Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽サイトへ誘導する「なりすまし広告」に注意喚起 - GMOコイン

GMOコインは、同社を装う悪質な広告が出回っているとして注意を呼びかけた。広告をクリックすると、パスワードなどの入力を要求するフィッシングサイトに誘導されるという。

同社によれば、「Google」において同社の社名に関連するキーワードで検索すると、検索連動型広告を通じて同社を装った広告表示されることを確認したという。

問題の広告をクリックすると、同社に偽装したログイン画面に遷移。メールアドレスやログインパスワードの入力が求められる。

フィッシングサイトのURLは、「coin」を「coln」に置き換えたり、ドットをハイフンにするなど、正規サイトのURLと類似した文字列を使用していた。

同社のウェブサイトにアクセスする場合は、基本的なセキュリティ対策を実施し、URLやサーバ証明書などで正規サイトであるか確認など、自己防衛を講じるよう利用者に求めている。

(Security NEXT - 2019/06/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「UCカード」利用者狙うフィッシング攻撃に注意
フィッシング攻撃減少するも高水準 - 半数超が「偽Amazon」
Avastのブラウザ拡張機能が大量のデータを収集 - 研究者から懸念の声
レンサバ事業者装うフィッシングに注意 - 偽管理ツールに誘導
「本日キャンセルしないと請求発生」 - 動画配信サービスのフィッシングに注意
「PayPay」装うフィッシング - 加盟店やフリマ利用者がターゲット
JCBカード利用者を狙うフィッシング攻撃が発生
ネットバンク不正送金の多発で金融庁が注意喚起
「Office 365」の管理者狙うフィッシング攻撃 - さらなる攻撃の起点に
CMSの「Movable Type」にオープンリダイレクトの脆弱性