Twitterに詐欺DMが来た。

Twitterのアカウントに、フォローしてる人からDMが来た。

どう見てもスパム……というか詐欺。
ウイルスとかフィッシングメールが来ると調べずにはいられない性分なので今回もやってみた。

まずは aguse を使って、短縮URL(bit.ly)の先を調べてみる。

転送先のURLはこんな感じ。

tw_spam2

Twitterとよく似たスペルで、誤認させることを狙っているとしか思えないドメイン名。サーバの場所は香港だ。
本物のTwitterなら場所は北米のはずだし、SSL経由になるはず(https: で始まる)。

で、aguse が取得してくれたこのサイトのスクリーンショットがこれ。

tw_spam3

もう明らかに詐欺。ここでTwitterのIDとパスワード入れちゃったら、確実にアカウントを乗っ取られることだろう。

TwitterのDMは相手が削除しない限り残り続けるので、何かのはずみでうっかりクリックしちゃいそうで怖いなあ。

詐欺サイトについてもうちょっと検証しようと思って、Chromeでソースを表示させようとしたら……。

tw_spam4

この記事を書き始める前はアクセスできていたのに、30分ぐらいの間にブロックされてしまった。Google先生仕事速いぜ……。

こちらのサイトも参考に。