内容
BitDefender®は、ユーザのプライベートデータが、ソーシャルネットワークのゲームを通じて、スパマーに露出されやすいという調査結果を発表しました。 今日、ソーシャルネットワークで提供されているゲームは、 ユーザに、ゲームで高い点数を稼ぐためには非常に多くの友人やサポーターを集めるよう求めてきています。 そのためプレーヤーは、チャネル、グループ、ファンページを開拓して、相互の交流を拡大していきます。
MIT Spam Conference(マサチューセッツ工科大学主催のスパム関連会議)で、 BitDefenderはこのケーススタディを発表していますが、 スパマー及びフィッシャーはこのしくみを悪用して、 偽のプロファイルを作成、ボットを使って所属グループにスパムメッセージを送信しています。 ユーザがスパマーを仲間に追加してしまうパターンは、一般的なソーシャルネットワーキングスパムとは異なり、 てっとりばやくプレイヤーのコミュニティ拡大をするためであり、 そのゲームに関連する偽のプロファイルを次から次へと追加してしまいます。
そこでBitDefenderは、実際のプロファイルを模倣したユーザ情報や写真を持った偽アカウントで調査を行いました。 BitDefenderの研究者は、3つのハニースポット目的でプロファイルを作成して検証を行いました。 1つ目は写真はなくほとんど情報は登録なし。2つ目は写真を1つといくつかの情報を登録。3つ目は多くの写真と情報を登録しました。 各プロファイルにプレイヤーが追加され始めた1時間後、 最初のプロファイルには23人、2つ目のプロファイルには47人、 3つ目のプロファイルには53人と登録数が増加していきました。
ソーシャルゲームグループに参加した後、 たくさんのユーザがこの見知らぬプレイヤーを積極的に追加しその数は急激に増加しました。 24時間で、85人のユーザが この殆ど知らない最初のプロファイルからの要求を受け入れました。 そして2つ目は108人のユーザ、3つ目は111人のユーザが同じく受けれいました。
BitDefenderの脅威情報チームのリーダGeorge Petreは次のようにコメントしています。 「ユーザは他のどのオンラインコミュニケーションよりも、 ソーシャルネットワーク内において、スパマーを仲間に追加してしまう傾向があります。」
これによるセキュリティへの影響は多岐に渡り、 スパミング、データ及びIDの盗難、マルウェアを拡大するためのアカウントの強奪にまでおよびます。 各ハニースポットプロファイルには、何も説明を付けずに短縮されたURLを掲載していましたが、 提示元やアクセス先が明確でないにも関わらず、 3つのアカウントでその友人のうち24%がアクセスしました。
この検証によると、このソーシャルエンジニアリングでのスパム手法は、 他の電子メールスパムまたは詐欺以上により効率的なことが明らかになりました。 ソーシャルアプリケーションにおいて、ユーザは簡単に騙され、 自分のプロファイルにスパマーを追加してしまいがちです。 BitDefenderは、熱狂的なソーシャルゲームファンに対し、 仲間を増やす前に、まず十分に確認するよう呼びかけています。
このケーススタディに関する詳しい情報は以下を参照してください:
http://download.bitdefender.com/resources/files/Main/file/fb-another_breach_in_the_wall.pdf
BitDefenderに関する詳しい情報は下記をご覧ください。
http://www.bitdefender.jp/
■BitDefender®について
BitDefenderは、既知のウィルスを高い精度で検出するだけでなく、他社に先駆け10年前から開発を続け、精度を高めてきている高度なふるまい検知のテクノロジーB-HAVE(Behavioral Heuristic Analyzer in Virtual Environments)により、未知のウィルスを高い確率で検出できます。2009年1月のPC WORDL誌のテストでは、比較された9製品中、ふるまい検知による検出率において最高の結果となっています。その検出率の高さはEuropean IST、CSA Labs、Virus Bulletin、Checkmark、Checkvir、TUV、PC Answers、PC WORLDなど数多くのテスト機関や専門誌でリコメンド、ベストバイに選ばれるなど高い評価をいただいております。また、ウィルスだけでなく、スパムやスパイウェア、フィッシング詐欺、なりすましを防止するとともに、PCのパフォーマンスに与える影響を最小限に抑えます。
※BitDefenderでは、セキュリティ脅威や最新アップデートに関する情報を、Webサイト「MALWARECITY(マルウェア シティ)」で提供しています。 URL:http://www.malwarecity.com/(英語)
■BITDEFENDER社について
BITDEFENDER社は、今日のコンピュータ環境の要求を満たす保護機能を提供する、世界を代表するルーマニアのセキュリティ・ソリューション・プロバイダです。180ヶ国以上で4,100万人以上の個人/企業ユーザに製品並びにサービスをお届けしています。
http://www.bitdefender.com
■株式会社サンブリッジ ソリューションズについて
サンブリッジ ソリューションズは、ベンチャー・ビジネス創生による豊富な経験をベースにした独自のノウハウによりベンチャー企業から大手企業まで、ビジネスの変革や新 規事業の立ち上げを強力に推進・支援する、お客様視点に徹したビジネス・サービスの提供を行っています。SaaSソリューションの開発・販売を始めとし て、様々なマーケティング活動の支援とシステム開発による実装・検証により、ビジネス・イノベーションの推進を支援しています。
http://www.sunbridge-sol.com/
■製品に関するお問い合わせ
〒150-0013 東京都渋谷区恵比寿1-19-19 恵比寿ビジネスタワー13F
株式会社サンブリッジ ソリューションズ
セキュリティ・インテグレーション・センター
TEL: 03-4360-6947(代)
FAX: 03-4360-4011
E-mail: sales@bitdefender.jp
URL: http://www.bitdefender.jp/
製品名などは一般に各社の商標または登録商標です。