Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

チャットで個人情報聞き出すあらたなフィッシング手口見つかる

RSAセキュリティは、メディア向けの説明会において海外で発生したチャットを利用するあらたなフィッシング攻撃の手口について報告した。同社ではチャットを介した攻撃であることから「チャットインザミドル(CITM)」と名付けている。

この攻撃手法では、従来同様フィッシングサイトに誘導して個人情報の詐取などを行うが、さらにIMのインタフェースをブラウザ上から立ち上げ、チャットを通じてリアルタイムに個人情報を入力させるなどソーシャルエンジニアリングの色合いが強い攻撃だという。

攻撃には、オープンソースのIM「Jabber」を悪用しており、サーバには、Fast-flux型のボットネットを利用することでIPが切り替わり、閉鎖などが難しいという。

091030rs.jpg
チャットにより情報を聞き出すという

現時点で攻撃は1件しか確認されておらず、発生したのも海外だった。海外ではチャットを利用したサポートサービスなども行われていることから、あらたなフィッシング手法として、同社では今後の攻撃の増加に警戒している。

同社マーケティング統括本部本部長の宮園充氏は、国内ではチャットによる企業のサポートサービスは、コンシューマーにとって比較的なじみが少なく、攻撃が拡大する可能性は少ないとしながらも、金融機関などサイト運営者は、アカウント情報を顧客へ問い合わせないことが重要であるとして注意を呼びかけている。

091030rs4.jpg
説明を行った宮園氏

(Security NEXT - 2009/10/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「UCカード」利用者狙うフィッシング攻撃に注意
レンサバ事業者装うフィッシングに注意 - 偽管理ツールに誘導
「本日キャンセルしないと請求発生」 - 動画配信サービスのフィッシングに注意
「PayPay」装うフィッシング - 加盟店やフリマ利用者がターゲット
JCBカード利用者を狙うフィッシング攻撃が発生
「Office 365」の管理者狙うフィッシング攻撃 - さらなる攻撃の起点に
ドコモを装うスミッシング - ID情報や銀行口座情報を多段階に詐取
「MyJCB」かたるフィッシング - カード口座が凍結されたとだまして誘導
DNSクエリで不正通信遮断するクラウドサービス - 教育実施も
「顧客満足度調査で1万円」とだますフィッシング - 三井住友銀を偽装