2010年10月16日(土)
危険スパムまとめ『Shtyle.fmに写真を掲載していますのでぜひご覧下さい』
危険なスパムメール『Shtyle.fmに写真を掲載していますのでぜひご覧下さい』
海外サイト「Shtyle」から送信されてくる招待メール「Shtyle.fmに写真を掲載していますのでぜひご覧下さい」(英語だと「Check out my photos on Shtyle.fm」)が騒ぎになってるようですな。
コンピュータに害があるウイルスでも何でもなく、人間自体をだますテクニックを使うことで”ねずみ算式”に影響が広がることになりやすなぁ。 
- 友人の名前が記載された招待メールが届く
→ 実際には友人の意思関係なくShtyleが送信したメール - フォームからメールアドレスとそのパスワードを送信
→ ゼッタイに他人に明かしてはならないパスワードを自らの意思でもって漏らす - Shtyleがメールボックスにアクセスしてデータを取得
→ 取得したメールアドレス宛に招待メールを送信 (1番にループ)
◆ Shtyle.fm とは?
『Shtyleは、あなたの友人や家族、そして大きなShtyleコミュニティといっしょに楽しい時をすごす場所です。』となってます。海外のSNS(ソーシャルネットワーキングサービス)です。日本語をはじめ、英語、ドイツ語、イタリア語、スペイン語、フランス語、ポーランド語、ポルトガル語、ロシア語、トルコ語、ベトナム語、中国語で提供されてます。
運営する人・企業についての記述はなし。所轄裁判所は米国カリフォルニアとなってます。URLアドレス「dotFM」のWHOISをチェックしても、登録されてるのはドメイン取得代行屋さんの情報だけ。
> www.dot.fm/query_whois.cfm?domain=shtyle&tld=fm
ウイルスの類を散布してるわけではないので、セキュリティ企業が提供してるホームページのレビューサイトでも警告はでません。
・ ノートン・セーフウェブ
・ マカフィー・サイトアドバイザー (ユーザーレビューにはスパム送信サイトの報告多数)
◆ 徹底対策
- 他人にパスワードを教えない、同じパスワードの使いまわしはダメ
⇒ Shtyle.fmとパスワードの扱い - セキュリティソフトを過信しすぎない
⇒ ウイルス感染でも何でもなくコンピュータそのものに実害なし。ネットにさえ接続できれば種類関係なくWindowsパソコン、Macマシン、携帯電話でも影響あり。
◆ 被害者報告・退会方法などのページ
- shtyle.fm サイトから退会する (今日の逸報)
blogs.yahoo.co.jp/tksoft/59813652.html - Shtyle.fmはスパム?退会方法とその後の対策 (アフィリエイトで稼ぐ方法を学ぶログ)
affili-yo-ta.com/zakki/shtyle-fmはスパム?退会方法とその後の対策/ - 知人から shtyle.fm という会員サイトの紹介メールが届き、会員登録したところ、〜 (IPA 独立行政法人 情報処理推進機構)
www.ipa.go.jp/security/anshin/faq/faq-9-1.html


