パスワードを忘れた? アカウント作成
73294 story
インターネット

「あなたの街で爆発」という偽ニュースでマルウェアへ誘導する攻撃 41

ストーリー by reo
メールの段階で○○町で爆発とか書かれたらクリックするかも 部門より

aac 曰く、

アクセス元の IP アドレスによってその位置を特定し、「あなたの街で爆発」という偽ニュースを生成してマルウェアのダウンロードを促す攻撃が確認された (ITmedia の記事より) 。

まずメールで「あなたの街で爆弾が爆発」という偽ニュースが届き、その本文内に記載されている URL にアクセスするとそのアクセス元 IP アドレスから居場所を分析、その近くで爆発が起こったという記事が表示されるという。また、記事には動画へのリンクが埋め込まれており、その動画リンクをクリックすると Flash Player の最新版に見せかけたマルウェアがダウンロードされるという。

日本からアクセスするとどうなるのか興味深いところです。タレコミ子は「爆発」位じゃメール内の URL のクリックはしないですが、皆様はどのような URL / 内容ならクリックしたくなるのでしょうか ?

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by hishakuan (32621) on 2009年03月18日 15時33分 (#1533082) 日記

    私もクリックしそうにないが、平和ボケなのかセキュリティ意識のあらわれなのか。

    • by Anonymous Coward
      単に信用度の問題。
      日本じゃ嘘っぽいネタだし。
      それにこのメールで来るのは知らん人間からでしょ?
      • Re:どっちだろう (スコア:1, すばらしい洞察)

        by Anonymous Coward on 2009年03月18日 18時07分 (#1533202)
        ウィルス等で漏れたアドレス帳から送信者と受信者を組み合わせて送信するのは基本みたいですよ
        そのうち拡散して他人からしか来なくなるけど

        #昔、至近距離に漏らした奴がいました
        親コメント
  • by Anonymous Coward on 2009年03月18日 16時09分 (#1533110)
  • by Anonymous Coward on 2009年03月18日 16時17分 (#1533118)
    アクセス元の契約者固有ID [nikkeibp.co.jp] によってその氏名、性別、年齢、嗜好、よく利用するサイトを特定し、「○○様の△△で爆発」という偽ニュースを生成してマルウェアのダウンロードを促す攻撃....
  • by unchikun (14429) on 2009年03月18日 15時36分 (#1533086)

    個人的には日本のドラマや芸能人に興味ないけど
     「あなたの街でドラマの撮影がある」
    とかやったら幅広く釣れる気がする。

    「海外ドラマの撮影」だったら私も釣られるかも。

  • 日本なら (スコア:2, 興味深い)

    by tondeke (29053) on 2009年03月18日 15時42分 (#1533091) ホームページ 日記

    皆様はどのような URL / 内容ならクリックしたくなるのでしょうか ?

    母ちゃん?オレだけど。
    ちょっとコレ↓みてみなよ。
    http://srad.jp/ [srad.jp]

    • Re:日本なら (スコア:2, おもしろおかしい)

      by backyarD (36899) on 2009年03月18日 16時08分 (#1533108) 日記

      ちょっとコレ↓みてみなよ。
      http://srad.jp/ [srad.jp]

      「息子/娘が怪しい人達の集まりに参加しており、心配です。
       書いてあることも話の内容も全く意味が分かりません。
       どうすれば助け出せますか?」

      という質問がOKWaveとかYahoo知恵袋に載るわけですね。

      #...という話が出ていたという偽の質問サイトへのリンクだったら、
      #ここの人達は案外クリック?

      親コメント
    • by Anonymous Coward

      AV女優だか、アイドルだかのプロフィール載せて、出身地をあなたの街にしておけば、釣られるかもね。

      # 恥ずかしいのでAC

    • by Anonymous Coward
      「任天堂、SCE を買収」
  • 内緒内緒 (スコア:2, すばらしい洞察)

    by hohehohe (11394) on 2009年03月18日 16時02分 (#1533104)
    > 皆様はどのような URL / 内容ならクリックしたくなるのでしょうか ?
    誰が/.J見てるかわからないから。
    --
    AVG anti-virus data base out of date
  • ぐっと来る奴かな (スコア:2, おもしろおかしい)

    by Anonymous Coward on 2009年03月18日 16時49分 (#1533143)
  • by Anonymous Coward on 2009年03月18日 18時51分 (#1533225)

    「あなたの会社で不祥事です」というメールに書かれたURLをクリックすると
    「○○社の△△社長が引責辞任、後任は□□副社長、記者会見の様子はこちらの動画で……」

    という感じのトラップのほうが作りやすいんじゃないかな。
    もうあるのかな。

  • 四月上旬、 (スコア:2, 興味深い)

    by Technobose (6861) on 2009年03月18日 20時58分 (#1533311) 日記
    対岸の某国で人工衛星(自称)を打ち上げ、それに備えて秋田と山形に対空ミサイルを緊急配備するそうなので、日本海側の東北の都市を舞台にすると、案外クリックしてしまう人が続出するかも。

    先の大戦中V2をスピットファイアが迎撃していたらしいし、F15を上空待機させた方が個人的には効果があるような気がする。
    • by tiga (4391) on 2009年03月19日 9時43分 (#1533649) 日記

      スピットファイアが、落としたのは、V1巡航ミサイルです。(ACの方が書いていますが・・・)

      1990年の湾岸戦争の時に、F-15から発射されたAIM-120 AMLAMが、スガッドを迎撃したらしいですが、空自は、AMLAMもってないし、持ってないからMD法にAMLARMの規定がないのは、言うまでもありませんが

      親コメント
      • by Anonymous Coward

        スカッド
        AMRAAM

        • by Anonymous Coward

          nice ツッコミ。

          AMLAM でぐぐったら、

          > シニガンスープのタマリンド - フィリピン腎臓移植 医療情報データー ...

