「ちょっとこれみてくれない」とurlを送るスパムDMの解析と解説

DM経由で広まったフィッシングでちょっと手口がアレだったのでまとめました。
259
前へ 1 2 ・・ 5 次へ
ふぶき氏 @fubukiefsf

@enkunkun それね。問題はどのアプリのが使われているのか

2013-02-28 04:03:03
ふぶき氏 @fubukiefsf

@enkunkun でっくは使ったこと無いんだよね・・

2013-02-28 04:03:37
ムメイさん @mumei_himazin

ブラウザのキャッシュ消してから遊ぶ

2013-02-28 04:07:02

リンク先を調べてみる

怪しいアプリ連携の認証はなかったみたい。
ということで、そのリンク先を解析する流れに。

@enkunkun

というかoauthしまくってるじゃん...

2013-02-28 04:13:00
@enkunkun

@mumei_himazin やっぱり公式consumer公開はアカンかったのではとか

2013-02-28 04:14:00
ムメイさん @mumei_himazin

一部jsはtwitter鯖から引っ張ってきてるなー

2013-02-28 04:23:36

Twitterクライアントの認証ページのiframeが・・・

iframeが大量にあったので調べると・・・?

@enkunkun

これはどう考えても日本ユーザーが作った感ありますね

2013-02-28 04:20:57
@enkunkun

前に、レニウム氏がそれに関することいってたけど、まさにそれが悪用されたということですね。

2013-02-28 04:22:00
ムメイさん @mumei_himazin

各Oauthのページがiframeで入ってる

2013-02-28 04:26:39
前へ 1 2 ・・ 5 次へ