Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧政府サイトのドメインを第三者が取得 - なりすましサイトを発信

過去に政府が利用したドメインが第三者に取得され、なりすましサイトが公開されていることがわかった。

20180523_ka_001.jpg
国土交通省や観光庁を装い配信されている問題のサイト

問題のドメインは、2013年に観光庁が「タビカレ(日本タビカレッジ)プロジェクト」で利用したドメイン「tabicollege[.]jp」。

4月下旬に政府が、過去の事業で使用したドメインの使用状況について調査を実施したところ、同ドメインが現在も使用されていることが判明した。

観光庁では、3年前にプロジェクトを終了しており、正規サイトを2015年5月ごろに閉鎖。ドメインの利用を中止し、2016年3月にドメインの有効期限が切れ、その後第三者に取得されたという。

問題のドメインでは、観光庁を装い、正規サイトのデータを不正にコピーして掲載していることに加え、政策とは関係ない情報が掲載されている。

(Security NEXT - 2018/05/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

11月のフィッシング攻撃、「報告件数」「URL件数」ともに高水準
「Zoho ManageEngine ServiceDesk Plus」に深刻な脆弱性 - APT攻撃の対象に
「水道料金を払わないと断水する」とだますフィッシング - 被害も発生
Gmailメアドをスペルミス、個人情報が流出 - 京都市立芸術大
複数職員が個人メアドに資料送付、スペルミスで第三者へ - 新潟県
KDDIを偽装し、「料金未払い」などとだますSMSに注意 - 支払方法の指定が「iTunesギフトカード」
ダークネット宛てのパケット数が増加傾向 - クルウィットら調査
「ウェブメール」のフィッシング被害が増加 - 偽フォームにメアドを自動入力する演出も
サイバー防衛シンポ熱海2021、12月にハイブリッド開催
Sambaに8件の脆弱性、権限確認不備や管理者権限取得のおそれなど