「お名前.com」装うフィッシングに注意 - ドメイン乗っ取りのおそれも
ドメイン登録サービスやレンタルサーバを展開するGMOインターネットの「お名前.com」を偽装したフィッシング攻撃が確認された。アカウントを奪われるとドメインが乗っ取られるおそれもあり、注意が必要だ。

確認されたフィッシングサイト(画像:フィッシング対策協議会)
今回確認された攻撃は、「お名前.comの登録情報を確認してください」といった件名のメールを送り付ける手口。
メールの本文では、「アカウントが第三者によって盗まれる被害が多発している」などと説明し、「ドメインの管理ができなくなる」と不安を煽って偽サイトへ誘導。IDやパスワードなどのアカウント情報を詐取する。フィッシングメールの指示に従うと、皮肉にもフィッシングメールの本文にあるとおり、ドメインの管理ができなくなるおそれがある。
フィッシング対策協議会によれば、今回確認されたフィッシングサイトは、すでに停止しているという。同協議会では、今後も同様のサイトが公開されるおそれもあるとして注意を呼びかけるとともに、情報提供を呼びかけている。
ドメイン管理者のメールアドレスは、「Whois情報」から参照できるため、容易にフィッシング攻撃をしかけることができるため、注意が必要だ。
これまでもドメイン登録業者の「更新手続」などを装って、管理アカウントを取得し、ドメインを乗っ取るフィッシング攻撃が確認されており、ICANNではアドバイザリを公表し、広く注意を呼びかけている。
誤ってフィッシングサイトへアカウント情報を送信してしまった場合、ドメインやネームサーバ情報などを不正に操作されたり、ドメインを奪われるおそれがある。
(Security NEXT - 2014/04/15 )
ツイート
関連リンク
PR
関連記事
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
先週注目された記事(2025年11月16日〜2025年11月22日)
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
