twitterフィッシングサイトにご注意を

いつ頃からか分かりませんが、さきほどtwitter.comにそっくりなt.sebug.netというサイトを発見しました。
詳しい事情は分かりませんが、一応念のために、間違えてもID・パスワードを入力しないようにご注意ください。
※このサイトがフィッシングサイトであるという証拠はありませんが、注意喚起のために

万が一入力した場合

403 Forbidden: The server understood the request, but is refusing to fulfill it.

と表示され、認証できなかったかのようにも見えますがt.sebug.netのサーバー上にはさきほど入力されたID・パスワードが保存されている可能性があります。悪用される前にパスワードの変更手続きを推奨します。
#外部サーバからtwitter.comにログインしようとして弾かれているエラー?

あわせてtwitter.comでログイン後、

設定(Setting)→このユーザに対する操作(Connection)

で不審なサービスに許可を出していないかご確認し、不審なサービスとの提携を拒否することもおすすめします。

その他

右上ログインボタンを押すとt.sebug.net上にフォームが表示されそこで認証を要求されます。
右上新規登録ボタンを押すとt.sebug.net/signupを開こうとしますが、そのままtwitter.com/signupに転送されます。

悪意を感じます。

1件のコメント

  • By tm256, 2010年6月20日 @ 18:08

    “403 Forbidden: The server understood the request, but is refusing to fulfill it.”で検索したところ、こちらにたどり着きました。

    件のフィッシングぽいサイトにtwitterのIDとパスワードを入れてしまったので、やべぇ、と思いすぐにtwitterパスワードは変えましたが・・・
    idとパスワードを入力するサイトでは、もっと気をつけないといけないですね。twitterだと思っても全然油断出来ない。ともあれ、情報ありがとうございました。

Other Links to this Post

このコメント欄の RSS フィード TrackBack URI

コメントをどうぞ

WordPress Themes