Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apple ID」狙いのフィッシングサイトを簡単構築できるキットが存在

「Apple ID」の詐取を目的としたフィッシングサイトを設置するための「フィッシングサイト構築キット」が出回っている。2014年以降、Apple IDを狙うフィッシングサイトが増加しており、こうしたツールキットの存在が影響している可能性があるという

問題のツールは、トレンドマイクロがフィッシングサイトで発見したもの。同ツールを利用すると、アカウントの確認と称してApple IDを入力させるフィッシングサイトを構築することができる。

同社が確認したフィッシングサイトの上位ディレクトリに、残存するフィッシングキット「apple.zip」を発見したことから存在が明らかになったもので、同キットには、検索エンジンのインデックスを避けるrobotsファイルや、接続元のIPアドレスに応じた言語を表示するためのファイルなどを同梱。日本語を含め18カ国語に対応していたという。

多くのフィッシングサイトは、ウェブサーバに脆弱性のあるサイトが改ざんされたもので、Apple IDのほかに名前や住所のほか、クレジットカード情報やセキュリティの質問などの個人情報を詐取するために利用されていた。

(Security NEXT - 2014/09/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教員がフィッシング被害、侵害アカウントからさらなる攻撃 - 明治薬科大
フィッシング対策協議会、「フィッシング対策ガイドライン」を改訂
ドコモメールになりすまし警告機能 - 「DMARC」未導入も対象
国税庁装うフィッシング攻撃の報告が増加 - 滞納で差押えなどと不安煽る
フィッシング報告数が再び10万件超に - 目立つ料金督促の偽装
ランサムウェア「Black Basta」に注意 - 500超の組織で被害、医療機関も
「イオンカード」装うフィッシング - 利用明細や取引制限など偽装
先週注目された記事(2024年4月21日〜2024年4月27日)
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
「東京ガス」装うフィッシング - 「対応しないと供給停止」と不安煽る