Amazonクラウド経由で被害者を誘導するFacebook詐欺が登場|セキュリティ・マネジメント|トピックス|Computerworld(情報元のブックマーク数)

Facebook詐欺で、Amazon S3経由で有害URLフィルタを回避する手法を使ってるらしい。

Facebookスパマーが有害URLフィルタを回避する目的で、被害者を米国Amazon.comクラウド経由でリダイレクトする手口を使い始めていることが、セキュリティ対策ソフトウェアを手がけるフィンランドF-Secureの報告でわかった。
F-Secureが1月26日に発表した報告によると、同社が最近分析したFacebookを悪用した調査詐欺では、不正なブラウザ拡張プラグインを使ってFacebookアカウントを乗っ取り、それらのアカウントのFacebookウォールにスパム・メッセージを掲載していたという。
スパム・メッセージには、面白いビデオへのリンクを装ったbit.ly URLが含まれている。だが、実はこのURLは、Amazonの「S3」(Simple Storage Service)サービスでホストされたリダイレクト・スクリプトへのリンクだ。このリダイレクト・スクリプトは、被害者を偽のFacebookページに誘導するようになっている。

http://www.computerworld.jp/topics/563/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BB%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88/201586/Amazon%E3%82%AF%E3%83%A9%E3%82%A6%E3%83%89%E7%B5%8C%E7%94%B1%E3%81%A7%E8%A2%AB%E5%AE%B3%E8%80%85%E3%82%92%E8%AA%98%E5%B0%8E%E3%81%99%E3%82%8BFacebook%E8%A9%90%E6%AC%BA%E3%81%8C%E7%99%BB%E5%A0%B4

screenshot