, Symantec observed a phishing site recommending a fake application that allegedly removes “Timeline” profile for Facebook users. The phishing site was hosted on a free web hosting site.

The phishing site embedded the Facebook Timeline promotion video from YouTube, with the claim “Remove Timeline Now”. According to this phishing site, users will have their “Timeline” removed from their Facebook profile and get back their old profile page—only after they enter their login credentials. To make the fake application look more authentic, phishers added that it was protected by an antivirus product with the logo of the antivirus brand placed...

Sean Butler | 23 Jan 2012 | 0 comments

最近、未発表の iPad 3 をめぐる喧伝につけ込もうとする詐欺メールが見つかりました。iPad 3 の発売日はもちろんまだ発表されていませんが、スパマーはこの機に乗じて、少しでも早く新製品を手に入れたいという熱心なユーザーたちを詐欺にかけようと狙っています。

今回の詐欺師は、Facebook の CEO マーク・ザッカーバーグを名乗っています。そして、Facebook と Apple が提携し、1 回限りの特別プレゼントとして iPad 3 を無料で進呈すると謳っています。もちろん、ここまではすべて虚偽の情報ですが、犠牲になりそうなユーザーを誘い込む手口として、Facebook のデータベースから無作為に抽出されたという経緯が説明されているので、Facebook の登録に使っているアドレスでこのメールを受信したユーザーであれば、こんな策略に引っかかってしまうかもしれません。

この説明に続いて、リンクをクリックしてアンケートに回答するように求められます。詐欺師の目的は、個人情報を手に入れ、これが有効なメールアドレスであることを確認することにあります。そのアドレスが今後さらに多くのスパムに利用されることに疑いの余地はありません。詐欺師がクリック詐欺で利益を得ている可能性もあり、その場合はアンケートへのリンクをユーザーがクリックするたびに儲けが出るようになっています。

このメールはシマンテックのお客様を標的にしていましたが、シマンテックの高度な監視システムはこの詐欺メールの検出に成功しています。このメールを詳しく調べてみると、文法的な誤りが多く、メール自体にスペルミスがあるので、これが詐欺メールであることは簡単にわかります。Facebook から受信した電子メールに詐欺の疑いがある場合には、フォームを使って Facebook に報告することができます。

言うまでもありませんが、Apple 自身から公式なアナウンスがあるまで iPad 3 の発売日は誰にもわかりません。...

Sean Butler | 23 Jan 2012 | 0 comments

Recently, I came across a scam email that is trying to take advantage of the hype surrounding the yet-to-be-released iPad 3. The release date of the iPad 3 is still unknown but spammers are already jumping on the bandwagon in the hope of scamming people who will be eager to get their hands on one of these devices.

The scammers introduce themselves as Mark Zuckerberg, the CEO of Facebook. The email then states how Facebook have joined up with Apple for a one time promotion – to give away an iPad 3 at no cost. This is, of course, all false information but the scam attempts to entice potential victims by stating how they have been randomly selected from a Facebook database. It is possible that a user could potentially be deceived by this ruse if they receive this email to the email address they have used to register with Facebook.

The user is then asked to click on a link and fill out a survey. The goal of the scammers here is to obtain personal information from...

Hardik Suri | 18 Jan 2012 | 0 comments

Facebook を利用した詐欺は、詐欺師たちが手数料を稼ぐ手段として一般的になってきましたが、ときおり、セキュリティ研究者が目を見張るような興味深い手口が見つかります。そのような詐欺の手口の 1 つに、ユーザーをだまして偽のブラウザプラグインをダウンロードさせるものがあります。筋書は非常にシンプルで、被害者を欺いて何らかのビデオを見せるというものです。ただし、ビデオの[シェア]ボタンや[いいね!]ボタンをクリックするよう求めるのではなく(これは多くの詐欺に見られます)、ビデオを見るために必要な偽のプラグインのダウンロード画像を表示します。このようなケースの例を以下に示します。

この偽の画面は、iframe を通して別のサイトからロードされた画像にすぎません。偽のコンテンツをロードする iframe は、以下のようなものです。

iframe によってロードされたサイトにアクセスすると、以下の画像が表示されます。

被害者がこの画像をクリックすると、User-Agent 情報が取得され、それに従って偽のプラグインがダウンロードされます。現在のところ、Mozilla Firefox と Google Chrome 用のプラグインのみが使われています。プラグインを取得するスクリプトを以下に示します。

被害者にプラグインをインストールするよう求めるブラウザの画面を以下に示します。

...

Hardik Suri | 17 Jan 2012 | 0 comments

Facebook scams have become a common propagation vector for scammers to earn commissions. But once in a while, something interesting happens that makes security researchers sit up and take notice. One such case is a scam that is currently fooling victims into downloading a fake browser plug-in.  The scenario is very simple: the victim is lured into watching some video; but instead of asking the victim to share/like the video, (which we have seen in many scams) the scammers present the victim with a fake plug-in download image, which is required to see the video. One such case is described below.

The fake screen is nothing but an image that has been loaded from another site through an iframe. The iframe that loads the fake contents can be seen below:

Upon visiting the iframe-loaded site we are presented with...