こぐまねこ帝国のブログ

皇帝閣下大蔵大臣担当大臣したっぱ スパム・ワンクリック詐欺、ヤミ金融トラブル対処法ほかボチボチと。
人気blogランキング←クリック(・∀・)アリガト!

関連記事


/

ワンクリ詐欺「退会方法→メーラー起動」

§ 2006/07/22 土

セキュアブレイン、インターネット利用者を狙う
新しいワンクリック詐欺の手口を公開し、注意を喚起
http://www.securebrain.co.jp/news/060718_info.html


 内容は、ワンクリサイトの登録完了画面にある「退会ボタン」を押すとメーラーが起動する設定になっており、ユーザーが「退会と勘違いして」ワンクリサイト側へメールを送信してしまうというもの。

 メールを送信するということは、ワンクリサイト側へアクセス者のメールアドレスが分かるということになる。




 これは相当古い手口なんだけど、どれくらい古い手口だろう。
(・_・?)
 うーん。”覚えてないくらい”古い手口だなぁ。少なくとも半年前、いや、昨年には既にあったような気もする。

 登録完了画面の解説で「退会方法はコチラ☆」となってるリンクがメール送信になってるのだけど、これが上記手口を見つけた後に付け加えたもの。

 その時期は・・・”覚えてないくらい”昔だなぁ。( ̄◇ ̄)!


 まぁ、それはいいにしても、問題はこれが防ぎようがない点にある。

 ワンクリを知ってる人はそもそも引っ掛からないだろうし、知らない人は「退会方法」と書いていれば、それを押すのが自然だろう。


 ワンクリウェアはウィルス指定がなされダウンロードしようとすれば警告が出るとしても、メーラーの起動という行為自体を防ぐ手段があるのか疑問と。



 と言っても、所詮はメールアドレスが知られるだけ。対処とすれば、受信拒否やメアド変更でokなのだった。( ̄ー ̄)ニヤリ




ワンクリック詐欺-詳細解説と対処法-
ワンクリ不正請求に関するアンケート
掲示板の専用スレ




皇帝閣下「最近の新しい手口は『恐喝的な新規ウィンドウの乱発』じゃろう。( ̄ー ̄)ニヤリ」



comments (1) | trackbacks (2)

お気軽にコメントをどうぞ☆

itochan | 2006/07/26 02:27
SPAMメールの最後に「配信停止はこちら」って普通に書いてありますよね。(メールを送信すると、配信停止どころか増えますねw)
それがサイトになっただけというような気がしますが…

画面の流れが、
  ウイルス発見しました→ 今ならWinAntivirus2006を無料で →それって実はスパイウェア
に似てるかも。


退会フォームにメールアドレスだけであればメルアドだけの被害ですが、例えば「本人確認のため」とか言って、そこに住所氏名や生年月日の欄があると、書く人はやはり書いてしまうのでしょうか。
(ハンゲームの退会フォームも、生年月日などが必要だったはずです。そういう不要な予備知識があるとなお書き込みそう…orz)

ファイアウォールがin/outを両方監視しているように、メールの方もin/outの両方を(スパムかどうか/ブラックリストかどうかを)監視しなければいけないのでしょうか。


お名前   Cookie
URL
コメント

トラックバックURLだぜ!
http://blog.kogumaneko.tk/sb.cgi/320

「詐欺」のトラックバックセンター | 「詐欺」のトラックバックセンター | 2006/09/16 04:56
「詐欺」に関するページを集めました。

Help!!ワンクリック詐欺サイトを踏んじゃった~!! | 低所得漫画家の日々 | 2006/07/25 04:57
今回、外部ブログを検索していて、たまたまある ブログに行き当たった。 で、そこには今僕が気になりまくっている『くまぇり』 の映像へのリンクが貼られていた。 まぁブログ全体が猥雑な雰囲気がないところだった ...




advertisements

記事検索


ブログ大分類

記事カテゴリ

最新記事

新着コメント

新規トラックバック

記事検索


リンク

総合

ワンクリック詐欺対処法関連

融資詐欺対策関連

私設私書箱・転送電話関連

(・∀・)イイ!




その他

※リンクフリーです。(・∀・)!
サイトマップ

RSS
Powered by Serene Bach 2.20R