「偽」目立った1年 - 見えない「バリア」に守られた1年
今後翻訳サービスなどを活用し、国内を対象とした攻撃が増加する可能性があるし、日本語をたくみに利用するサイバー犯罪者が攻撃に荷担しない保証はない。
なかでも気になるのは、偽セキュリティ対策ソフト拡大の裏に、「アフィリエイト」が存在していることだ。偽セキュリティ対策ソフトをダウンロードさせたり、インストールさせることによって収益を得るユーザーがいる。
さらにこうしたアフィリエイトサービスが、ごくごく一般的なサービスと見分けがつかないよう展開されている。そのためユーザーのなかには、悪意を持って紹介するユーザーだけでなく、有用なソフトと勘違いして、一般的な製品と同様の感覚で偽セキュリティ対策ソフトを紹介しているユーザーも存在している。
国内で問題のアフィリエイトに参加しているユーザーがいるか不明だ。だが、今後国内のSNSやブログといったソーシャルメディアで紹介されるようになれば、従来は壁となっていた「言語」というバリアを突破され、それこそ被害が急拡大する、といったシナリオも考えられる。
2010年も2009年に引き続き、「偽」のキーワードをしっかりとチェックし、情報をお届けしていきたい。
(Security NEXT - 2009/12/25 )
ツイート
PR
関連記事
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映

