SNS上の迷惑メッセージは送信元が友人・知人のアカウントであるケースが多いらしいと言われているよ。
Facebook Messenger上で確認された迷惑メッセージは英語で記述されており、短縮URLサービス「bitly.com」が使用されていたんだって。
偽サイトから拡張機能を追加すると、正規のFacebookのログイン画面を表示。
ログインすると、意図せずFacebook上の友達に迷惑メッセージが送られることになる仕組みらしい。
短縮URLサービスは「bit.ly」以外に「goo.gl」「kuku.lu」「x.co」などが存在。
これらの短縮URLは一見しただけでは誘導先の正確なURLが分からず、不審かどうかの判断が難しい。
この特徴から攻撃者は短縮URLを悪用した誘導メッセージを送信する場合が多い。
注意しましょう

The annoying message on SNS is said to be likely to be the case that the sender is “account” of “friend / acquaintance” in many cases.
The annoying message confirmed on “Facebook Messenger” is described in English, and the abbreviated URL service “bitly.com” was used.
When you add extensions from fake site, you will see legitimate Facebook login screen.
When logging in, it seems to be a mechanism that unintentionally send a junk message to friends on Facebook.
Besides “bit.ly”, the abbreviated URL service has “goo.gl”, “kuku.lu”, “x.co”, etc.
These shortened URLs are difficult to judge whether it is suspicious or not, because the exact URL of the guidance destination can not be known at first glance.
From this feature, an attacker often sends a guidance message exploiting abbreviated URL.
Let’s be careful
詳細
Details
http://blog.trendmicro.co.jp/archives/15833