piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

フォロー&リツイート当選詐欺についてまとめてみた

Twitterでフォロー、リツイートを行った人を対象に抽選を行うといった方法を悪用して詐欺が発生していると複数の報告されています。
ここでは関連する情報をまとめます。また同様の手口が今後も続く可能性があります。ご注意ください。

詐欺として報告が相次ぐツイート

  • これまでDROPAIRDROPといった社名を用いている。
  • 懸賞やプレゼントキャンペーン、福袋と名乗って、Playstation4iPhoneなど高額な商品が当たると誘導するもの。
  • 応募方法はフォローと抽選ツイートをリツイートすること。
  • 過去に当選した人物がいるとしてWebサイト上で該当ツイートを紹介。


詐欺とみられるツイートの一例(アカウント凍結済)

詐欺ツイートを行っていたとみられるアカウント

確認している範囲では次のアカウントが一連の投稿を行っている。

当選連絡を受けた人の報告

被害を受けたと報告されている方によれば次の手口が行われていた模様。*1

  • (1) 該当アカウントから当選後に送料負担の連絡が届く。
  • (2) クレジットカード情報の入力が求められる。
  • (3) ホテルから当選者の名義で荷物が届いていると連絡。
  • (4) クレジットカードが不正利用されていた。

過去の当選報告例はサクラの可能性

以下のような状況から当選報告の写真などを掲載しているアカウントは何らかの理由によりサクラの可能性がある。

  • いくつものアカウントが一言一句同じのツイートを行っている。
  • 本当に届いたのか確認を当選報告アカウントへ行うと「同業者のネガキャン」などと当選連絡を受けた人を信じさせる内容を送信してくる。*2
  • 当選後に海外のアカウントから急にお祝いのメンションが飛んでくる。*3

誘導先のWebサイト

  • 確認している範囲では以下のWebサイトが個人情報やクレジットカード情報の入力に利用されている模様。(現在も稼働中)
www.jp-drop.com
twitter-mobile.com
twitter-shops.com
www.cyberdynejp.com

被害報告を行った人への対応

  • 該当アカウントからブロックが行われる。
  • 脅迫や誹謗中傷する内容が送られてきていたとの報告がある。
  • 脅迫は入力した個人情報をばらまくなどとするもの。
  • 実際にサクラとみられるアカウントを用いて氏名や電話番号など投稿が行われていた模様。

抽選投稿を拡散させるためメールでリツイート依頼

  • 抽選ツイートをリツイートすれば謝金(2万円)を支払うといったメールが届いていた。
  • 届いた人はフォロワー数が多く、インターネット上にメールアドレスを公開していた模様。

更新履歴

  • 2019年1月10日 PM 新規作成
  • 2019年1月11日 AM 見出し修正、WebサイトのURLを修正
  • 2019年1月15日 PM 最新の情報を反映