愛する人とその愛を祝うバレンタインデーは気分が高揚する日です。スパマーは、商品紹介スパム、ギフトカード、個人宛てカード、金融関連スパムなど、複数の方法でバレンタインデーに備えています。シマンテックでは、1 月の初めからバレンタインデーに関連したスパムを確認しており、最近では商品紹介スパムが急増しています。
たとえば、バレンタインデー関連のスパムは、以下のような件名になっています。
件名: An original gift for Valentine's Day(バレンタインデーのオリジナルギフト)
件名: Take Her Breath Away(彼女をびっくりさせよう)
件名: Super great designer watches(すてきなデザイナーズウォッチ)
件名: Personalized gifts for your Valentine(バレンタインの個人宛てギフト)
件名: Very Hush-Hush Valentines Day Offer(秘密のバレンタインデープレゼント)
件名: The best Valentines gifts(バレンタインのベストギフト)
件名: Quick and Easy Valentine's Day Gifts(手軽なバレンタインデーギフト)
件名: $19.99 Flowers for Valentine's Day + FREE Vase(バレンタインデーのお花が 19.99 ドル。花瓶付き)
スパマーは、偽の商品を値引き価格で宣伝しており、メッセージに記載された URL にアクセスするとユーザーは個人情報を求める Web ページにリダイレクトされます。
さらに、バレンタインデーをテーマにした興味深いフィッシング攻撃も確認しています。フィッシング攻撃に使用されているドメインは、バレンタインデーを連想させます。
http://www.valentinegirlxxxx.co.uk/~friday/myca/us/logon/action.html
http://www.valentinegirlxxxx.co.uk/~logic/us/myca/logon/action.html
http://valentinexxx.org/~bloom/help/weurhwe9urh9w[削除済み]/Login.htm
昨年の統計では、商品紹介スパムの戦術が最もよく用いられたことが示されています。その傾向は続いており、他のスパムカテゴリと比べて商品紹介スパムが最も多勢を占めると思われます。
.
シマンテックでは、未承諾メールや予期しないメールを慎重に扱うよう推奨しています。スパム対策シグネチャを定期的に更新することで、個人情報の漏えいを防止するのに役立ちます。シマンテックでは、バレンタインデーのスパム攻撃を詳しく監視しており、皆様に最新情報をお届けします。
備考: ブログの寄稿者である Anand Muralidharan 氏と Amit Kulkarni 氏に感謝します。
* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。