Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧政府サイトのドメインを第三者が取得 - なりすましサイトを発信

過去に政府が利用したドメインが第三者に取得され、なりすましサイトが公開されていることがわかった。

20180523_ka_001.jpg
国土交通省や観光庁を装い配信されている問題のサイト

問題のドメインは、2013年に観光庁が「タビカレ(日本タビカレッジ)プロジェクト」で利用したドメイン「tabicollege[.]jp」。

4月下旬に政府が、過去の事業で使用したドメインの使用状況について調査を実施したところ、同ドメインが現在も使用されていることが判明した。

観光庁では、3年前にプロジェクトを終了しており、正規サイトを2015年5月ごろに閉鎖。ドメインの利用を中止し、2016年3月にドメインの有効期限が切れ、その後第三者に取得されたという。

問題のドメインでは、観光庁を装い、正規サイトのデータを不正にコピーして掲載していることに加え、政策とは関係ない情報が掲載されている。

(Security NEXT - 2018/05/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約サイト「EPARK」で別会員情報を誤表示 - キャッシュ処理で不具合
ワクチン予約受付を装うスミッシング、「不在通知」のグループ関与か
FBI、「FortiOS」脆弱性について再度注意喚起 - 5月以降も被害が
フィッシングで悪用されたブランド数が過去最多
「Evernote」のフィッシングが発生 - メール件名にある「印象筆記」とは
「Firefox 89」をリリース、9件の脆弱性を修正 - iOS版も更新
欧州で拡散するAndroid狙うマルウェア「FluBot」 - 荷物追跡アプリ偽装
米パイプライン事業者がランサム被害 - FBIが「Darkside」関与指摘
「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も
ランサムウェア「Cring」、脆弱VPN機器を標的 - 制御システムが停止する被害も