Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽サイトへ誘導する「なりすまし広告」に注意喚起 - GMOコイン

GMOコインは、同社を装う悪質な広告が出回っているとして注意を呼びかけた。広告をクリックすると、パスワードなどの入力を要求するフィッシングサイトに誘導されるという。

同社によれば、「Google」において同社の社名に関連するキーワードで検索すると、検索連動型広告を通じて同社を装った広告表示されることを確認したという。

問題の広告をクリックすると、同社に偽装したログイン画面に遷移。メールアドレスやログインパスワードの入力が求められる。

フィッシングサイトのURLは、「coin」を「coln」に置き換えたり、ドットをハイフンにするなど、正規サイトのURLと類似した文字列を使用していた。

同社のウェブサイトにアクセスする場合は、基本的なセキュリティ対策を実施し、URLやサーバ証明書などで正規サイトであるか確認など、自己防衛を講じるよう利用者に求めている。

(Security NEXT - 2019/06/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
フィッシング報告が約7割減 - 2年ぶりに5万件台
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル