2020年4月15日現在、Instagram(インスタグラム、インスタ)でレイバンの広告画像を勝手に投稿するスパムが増加しており、乗っ取りの被害に遭うユーザーが増加しています。
目次
異常な値引率でレイバンのフェイクサイトに誘導するスパム
有名なグローバルブランド「Ray-Ban(レイバン)」を装い、高い割引率のセールを掲げて偽のオフシャルストアに誘導する画像を意図せず投稿するユーザーが増えています。
以前Twitterで流行ったレイバンのやつ、インスタで復活してる?
みなさんも乗っ取りには気を付けてください pic.twitter.com/wG3YhU7KpI— ようしく🐹ジジの親 (@yousixonjiji) 2020年4月15日
インスタ乗っ取りにあいました>_<
履歴を調べたところ見に覚えの無い早朝5時に兵庫県芦屋でのログイン履歴がありました。
レイバンの割引広告を出されてました。
迷惑行為はやめて下さい!
そして皆様お気をつけて!— べりすけ (@berisuke) 2020年4月15日
フェイクサイトは執筆時点も稼働中
広告画像の誘導先となるオフシャルストアは、今年3月上旬頃に中国で取得されたドメインで運用されているRay-Ban(レイバン)とは関係の無いフェイクサイトです。(2020年4月15日時点も稼働中)
Domain Name: RBNGW.COM
Registry Domain ID: 2498617141_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.cnolnic.com
Registrar URL: http://www.zzy.cn
Updated Date: 2020-03-02T06:22:29Z
Creation Date: 2020-03-01T05:56:22Z
Registry Expiry Date: 2021-03-01T05:56:22Z
Registrar: Xiamen ChinaSource Internet Service Co., Ltd
Registrar IANA ID: 1366
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +86.5922958888
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: GWEN.NS.CLOUDFLARE.COM
Name Server: KYLE.NS.CLOUDFLARE.COM
DNSSEC: unsigned
もし勝手にレイバンの広告画像が投稿された場合は、以下の手順でインスタアカウントのパスワード変更とアプリ連携の見直し、今後の防止策として二段階認証の設定をするなどして対処する必要があります。
インスタグラムのパスワードを変更する手順
- Instagram(インスタ)アプリでプロフィール画面を開く
- 画面右上のメニューボタンをタップ
- 設定をタップ
- セキュリティをタップ
- パスワードをタップ
- 現在のパスワードと新しいパスワードを入力して保存をタップ
インスタグラムでアプリ連携を確認、取り消す手順
- Instagram(インスタグラム)のウェブ版(外部リンク)を開く
- ユーザーネームとパスワードを入力してログインをタップ
- 下段メニューの右端になるプロフィールボタンをタップ
- 画面左上の設定(歯車)をタップ
- 許可済みのアプリをタップ
- アプリとウェブサイトをタップ
- 不審なアプリ、許可した覚えの無いアプリの削除をタップ
- 「〜を削除すると、〜でのアカウントアクティビティ」で削除をタップ
- Instagram(インスタ)アプリでプロフィール画面を開く
- 画面右上のメニューボタンをタップ
- 設定をタップ
- セキュリティをタップ
- 二段階認証をタップ
- スタートをタップ
- SMSもしくは認証アプリをタップ
- SMSを選んだ場合は、電話番号を入力するとSMSで認証番号が届くので入力して完了です。認証アプリを使う場合は以下のアプリをインストールしたのち、次の手順に進んでください。
- 次へをタップ
- 「Instagramが〜開こうとしています」で開くをタップ
- トークンの追加ではいをタップ
- Google Authenticator内に表示される6桁のワンタイムパスワードをタップしてコピー
- Instagramの「認証コードを入力」画面で次へをタップ
- Instagram(インスタ)アプリに戻り、先ほどコピーしたワンタイムパスワードを貼り付けて次へをタップ
- 「二段階認証はオンになっています」で次へをタップ
- スクリーンショットなどでリカバリーコードを控え、完了をタップ
コメントを投稿する(承認後に反映)