Facebookは、スパマーや詐欺師の標的になることがよくあります, マルウェアの侵入につながることが多いシナリオ. 不運にも, これらのキャンペーンの一部は、予想よりも持続的であることが判明する可能性があります. そのようなFacebookスパムキャンペーン, 最近フランスで検出されたものはかなり大混乱を引き起こしました. キャンペーンの規模は、数日前に正式な警告を発した政府の注目を集めました。. 感染数が多いため, 法的措置を取る必要がありました.
スパムキャンペーンの詳細
スパム操作の被害者はメッセージを受け取ります (Facebookメッセンジャーで) 友達リストの誰かからのビデオで. メッセージには、ビデオ内の人物の身元に関する質問が含まれています. リンクはオンラインでアップロードされたYouTubeビデオになりすましたが、実際には悪意を持って作成されたものです. 研究者は、メッセージはよく考えられ、設計されていると言います, 犠牲者を首尾よく説得します. スパムリンクのプレビュー用に受信者の名前と写真の両方が含まれています.
Malwarebytesの研究者は、個人的なメッセージには次の要素が含まれていると報告しています:
- 受信者のプロフィール写真 (または他の写真);
- 受信者の名前;
- 受信者の名前の横に並べられた「ビデオ」という言葉;
- 画像の下に「xic.graphics」と書かれたリンク, これは偽のYouTubeビデオです.
リンクを開くユーザーは、ビデオの再生に必要なChromeブラウザ拡張機能のインストールに移動します. 言うまでもなく, 拡張機能は悪意があり、Ekoと呼ばれるマルウェアが含まれています.
Ekoがフランス国外のユーザーに配信されているという兆候はありません, しかし、スパム配信マルウェアキャンペーンの成長と頻度を考慮すると, それは予想されることです.
スパムおよびマルウェアに対する予防措置
どうやら, Facebookは物事を手に入れ、現在スパムメッセージをスキャンしてブロックしています. 加えて, フランスの内務省は10月に警告を発した 4 Facebookページを介して、これらのリンクをクリックしないようにユーザーに促します.
スパムキャンペーンの被害者は、ブラウザの設定を確認し、悪意のある拡張機能を削除することをお勧めします (ビデオを再生するためにインストールされていると思われます). グーグルクロームに加えて, 他のブラウザも影響を受けている可能性があります.
また, システムを常に保護してください. 予防は悪意のあるソフトウェアに対する最良の選択肢です.
以下にいくつかあります “クラシック” 将来的に考慮すべきスパム対策アプローチ…
スパム対策保護のヒント
- スパム対策ソフトウェアを採用する, スパムフィルター, 受信メールの調査を目的としています. このようなソフトウェアは、通常の電子メールからスパムを分離するのに役立ちます. スパムフィルターは、スパムを識別および検出するように設計されています, 受信トレイに届かないようにします. メールにスパムフィルターを追加してください. Gmailユーザーは参照できます Googleのサポートページ.
- 疑わしい電子メールメッセージに返信したり、コンテンツを操作したりしないでください. メッセージ本文内の「購読解除」リンクでさえ、疑わしいことが判明する可能性があります. あなたがそのようなメッセージに答えるなら, 自分のメールアドレスの確認をサイバー詐欺師に送信するだけです.
- Webサービスに登録したり、何かにサインアップしたりする必要があるときに使用する予備の電子メールアドレスを作成します. ランダムなウェブサイトであなたの本当のメールアドレスを提供することは決して良い考えではありません.
- あなたのメール名は解読するのが難しいはずです. 調査によると、番号付きのメールアドレス, 文字とアンダースコアは解読が難しく、一般的にスパムメールが少なくなります.
- メールをプレーンテキストで表示する, そしてそれには正当な理由があります. HTMLで記述されたスパムには、不要なページにリダイレクトするように設計されたコードが含まれている可能性があります (例えば. 広告). また, 電子メール本文内の画像は、将来のスパムキャンペーンのためにアクティブな電子メールを見つけるために使用できるため、スパマーに「電話をかける」ために使用できます。. したがって, プレーンテキストで電子メールを表示する方が良いオプションのようです. そうするために, メールのメインメニューに移動します, [設定]に移動し、プレーンテキストでメールを読むオプションを選択します.
- あなたのメールアドレスやそのリンクをウェブページに投稿することは避けてください. スパムボットとウェブスパイダーはメールアドレスを見つけることができます. したがって, メールアドレスを残す必要がある場合, 次のようにしてください: 名前 [で] 郵便物 [ドット] comまたは類似のもの. ウェブサイトでお問い合わせフォームを探すこともできます。そのフォームに記入しても、メールアドレスや身元が明らかになることはありません。.
スパイハンタースキャナーは脅威のみを検出します. 脅威を自動的に削除したい場合, マルウェア対策ツールのフルバージョンを購入する必要があります.SpyHunterマルウェア対策ツールの詳細をご覧ください / SpyHunterをアンインストールする方法