Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apple ID」狙いのフィッシングサイトを簡単構築できるキットが存在

「Apple ID」の詐取を目的としたフィッシングサイトを設置するための「フィッシングサイト構築キット」が出回っている。2014年以降、Apple IDを狙うフィッシングサイトが増加しており、こうしたツールキットの存在が影響している可能性があるという

問題のツールは、トレンドマイクロがフィッシングサイトで発見したもの。同ツールを利用すると、アカウントの確認と称してApple IDを入力させるフィッシングサイトを構築することができる。

同社が確認したフィッシングサイトの上位ディレクトリに、残存するフィッシングキット「apple.zip」を発見したことから存在が明らかになったもので、同キットには、検索エンジンのインデックスを避けるrobotsファイルや、接続元のIPアドレスに応じた言語を表示するためのファイルなどを同梱。日本語を含め18カ国語に対応していたという。

多くのフィッシングサイトは、ウェブサーバに脆弱性のあるサイトが改ざんされたもので、Apple IDのほかに名前や住所のほか、クレジットカード情報やセキュリティの質問などの個人情報を詐取するために利用されていた。

(Security NEXT - 2014/09/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネットストアの第三者による不正ログインに注意喚起 - 資生堂
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン