abunai

インターネットサービスで利用するアカウントやパスワードの管理は十分にされているでしょうか。Twitterでアカウントを乗っ取るアンケートが見つかり、ここ数日、物議をかもしています。

もしもそのようなサービスを発見しパスワードの入力を求められても、入力しないようにしてください。今回見つかったアンケートは、次の内容を表示していたようです。

・アカウントとパスワードを乗っ取るアンケート
「あなたが今一番求めているもの・・・ あなたが呟いたツイートの内容から欲しいものを回答します! [現在の的中率:97.9%]」

・通常はIDのみ入力かTwitter経由でログイン
Twitterの投稿内容を利用した診断系サービスは珍しくありません。しかし、通常はIDのみを入力するか、Twitter経由でログインして利用します。サービスのページでパスワードを求められることはありません。したがって、Twitterとは異なるサイトやアプリ上でパスワードを求められた場合は悪質なサービスであると考えてまず間違いないでしょう。

・アンケートサービス側はすでに対処済み
今回悪用されたアンケートフォーム作成サービス「CustomForm」は、当該フォームを削除し、作成者の割り出し、及び関係機関への連絡の準備を進めているそうです。もしも何か情報をお持ちの方がいれば、このサービスまで連絡頂きたいとのことです。

・同様の手口に注意
今後も、同様の手口を用いたサービスが登場する可能性もあります。もしもそのようなサービスにアクセスしてしまった場合は速やかにそこから離れることをおすすめします。

参照元:Twitter, CustomForm