          …とでた。もちろん、意味はわからんかった。

    • by Anonymous Coward
      人口衛星

      #あ~ん。ぱくぱく

      @わけわかなのでAC
    • by Anonymous Coward

      スピットファイア戦闘機が迎撃したのは巡航ミサイルであるところのV1でありまして、
      迎撃が出来たのはV1が目標に到達するまでは当時の戦闘機と同じくらいの速度で
      水平飛行する様に出来てたからです。

      これが弾道ミサイルのV2になると弾頭が宇宙空間から極超音速で落下してくるもんだから
      当時は迎撃手段が皆無でした。
      それどころか現代においても戦闘機ではそんな目標には対応出来ないので、高い金出して
      ミサイル防衛システムなんて代物を構築しているのですよ。

    • by Anonymous Coward

      AMRAAMで落せたのはブースト中だったからでは。
      でもって、それなら大抵の空対空ミサイルは有効です。
      が、それをやるには他国の国境も気にしないって政治体制が必用な訳でして、日本には無理。

    • by Anonymous Coward

      >秋田と山形に対空ミサイルを緊急配備するそうなので

      道川射場復活ですね。
      #完全なオフトピなのでAC

      • by Technobose (6861) on 2009年03月20日 13時28分 (#1534693) 日記
        まだ開発の初期段階でしたが、日本海に向けて発射すると隣国に不安を与えるからということで道川から種子島に実験場を移したときいています。
        そういえば今でも記念碑が残ってますよ。よーく気をつけないと見落としてしまいますが・・・。
        親コメント
  • 送信者名があれだと (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2009年03月18日 15時38分 (#1533088)
    送信者名で主張していると、何が書いてあっても開きたくなくなりますね。
    メールでニュースなんか読みたくないし。
  • 実家から比較的近くに原発があるので、
    そっちの事故とかならクリックしちゃうかも。ってかうろたえますね。

    ドラマの撮影は、多分そんなのより先に自宅から携帯にメールが来るので..

    「**が来てた!」

    とか(何回か実話。近所でよく撮影がありまして)。多分クリックしませんねぇ。

    #で、帰宅するとブレブレのビデオ録画データが待ってる。

  • by Anonymous Coward on 2009年03月18日 15時44分 (#1533092)

    t/o

  • by Anonymous Coward on 2009年03月18日 15時48分 (#1533095)
    日本で爆弾さわぎなんて珍しすぎて不自然だし
    火事に野次馬はつきものだし
    • 同意。
      日本なら「不発弾」ですよね

      親コメント
    • by Anonymous Coward
      自分が釣られるかもしれないパターンを考えてみた。

      行動解析で利用しているサービス名やメーカー名を得て、
      それを元にした「○○爆発しろ」と言うサブジェクトでもって
      はてなブックマーク等ソーシャルブックマークのページに模したものを生成されたら、
      元記事へのリンクを(URLをろくに確認せず)クリックしてしまうかも。
      • by Anonymous Coward

        行動解析で利用しているサービス名やメーカー名を得て、

        ってとこまでできるのであれば、「[いつも使ってる通販会社名]のセキュリティ担当○×と申します。あなたのPCがウィルスに感染しbot化しており、当社のサーバーに過度の負担をあたえる攻撃をしたためこのたび訴訟に踏み切ることにいたしました」みたいに煽ってみせて、あとはアシのつかない工夫をしてある口座(そんなんあるのかよう知らんけど)に振り込ませるみたいなほうが良いかなーと。

        # ヒマにあかせてなに考えてるんだ俺。

        • by Anonymous Coward
          あなたを街が爆発です
    • by Anonymous Coward

      いや、今でも月に1回程度は不発弾の告知が新聞に載る地域がありまして…
      最近は、不発弾の危険性に対する認識が薄れてきているようですが。

      # 小さい頃遊んでいた原っぱの下に不発弾が埋まっていたことが発覚したときは、
      # ホント生きてて良かったと思いました

  • by Anonymous Coward on 2009年03月18日 16時46分 (#1533139)

    ここなら普通に

    [自爆]

    じゃないの?
    ドリルと自爆ボタンは男のロマンでしょ?

  • by Anonymous Coward on 2009年03月18日 16時49分 (#1533142)

    あ、エロサイトいくと、よく出てくるやつね。
    今からすぐデートできます(意訳)とか。
    日本の田舎なのに、出てくる写真が外人ばっかしで、、、

  • by Anonymous Coward on 2009年03月18日 16時54分 (#1533146)

    受け取り方法はこちらをご覧ください↓

    とかならクリックしちゃう人がいそうな。
    今だけだけど。

    • by Anonymous Coward

      ニュースで「配布決定!早いところでは明日から!」
      っていうのを見た瞬間に、自分の地域ではいつ配布なのか調べました。
      # その時点では、何も記述なし。次の営業日に公開されてました。

      なので、今すぐにもらえないのは知ってます・・・orz

      # 給付金を貰って引越し。を繰り返したら複数もらえるかも!
      # っていうのも調べました。

  • by Anonymous Coward on 2009年03月18日 19時45分 (#1533255)
    私がたまに利用する成人男性向けサイトの情報によると
    私が住んでいる地域には暇と金を持て余したエロエロな女性が出会いを求めているそうです
    無料専用アプリを利用すると彼女たちとビデオチャットが楽しめるとのこと
    ただ、惜しむらくは海外のサイトのため登録者が全て外国人で言語の壁があるため利用したことはありませんが

    少ない確率で隣の市が表示されることがあるのが無駄に凝ってて笑いました
  • by Anonymous Coward on 2009年03月18日 21時30分 (#1533345)

    「犯人が爆発しろ」なし

typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...