Twitterを装うスパム:

TwiterNotificationというメールが来た。
未読のDirect Messageがあるとのこと。


リンクをクリックして,びっくり。
ロシアの薬の宣伝サイトだった。


今読んでいる サイバー・クライム では
盛んにロシアのハッカー達の話が出てくるので、
あ、やっちゃたかなと思った。


直ぐにリンクで開いたサイトをクローズし、
VirusScanで降るスキャンを開始。
PCはネットに接続したままで、仕事は継続。


VirusTotalでURLを入力して調査。
初めのページではTrendMicroがMalwareと認識し,
他の15ツールでは問題なしとの判定。
詳細ページを見ると,
43ツール全で問題なしとの判定。
このページをPDF保存。


メールを詳細ヘッダーを確認。
やはり偽装だった。
詳細ヘッダー付きのメールをPDF保存


Gred.JPサイトでも、ロシアのサイトのURLで
サイトをチェック。
こちらの問題なしの判定。


結局、Twitterからのメールを騙ったスパムだったようだ。


メールは件名が、
New notification from Twitter!"
で、本文が

Hi,

You have 1 unread direct messages from Twitter!
http://twitter.com/d4eqcucv1a9?utm_content=unread

Thanks for being part of Twitter,
The Twitter Team

しかし、リンク先は
http://dbs−com.ru/ATOLL.html
(気持ち悪いので、ここでの表記を全て全角にした)



それにしてもVirusScanが中々終わらない。


95GBほどのHDD,スキャンに9時間半かかった。
20万ファイルスキャンしで問題はなし。



会社ではセキュリティ担当だし、
来週から研修で気をつけろよなと言うのに、
自分が気をつけないと。


私に標的型メールが来るわけはないと思うが、
メールには気をつけないと。
疲れた。