バナー広告と見せかけたフィッシング詐欺に注意 - IPAが呼びかけ
情報処理推進機構は、11月のウイルス検出状況や不正アクセスの届出状況を発表した。また、ウェブサイトのバナー広告を悪用し、セキュリティソフトの押し売りや個人情報の詐取といった被害に遭ったという報告が多数寄せられているとして、注意を呼びかけている。
11月のウイルス検出数は約158万個で、前月の約117万個から34.7%の増加となった。届出件数に関しては3664件と、前月の3696件から0.9%の減少となった。検出数のトップは「Netsky」で約80万個、2位は「Looked」で約37万個、3位は「Stration」で約24万個となっている。
なかでも9月に発生した「Looked」の亜種が、10月は検出数505個であったのが、11月には約37万個と急速に感染が拡大している。同ウイルスはメールの添付ファイルや、P2Pソフトでダウンロードされるファイルを介して感染し、ファイルを開くと、オンラインゲームのパスワードを盗むスパイウェアを作成する。
不正アクセスの届出件数は24件で、そのうち被害件数は8件だった。被害の内訳は、侵入4件、メール不正中継1件、DoS攻撃1件、アドレス詐称2件。不正アクセスに関連した相談件数は30件で、そのうち被害のあった件数は20件だった。
また、「ワンクリック不正請求」に関する相談が155件と、先月よりは減少したものの、依然として多数寄せられている。被害に遭った事例の多くが、警告画面が表示されたにもかかわらずそれを無視してダウンロードを実行してしまい、悪意あるプログラムを取り込んでしまったというケースだという。
さらに同機構には、サイトにアクセスした際に表示されるバナー広告に誘導された結果、怪しいセキュリティソフトを売り付けられたとか、個人情報の入力を強制されたなどの報告が多数寄せられている。具体的な手口としては、プレゼントが当選したとして個人情報を求めるものや、エラーが検出したとして対策ソフトの購入を迫るものが多いという。
(Security NEXT - 2006/12/05 )
ツイート
関連リンク
PR
関連記事
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
