偽サイトへ誘導する「なりすまし広告」に注意喚起 - GMOコイン
GMOコインは、同社を装う悪質な広告が出回っているとして注意を呼びかけた。広告をクリックすると、パスワードなどの入力を要求するフィッシングサイトに誘導されるという。
同社によれば、「Google」において同社の社名に関連するキーワードで検索すると、検索連動型広告を通じて同社を装った広告表示されることを確認したという。
問題の広告をクリックすると、同社に偽装したログイン画面に遷移。メールアドレスやログインパスワードの入力が求められる。
フィッシングサイトのURLは、「coin」を「coln」に置き換えたり、ドットをハイフンにするなど、正規サイトのURLと類似した文字列を使用していた。
同社のウェブサイトにアクセスする場合は、基本的なセキュリティ対策を実施し、URLやサーバ証明書などで正規サイトであるか確認など、自己防衛を講じるよう利用者に求めている。
(Security NEXT - 2019/06/27 )
ツイート
関連リンク
PR
関連記事
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
まもなく年末年始、長期休暇前にセキュリティ総点検を
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
フィッシングURLは約3割減 - ブランドの悪用被害が増加
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
