巧妙なフィッシング詐欺サイトを量産するツール見つかる - RSA
RSAセキュリティは、同社オンライン不正対策指令センターがフィッシング詐欺サイトを量産するツールを発見したとして注意を促している。
問題のツールは「ユニバーサル・マンインザミドル・フィッシング・キット」と呼ばれるもの。従来、特定のサイトを偽装するためのツールが出回ることがあったが、今回発見されたツールは、ターゲットを特定しておらず、あらゆるウェブサイトのフィッシングサイトを容易に構築できるという。
作成したフィッシング詐欺サイトでは、ユーザーからログイン情報などが入力されると、そのデータをもとに本来アクセスすべきウェブサイトへアクセス、正規ウェブサイトのデータを不正サイト上へ表示する。フィッシング詐欺サイト上では、本来のウェブサイトへアクセスした情報と同様の結果が表示されるため、利用者は不正に気が付きにくいという。
また、通信そのものが傍受されるため、ログイン後のやりとりされた信用証明情報なども盗聴される。同様の攻撃はまだ少ないものの、同社では、今回発見したような攻撃についても今後1年から1年半の間にさらに広がると予測している。
(Security NEXT - 2007/01/17 )
ツイート
関連リンク
PR
関連記事
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
