2024/04/16

<aside> ⚠️

以下ご理解いただける方のみお読みください。


TL;DR

きっかけ

フィッシングハンターである Naomi Suzuki さんが X にて以下を投稿。

フィッシングサイト、マルウェア配布サイト、架空請求サイトが展開されている点については、今回横に置いておいていずれの投稿でも X(旧 Twitter)の短縮 URL「t.co」から最終的なフィッシングサイト等に誘導している。

本来 X の短縮 URL は X のポスト上にリンクが含まれていた場合に自動的に短縮してポストの文字数を削減したり、リンクの安全性などを担保するために使われている。これらを悪用してフィッシングサイトへの誘導に使われていることを踏まえ今回調査してみた。

https://x.com/NaomiSuzuki_/status/1779335702523875393

https://x.com/NaomiSuzuki_/status/1778108607596483034