April 14, 2005
フィッシング詐欺にご注意を!
ついこの前、「ワンクリック詐欺」に関する記事を書いたばかりだったのに。お次はフィッシング詐欺ですか。
フィッシング詐欺とは、Webサイトを通じてクレジット番号やパスワードを入力させるモノ。Webサイトはすっごくよくできています。以前、VISAカードを似せたフィッシングサイトを見ました(既に閉じられているようですが)。ロゴといい、サイトのつくりといい、VISAカードそっくりなのです。
で、最近のフィッシング詐欺の手口は、ブログサイトで行われてしまうようです。
Websenseが発表したレポートによると、攻撃者は、電子メールやインスタントメッセージ(IM)をインターネットユーザーに送りつけ、彼らを悪質なブログにおびき寄せるという。ユーザーがブログにアクセスすると、パスワードや銀行口座などの機密情報を盗み出す不正プログラムにPCが感染してしまう。
おいおい。単純にとあるブログサイトにアクセスしただけで、そんなモノに感染してしまうとは・・・。
しかし、厳密には、アクセスしただけで、プログラムがPCに勝手にインストールされてしまうのではなく、「リンクをクリックするように個人ユーザーに働きかける巧みなソーシャルエンジニアリングにある」だそうだ。なんだそりゃ?何かをクリックしたら、なんらかの不正プログラムがダウンロードされて、感染してしまうのかな?
ブログを利用するとは。。。。まぁ、無料のブログサイト多いから。こんな感じで使うには絶好の場所になってしまいますよね。また、こういったブログはWebsense社によると、既に同社によって200サイト以上発見されているようです。
いづれにしてもフィッシング詐欺にはご注意を!
[ サイト内関連記事 ]
・ワンクリック詐欺
↑最新の話題がいっぱい!!
http://mt.nitty-gritty.org/mt/mt-tb.cgi/300
