1769368247
2026-01-25 18:52:00
サイバーセキュリティ会社 Trellixは最近警告した Facebook の新しい「ブラウザ内ブラウザ」(BitB)フィッシング手法について。ハッカーは、ユーザーのログイン資格情報を盗んでアカウントを乗っ取り、個人情報を盗み、詐欺を広めたり、なりすまし詐欺を行ったりすることを目的としています。
仕組みは次のとおりです:詐欺師は、アカウントの停止や違反、不正なログイン試行、セキュリティの更新、さらには法的通知についてユーザーに警告するという口実のもと、「Facebook」または法律事務所から合法的に見えるフィッシングメールを送信します。
その電子メールには、Facebook ログイン リンクを装った短縮されたハイパーリンクが含まれることがよくあります。クリックすると、ポップアップにリダイレクトされます。 BitB 技術は、ユーザーの正規のブラウザ ウィンドウ内に、本物の Facebook ポップアップのように見えるカスタム ビルドの偽のウィンドウを作成します。
Trellix の調査では、Facebook の URL を含む「Facebook」ログイン ポップアップに誘導する前に、偽のメタ キャプチャを含む例さえ発見されました。このポップアップには Facebook の URL が含まれており、これは Trellix によればハードコードされており、正当で安全なログイン ウィンドウであるかのように見せかけていました。
BitB ポップアップでは、氏名、電子メール アドレス、電話番号、生年月日などの基本情報を入力し、続行するにはパスワードを入力するようユーザーに求めます。この情報を入力すると、アカウントにアクセスするために必要なすべての情報が詐欺師に与えられます。
Trellix によれば、これらのフィッシング ページは、Netlify や Vercel などの正規のクラウド プラットフォームでホストされているため、セキュリティ フィルターを回避することもできます。
Facebook ユーザーが自分自身を守るためにできること
あなたや愛する人が BitB 詐欺に遭わないか心配な場合は、リスクを軽減するためにできることをいくつか紹介します。
- 二要素認証を実装する Facebook アカウントに (2FA) を適用するため、詐欺師がログイン情報を盗んだとしても、2FA によりアカウントの乗っ取りが防止されます。
- パスワードマネージャーを使用する ログイン情報のため;パスワード マネージャーを使用すると、パスワードを簡単に変更できるため、新しいパスワードを覚える必要がなくなります。また、承認された URL に情報を自動入力することもできるため、自動入力によってログイン情報がページに自動的に追加されない場合は、疑ってください。
- 電子メールのリンクは決してクリックしないでください 代わりに Facebook に直接移動して、通知とアカウントのステータスを確認します。
- 短縮URLを疑う 公式 facebook.com ドメインを使用しないリンク。
- すべてのポップアップ ログイン ウィンドウの使用を避ける;正規のログインは、ほとんどの場合、フルページのログイン URL にリダイレクトされます。
- Facebook は詐欺にとって最も危険なソーシャル プラットフォームの 1 つであることを理解する、 78%を占める オンライン ソーシャル メディア詐欺のトップは YouTube (17.6%)、Instagram (2.2%) で、広告/ショッピングに根ざした詐欺が最も多く、次にフィッシングが続きます。
また、特に次のような場合に、Facebook が詐欺対策にどれだけ取り組んでいるのかも疑問です。 ロイター通信が報じた メタ社は、2024 年の収益の 10% が詐欺/禁止商品の広告によるものであると予測しており、メタ社のプラットフォームでは 30 億人のユーザーに 1 日あたり 150 億件の詐欺広告が表示されていると推定しています。
#Facebook #のブラウザ内ログイン #フィッシングに注意してください