先日McAfee Labsは、ソーシャル・ネットワーキング・サービス(SNS)のFacebookのユーザーを狙った、パスワードを変更し盗み出すインターネット犯罪について、ブログに投稿しました。このマルウェアは現在でも続いており、未だ多くのユーザーが多くの脅威に見舞われています。McAfee Labsでは、この状況に対処するため、今回の詐欺について、より理解が深まる追加情報やヒントを投稿します。
1) Facebookの詐欺メールを開きましたが、すぐに閉じました。コンピューターが守られているか知るにはどうすればよいですか。
すぐにメールを削除して下さい。また、メールを少しの間開いていただけで感染したかどうか確認するため、セキュリティソフトウェアを使ってフルスキャンを実行してください。
2) Facebookの詐欺メールの添付ファイルを開いて、ファイルをダウンロードしました。マカフィーの最新のセキュリティソフトウェアを使っていますが、それでも感染の危険はありますか。
セキュリティソフトウェアを最新の状態で維持することにより、この種のサイバー犯罪から身を守る措置は適切に講じられています。ソフトウェアも正しく設定されているならば、つまり、ソフトウェアが自動アップデートに設定されており、インターネット接続が可能な状態ならば、添付ファイルを(ダブルクリックして)開いたり、ファイルをダウンロードしようとしたりしても、防護は万全です。
なお、使っているセキュリティソフトウェアのベンダーがこの種のマルウェアに対するアップデートを提供しているかどうか不明な場合、利用可能なアップデートを確認してインストールし、すぐにフルスキャンを実行することをお勧めします。
3) サイバー犯罪者はどのように私のメールアドレスを入手して、スパムを送信しているのですか。
多くのサイバー犯罪者は、メールアドレスを大量に購入したり、メールドメインの考えられる限りのあらゆるアドレスにスパム、詐欺メールを送信したりしています。
4) このマルウェアは「Koobface」の亜種ですか。
Koobfaceはまったく異なる脅威です。Koobfaceはマルウェアの一種であるワームで、ソーシャルネットワーキングサイトでURLにより配布されます。Koobfaceの詳細については、マカフィーの2009年第4四半期脅威レポートをご覧ください。
なおMcAfee Labsの2009年第4四半期脅威レポートは、こちらからダウンロードできます。
http://www.mcafee.com/japan/security/threatreport09q4.asp
5) Macもこの種のサイバー犯罪の影響を受けますか。Windowsエミュレーターを実行しているMacで動作しますか。
今回の脅威が影響を及ぼすのは、Windowsだけです。仮想環境でWindowsを実行している場合、影響を受ける可能性があります。Windows専用機と同様、仮想環境のWindowsにも包括的な防護が必要です。
6) 利用者を守るため、Facebookはどのような対策を行っているのでしょうか。
Facebookが利用者にパスワードの変更を求めるメールを送信することは、絶対にありません。Facebookは今回のケースのような犯罪を非常に重く見ており、最新の脅威に関する情報を利用者に伝達し、注意を促しています。セキュリティに関する詳しい情報は、Facebookのセキュリティページに掲載されています。
Facebookのセキュリティページについては、以下をご覧ください。
http://www.facebook.com/security
7) Facebookパスワードリセット詐欺についての詳細な情報はどこで見られますか。
McAfee Labsが先日投稿した本件に関するブログには、パスワードリセット詐欺に関して、より詳しい情報が掲載されています。
詳しくは、以下のブログをご覧ください。
http://www.mcafee.com/mcafeeblog/2010/03/1002.html
関連記事
- [2011/04/28] 複合的な手法によるパスワードリセット詐欺
- [2011/04/27] Facebookで広がる”Microsoft Lottery Scam”
- [2011/03/17] パスワード盗難に遭わないために
- [2011/01/13] マルウェアにリンクされたFacebookアプリケーションに注意
- [2010/12/27] SNSにおける適切なパスワード使用
- [2010/12/17] Facebook、大半のスパムは友人から
- [2010/09/22] ユーザーを悩ますKoobfaceのURLが増加
- [2010/08/16] Koobfaceワームに新機能追加
- [2010/07/07] Facebookで新たなオンライン金銭詐欺が発生中
- [2010/06/24] Facebookがログオンセキュリティを強化
- [2010/05/27] 「facebook.com」名の実行ファイルを使った、悪質なWeb攻撃に注意
- [2010/03/25] Facebookのパスワードリセット詐欺が世界中に蔓延
関連情報
- マカフィー、Facebook とのセキュリティ保護の共同提供に関する提携を強化(2011年4月26日プレスリリース)
- マカフィー、セキュリティ保護を共同提供に向けFacebook と提携 (2010年1月18日プレスリリース)
※本ページの内容はMcAfee Blogの抄訳です。
原文:Facebook Password Reset Scam Threatens Computers Worldwide