インプレッション稼ぎのアカウントや詐欺目的のスパムアカウントなど危険な投稿が問題視されるTwitter(現X)ですが、スキンプレゼントを謳うVALORANTのフィッシングサイトが広告に登場しました。

今回確認されたのは、現在入手不可能なVALORANTの限定スキンCHAMPIONS 2021のヴァンダルとカランビットが入手できるといった広告。サイトにアクセスすると、Riot Gamesのログイン画面に似たサイトに飛ばされ、IDとパスワードを入力するとアカウントが乗っ取られるといった仕組みになっています。

Riot Gamesのログイン画面に似た画面になっていることに加え、ツイートのカードリンクがVALORANT公式サイトのドメインである"playvalorant.com"に設定されているなど、まるで公式かのように寄せた非常に悪質なサイトとなっています。実際リンクにアクセスすると、別リンクのサイトに飛ばされ、公式とは別物のサイトとなっています(マルウェアが仕組まれている可能性もあるため、アクセスも推奨しません)。

補足ですが、Twitterのクリエイタースタジオ機能を使用することで、カードリンクの画像など自由に変更することが可能です。その機能を用いた非常に悪質なフィッシングサイトで、アクセスするまで本物のリンクが分からない仕組みとなっています。

なお今回のツイートは既に削除されていますが、別アカウントからの投稿やInstagramでも同様の広告も確認されています。Twitterでは実際に誤ってログインしてしまったとコメントするユーザーもおり、乗っ取り後にサポートに連絡することでアカウントの復旧は可能とのことですが、類似の広告を見つけた場合には十分に注意しましょう。

コメント