極楽せきゅあブログ

ときどきセキュリティ

Twitter Notificationスパム

最近2通くらいかな、手元に届いた「Twitter Notification」というタイトルのメール。これスパムなんですね。
いや最初全然気づかなくて、でも突然来始めたからなんか怪しいなと思いつつ、スクリプトオフって本文にある、

You have notifications pending
http://twitter.com/account/notify/53425-AF11A-779219?emcamp=notify_20110309&userid=ここも内緒かな(笑)

とか、

If you received this message in error and did not sign up for a Twitter account, click on the url below:
http://twitter.com/account/not_my_account/まあ一応内緒にしとくか(笑)/53425-AF11A-779219?emcamp=notify_20110309&userid=812856157

とかいうところをコピペって動かしてみたんだけど、まあ普通にツイッターのログイン画面に行き当たる。そらそうだわな。んでそのときURL欄が、

http://twitter.com/login?redirect_after_login=%2Faccount%2Fnotify%2F53425-AF11A-779219%3Femcamp%3Dnotify_20110309%26userid%3D一応内緒だよ内緒(笑)

ってな具合になってて、リダイレクトとかヤだなーとか思いつつも、でもどこにも行きようが無いんじゃねとか思って結局は放置してたんですが、再度メール来たので思い立って調べてみたらスパムだっていう情報がありました(笑)。
で、なぜわからなかったのかというと、HTMLメールだってことに気づかなかったんですね。Becky!使ってるんだけど、HTMLメールが来ても

こんな感じに見えて、HTMLの表層のテキスト部分だけが読み取れるようにしかならないので、気づけなかったんですね。そこだけ見ていてもおかしなところ無いし。でもHTMLタブでHTMLソースの方を見てみるとw、

こんな風に正体が見えました(笑)。
こうやって、そもそも引っかかりようが無いようにしてくれる仕組み、システムって良いよねーw。