Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

同一詐欺グループで7万件のドメイン取得 - 正規サイト改ざんでSEO

金銭や個人情報を騙し取る詐欺サイトを作成するため、同一のサイバー犯罪者によって約7万件のドメインが取得されている実態が明らかになった。

トレンドマイクロによれば、同社が確認した詐欺サイトのドメイン登録時に用いられたメールアドレスを手がかりに、同じメールアドレスが他ドメインの登録に用いられていないか調査を行ったところ、多数ドメインを取得していることが判明したもの。

最近では、セキュリティベンダーなどへの発覚をおそれ、申請時に異なる登録情報を用いるなど巧妙化が進んでいるが、今回のケースでは、同じメールアドレスで6万9079件のドメインを取得しており、同社が知る限り今回のような大量取得は前例がないという。

調査のきっかけとなったサイトは、Appleの人気スマートフォン「iPhone」のアクセサリー販売を装った詐欺サイト。12月10日以降アクセス数が急増しており、日本国内から少なくとも6000人以上が誘導されていたという。

悪用されたドメインは、2014年4月2日に登録更新が行われた記録が残存しており、それ以前より詐欺サイトの準備が進められていた可能性がある。

(Security NEXT - 2014/12/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SAP」を狙うサイバー攻撃、事業停止のリスクも - 利用企業は早急に確認を
2月はクレカ会社のフィッシングサイトが1.3倍に - BBSSレポート
松井証券で顧客資産約2億円が不正引出 - 長年業務に携わる委託先SEが権限悪用
ブラウザの通知機能を悪用、巧妙な「偽アラート」に注意
訪問代理店が顧客情報を不正取得 - ソフトバンク
1月のフィッシングサイト、前年同月の倍に - 6割弱が偽ECサイト
消費者庁が「サポート詐欺」に注意喚起 - MSロゴなど悪用
33%がPWを使い回し、52%は似たPWを再利用 - F-Secure調査
ランサムウェア「Fonix」が活動停止 - 謝罪して復号鍵を公開
2020年の緊急対応支援、3割強が「Emotet」 - ラック