弊団体ツイッターアカウントからのスパムツイートの送信問題について
date2011.8.25
平素よりかものはしプロジェクトをご支援いただきありがとうございます。
このたび当団体が運営しますツイッターアカウントから
迷惑メール・スパムメールが送信されるという問題が発生致しました。
フォロワーの皆さまをはじめ、多くの方々にご迷惑をおかけしましたこと
心よりお詫び申し上げます。
以下、問題の詳細と当団体の対応をご説明させていただきます。
また当団体からのスパムメールを受信してしまった皆さまにお願いを記載いたしました。
ご確認いただけますようお願い申し上げます。
■問題の詳細
昨晩(8月24日)23時頃、弊団体のツイッターアカウント(@kamonohashiprj)から
「迷惑メール・スパムメール(以下スパムと表記)」と思われるツイートが
フォロワーの方へ送信されるという問題が発生しました。
また、該当のツイートをクリックした方からも、
ご自身のフォロワーへもスパムDMが送られてしまうという、拡散型のスパムだと思われます。
■発生原因
昨晩、弊団体スタッフがツイッターのオペレーションを行なう中で、
誤って不明なURLをクリックしてしまい、それによりフォロワーの方へDMが送られてしまいました。
その時はスパムをクリックしまったことには気づかず帰宅し、
今朝になって他のスタッフからの報告にて問題が発覚しました。
■スパムの詳細
以下の記事によると、本スパムはリンクをクリックしてしまう事により、
自分のフォロワーにスパムDMを自動送信してしまうタイプのようです。
実際に弊団体スタッフの中にも分からずにクリックしてしまい、
自分のフォロワーにDMが送信されてしまうケースを確認しております。
(※当スタッフの送信済みDMは全て削除済み、パスワードも変更済み)
(以下URLは確認済みです/英語サイト)
http://www.hacktabs.com/twitter-phishing-someone-is-posting-a-pic-of-you-all-over-twitter/
■かものはしプロジェクトが行った対応
1、かものはしプロジェクトのツイッターアカウントのパスワードを即時に変更しました
2、不要なアプリケーションの認証を解除しました
→8月22日以降に認証されたアプリは無かったため、原因ではないと思われます
3、オペレーションを行う全てのPCのウイルススキャンを行いました
→特にウイルスの感染は確認されておりません
4、上記を行う間に、送信されてしまったツイート、DMを全て削除しました
■弊団体アカウントをフォローされている方々へお願いしたい対応
1、弊団体からのスパムと思われる該当ツイート、DMは必ずクリックされないようにしてください
2、万が一クリックされてしまった場合は、ご自身のツイートアカウントから、
ご自身のフォロワーの方々へスパムDMが送信されてしまった可能性がございます
→その際、以下のご対応をお願いできればと思います
1、ご自身のアカウントの「メッセージ(DM)」メニューをクリックし、
スパムツイートが送られていないか確認
2、もし送られていたら、それらのツイートを削除
3、可能であれば、ご自身のツイートで、本スパムの説明と、
フォロワーの方々へクリックされないように通達いただく
※上記の対応に関して、ご不明な点や、実際の削除の方法が分からない方は、
お手数ですが下記までお電話下さい。
03-6277-2419
以上です。
改めて、この度は弊団体アカウントをフォローされている皆様をはじめ、
多くの方々に多大なるご迷惑をおかけし大変申し訳ございません。
今後このようなことがないよう再発の防止につとめる所存でございます。
心よりお詫び申し上げます。
NPO法人かものはしプロジェクト
■問題の詳細
昨晩(8月24日)23時頃、弊団体のツイッターアカウント(@kamonohashiprj)から
「迷惑メール・スパムメール(以下スパムと表記)」と思われるツイートが
フォロワーの方へ送信されるという問題が発生しました。
また、該当のツイートをクリックした方からも、
ご自身のフォロワーへもスパムDMが送られてしまうという、拡散型のスパムだと思われます。
■発生原因
昨晩、弊団体スタッフがツイッターのオペレーションを行なう中で、
誤って不明なURLをクリックしてしまい、それによりフォロワーの方へDMが送られてしまいました。
その時はスパムをクリックしまったことには気づかず帰宅し、
今朝になって他のスタッフからの報告にて問題が発覚しました。
■スパムの詳細
以下の記事によると、本スパムはリンクをクリックしてしまう事により、
自分のフォロワーにスパムDMを自動送信してしまうタイプのようです。
実際に弊団体スタッフの中にも分からずにクリックしてしまい、
自分のフォロワーにDMが送信されてしまうケースを確認しております。
(※当スタッフの送信済みDMは全て削除済み、パスワードも変更済み)
(以下URLは確認済みです/英語サイト)
http://www.hacktabs.com/twitter-phishing-someone-is-posting-a-pic-of-you-all-over-twitter/
■かものはしプロジェクトが行った対応
1、かものはしプロジェクトのツイッターアカウントのパスワードを即時に変更しました
2、不要なアプリケーションの認証を解除しました
→8月22日以降に認証されたアプリは無かったため、原因ではないと思われます
3、オペレーションを行う全てのPCのウイルススキャンを行いました
→特にウイルスの感染は確認されておりません
4、上記を行う間に、送信されてしまったツイート、DMを全て削除しました
■弊団体アカウントをフォローされている方々へお願いしたい対応
1、弊団体からのスパムと思われる該当ツイート、DMは必ずクリックされないようにしてください
2、万が一クリックされてしまった場合は、ご自身のツイートアカウントから、
ご自身のフォロワーの方々へスパムDMが送信されてしまった可能性がございます
→その際、以下のご対応をお願いできればと思います
1、ご自身のアカウントの「メッセージ(DM)」メニューをクリックし、
スパムツイートが送られていないか確認
2、もし送られていたら、それらのツイートを削除
3、可能であれば、ご自身のツイートで、本スパムの説明と、
フォロワーの方々へクリックされないように通達いただく
※上記の対応に関して、ご不明な点や、実際の削除の方法が分からない方は、
お手数ですが下記までお電話下さい。
03-6277-2419
以上です。
改めて、この度は弊団体アカウントをフォローされている皆様をはじめ、
多くの方々に多大なるご迷惑をおかけし大変申し訳ございません。
今後このようなことがないよう再発の防止につとめる所存でございます。
心よりお詫び申し上げます。
NPO法人かものはしプロジェクト