昨夜から今朝にかけて、TwitterでMobsterWorldというゲームの招待がDMで送られてきた。あまり普段DMでやりとりをするような人からではなかったので、ほうっておいたのだが、招待に応じると、自分のTwitterアカウントを使って、DMを送るようなものだったらしい。詳しくは以下のITmediaの記事を参照。 TwitterでスパムDMが出回っている。DMに書かれたURLのページでボタンをクリックすると、同じDMをフォロワーに送り付けるという仕組み。 ITmedia: TwitterでスパムDM出回るフォロワーに自動でDM送りつけ これは、OAuthを利用して、正規の手続きを経て、Twitterのアカウントを利用しているものだ。詳しくは、以下のまちゅダイアリーを参照。 これはウイルスや脆弱性じゃなくて、OAuthという仕組みを見事に悪用している。 OAuth詐欺とでも言えばいいのか。
![MobsterWorldのTwitter上での宣伝に見るOAuthの課題 - Nothing ventured, nothing gained.](https://cdn-ak-scissors.b.st-hatena.com/image/square/95185878c01318c25a8e9e1b658706c93311af52/height=288;version=1;width=512/http%3A%2F%2Ffarm3.static.flickr.com%2F2550%2F3779151667_52a6f2bcc3.jpg)