Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

チャットで個人情報聞き出すあらたなフィッシング手口見つかる

RSAセキュリティは、メディア向けの説明会において海外で発生したチャットを利用するあらたなフィッシング攻撃の手口について報告した。同社ではチャットを介した攻撃であることから「チャットインザミドル(CITM)」と名付けている。

この攻撃手法では、従来同様フィッシングサイトに誘導して個人情報の詐取などを行うが、さらにIMのインタフェースをブラウザ上から立ち上げ、チャットを通じてリアルタイムに個人情報を入力させるなどソーシャルエンジニアリングの色合いが強い攻撃だという。

攻撃には、オープンソースのIM「Jabber」を悪用しており、サーバには、Fast-flux型のボットネットを利用することでIPが切り替わり、閉鎖などが難しいという。

091030rs.jpg
チャットにより情報を聞き出すという

現時点で攻撃は1件しか確認されておらず、発生したのも海外だった。海外ではチャットを利用したサポートサービスなども行われていることから、あらたなフィッシング手法として、同社では今後の攻撃の増加に警戒している。

同社マーケティング統括本部本部長の宮園充氏は、国内ではチャットによる企業のサポートサービスは、コンシューマーにとって比較的なじみが少なく、攻撃が拡大する可能性は少ないとしながらも、金融機関などサイト運営者は、アカウント情報を顧客へ問い合わせないことが重要であるとして注意を呼びかけている。

091030rs4.jpg
説明を行った宮園氏

(Security NEXT - 2009/10/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「bitFlyer」を装うフィッシング - アカウント情報や仮想通貨を詐取
メールボックスの振る舞いを機械学習するフィッシング対策ソリューション
「MyEtherWallet」装うフィッシング攻撃に注意 - 複数URLで稼働
書き出しが「Appleをご利用いただきありがとうございますが、」のフィッシングメール
セゾンカード利用者狙うフィッシング - 「IDを暫定的に変更」とだます手口
偽ソフトバンクによる「緊急のご連絡」に注意 - 「Apple IDが不正利用」と不安煽るフィッシング
「MUFGカード」のフィッシングサイトが大量発生 - 「三菱UFJニコス銀行」名乗り送信
「Apple」ユーザー狙うフィッシング - 「静岡からアクセスあった」と不安煽り、あらゆる情報を詐取
アンケート回答で「iPhone Xプレゼント」とだます「偽日本郵便」に注意を
クレカ番号詐取による被害が増加、JC3が注意呼びかけ