onlinessl's blog

SSL証明書 | ジオトラスト RapidSSL事業部

SSL証明書 | 個人のGmailを狙うフィッシング攻撃が発覚

Google社のブログによると、米政府高官や中国の政治活動家などのGmailアカウントをフィッシング詐欺で入手する動きがあったことを確認したという。
盗まれたアカウントでは、メール転送設定などが変更されていたという。
Google社はセキュリティ対策として、他のWebサイトと同じパスワードを使わないことやGoogleドメイン上で情報を入力するといった(その他、5つの対策)方法を挙げている。

RapidSSL SSL証明書 | ラピッドSSL

SSL証明書 | Macを狙う偽ウイルスソフト出回る

SSL証明書 | Macを狙う偽ウイルスソフト出回る

 

F-Secure ブログによると、「Google Docs」のサービスを利用しGoogleのサーバ上でフィッシングサイトが構築されていることを確認したという。

このサイトは「spreadsheets.google.com」でホスティングされており、google.comのSSL証明書を使用しているため、フィッシングサイトと判別することは難しいという。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | Googleサーバでホスティングされるフィッシングサイト

F-Secure ブログによると、「Google Docs」のサービスを利用しGoogleのサーバ上でフィッシングサイトが構築されていることを確認したという。
このサイトは「spreadsheets.google.com」でホスティングされており、google.comのSSL証明書を使用しているため、フィッシングサイトと判別することは難しいという。

RapidSSL SSL証明書 | ラピッドSSL

SSL証明書 | Macを狙う偽ウイルスソフト出回る

SSL証明書 | Macを狙う偽ウイルスソフト出回る

 

米アップル社のMacユーザを狙った、偽ウイルス対策ソフトが出回っているとのことで、注意喚起されています。

この偽ウイルス対策ソフトは、フィッシング詐欺を目的としたもので、「コンピュータがウイルスに感染している」との警告を出し、ユーザを不正なウェブサイトに誘導します。

そして、ウイルス対策ソフトに見せかけたマルウエアをインストールさせます。 偽ウイルス対策ソフトの名称は「MacDefender」「MacProtector」「MacSecurity」などで、最終的にはユーザのクレジットカード番号を盗むことを目的としています。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | Macを狙う偽ウイルスソフト出回る

米アップル社のMacユーザを狙った、偽ウイルス対策ソフトが出回っているとのことで、注意喚起されています。
この偽ウイルス対策ソフトは、フィッシング詐欺を目的としたもので、「コンピュータがウイルスに感染している」との警告を出し、ユーザを不正なウェブサイトに誘導します。そして、ウイルス対策ソフトに見せかけたマルウエアをインストールさせます。
ウイルス対策ソフトの名称は「MacDefender」「MacProtector」「MacSecurity」などで、最終的にはユーザのクレジットカード番号を盗むことを目的としています。

RapidSSL SSL証明書 | ラピッドSSL

SSL証明書 | Webアドレスは慎重に見るべし

SSL証明書 | Webアドレスは慎重に見るべし

 

F-Secure 社のブログによると、スマートフォンを標的としたと思われるフィッシング詐欺を確認したという。

発見したフィッシングサイトにはフィッシングサイトを見破る方法(URLの確認)が記載されていた。

また、このサイトをスマートフォンで確認すると、アドレスバーの長さに制限があるため正規のURLが表示されているように見えるという。

F-Secureでは大部分のスマートフォンには詐欺サイトへのフィルタリング機能が実装されてないため、危険性は高いと伝えている。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | Webアドレスは慎重に見るべし

F-Secure 社のブログによると、スマートフォンを標的としたと思われるフィッシング詐欺を確認したという。
発見したフィッシングサイトにはフィッシングサイトを見破る方法(URLの確認)が記載されていた。また、このサイトをスマートフォンで確認すると、アドレスバーの長さに制限があるため正規のURLが表示されているように見えるという。
F-Secureでは大部分のスマートフォンには詐欺サイトへのフィルタリング機能が実装されてないため、危険性は高いと伝えている。

RapidSSL SSL証明書 | ラピッドSSL