Live Streaming spam
誘導されるサイトのドメインからallfunmedia系spamなどとも。
ライブビューイングの公式アカウントなどを装い(なりすましもある)、生中継サイトと謳う詐欺サイトに誘導するspam。
音楽イベントがあると詐欺サイトへの誘導リンクを必死そうに投下するspamとなり、平常時はパクツイトレンドspam等(インプレゾンビ)として活動する(例外あるかも)。
量産されているアカウントは思いっきりインプレゾンビにありがちな名前/IDになっていることも。
URLはbit.ly/tinyurl.com/cutt.ly/is.gdを使用(カスタム名になっていることが多い)。いわゆるBloggerリダイレクタを用いてランディングサイトに誘導することもある。ランディングサイトのリンク先を踏むとアフィリエイトの多段リダイレクトの後allfunmedia.com(proplayrewind)の登録ページに飛ばされる。 ランディングサイトはデザインがほぼ同じ。ランディングサイトのドメインによってはurlscan.ioのブラックリストに入っておりスキャンできない罠がある。
詐欺サイト誘導spam(トレンドspamも兼ねる)例:
https://gyazo.com/eb1e42c660bd1171420e5467844efbb9https://gyazo.com/047644bef68bc09d413241dc077037a7https://gyazo.com/e7c532d6cddb7f5c21492390ae1e52b9https://gyazo.com/6c98eb994e159ff7c3c8fd96aa37095a
https://gyazo.com/93abe34437b4ceb8571d53c840282c57https://gyazo.com/68198314562bbb822ea3e4687bd1a091https://gyazo.com/5f267cb6cd632ef3b1bd4cb650687757
ランディングサイトの例(urlscan.ioでスクショしているが、ブラックリストに入っている場合は他のサービスでスクショ):
https://gyazo.com/ea75685b5a074ca10cab2d986282cb27https://gyazo.com/bdb519ca25c0da53f938e7a064935c9f
https://gyazo.com/36ebc0b0ddf4594bb1ba98dc11d70146https://gyazo.com/d5cda591e36610fc3337582a25b838d0
https://gyazo.com/4c0226864b12d918a899de65e4179c79
ランディングサイトから誘導されるサイト(allfunmedia(proplayrewind))の登録ページ(urlscan.ioでスクショ):
https://gyazo.com/03ec16e27469b2196a3fe7916f19858b
パクツイ+トレンド羅列の例:
https://gyazo.com/65feecfbfb2a500a2d509d691e864b81
パクツイの例:
https://gyazo.com/811066365e4c1f5471a1fc7c601670f0https://gyazo.com/e63ff274a28f02c4adb1c9795af0e029
https://gyazo.com/1afac0541bdb34e9b0bff177f1b8f503https://gyazo.com/8bc428d064dd3cd0f88445067b17d5b9https://gyazo.com/293936d7e54d8f2cecc1d3bd9b80e422
https://gyazo.com/e948a7f39ffeb02f9abd213372528d46https://gyazo.com/395007b9ee81e0b4bf0fe955a05fbbd1