読者です 読者をやめる 読者になる 読者になる

onlinessl's blog

SSL証明書 | ジオトラスト RapidSSL事業部

SSL証明書 | Macを狙う偽ウイルスソフト出回る

SSL証明書 | Macを狙う偽ウイルスソフト出回る

 

F-Secure ブログによると、「Google Docs」のサービスを利用しGoogleのサーバ上でフィッシングサイトが構築されていることを確認したという。

このサイトは「spreadsheets.google.com」でホスティングされており、google.comのSSL証明書を使用しているため、フィッシングサイトと判別することは難しいという。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | Macを狙う偽ウイルスソフト出回る

SSL証明書 | Macを狙う偽ウイルスソフト出回る

 

米アップル社のMacユーザを狙った、偽ウイルス対策ソフトが出回っているとのことで、注意喚起されています。

この偽ウイルス対策ソフトは、フィッシング詐欺を目的としたもので、「コンピュータがウイルスに感染している」との警告を出し、ユーザを不正なウェブサイトに誘導します。

そして、ウイルス対策ソフトに見せかけたマルウエアをインストールさせます。 偽ウイルス対策ソフトの名称は「MacDefender」「MacProtector」「MacSecurity」などで、最終的にはユーザのクレジットカード番号を盗むことを目的としています。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | Webアドレスは慎重に見るべし

SSL証明書 | Webアドレスは慎重に見るべし

 

F-Secure 社のブログによると、スマートフォンを標的としたと思われるフィッシング詐欺を確認したという。

発見したフィッシングサイトにはフィッシングサイトを見破る方法(URLの確認)が記載されていた。

また、このサイトをスマートフォンで確認すると、アドレスバーの長さに制限があるため正規のURLが表示されているように見えるという。

F-Secureでは大部分のスマートフォンには詐欺サイトへのフィルタリング機能が実装されてないため、危険性は高いと伝えている。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | Sonyサーバ上で見つかったフィッシングサイト

SSL証明書 | Sonyサーバ上で見つかったフィッシングサイト

 

エフセキュア社のブログによると、Sony Thailand のWebサーバが侵入され、イタリアのクレジットカード会社 「 CartaSi 」 を騙るフィッシングサイトが設置されていたとのことです。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | ネットにウソの車販売広告、世界中から苦情

SSL証明書 | ネットにウソの車販売広告、世界中から苦情

 

4人組みのグループがネット広告会社の海外向け自動車販売サイトに、実際は所有していない乗用車を販売するとの英文の広告を載せ、海外の男性に輸送費を含めた 4150ドル(約33万円)を送金させてだまし取った疑いがある。

また、このグループは、約半年間に、東南アジアやアフリカなど34か国の顧客から約4200万円をだまし取ったとみて捜査しているという。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | SNS狙うフィッシング詐欺が1200%増

SSL証明書 | SNS狙うフィッシング詐欺が1200%増

 

Microsoft社が発表した「セキュリティインテリジェンスレポート」によると、以前は金融機関のサイトがフィッシング詐欺の標的となっていたが、SNSフィッシング詐欺にシフトしているという。

SNSの全フィッシング詐欺に占める割合は1月の時点で8.3%にすぎなかったが、同年の12月には84.5%まで上昇しているという。

 

SSL証明書 | RapidSSL(ラピッドSSL)

SSL証明書 | 英国歳入関税庁からの所得税還付を装うフィッシング詐欺

SSL証明書 | 英国歳入関税庁からの所得税還付を装うフィッシング詐欺

 

Symantec社によると、HMRC(英国歳入関税庁)を騙ったフィッシング詐欺を確認したという。今回見つかったフィッシング詐欺は、所得税の過払い分について還付を受けることができるという手口でユーザに銀行口座情報を窃取するという。

Symantec 社ではフィッシングスパム攻撃を防ぐために、電子メールメッセージの中の疑わしいリンクはクリックしない、不明な電子メールの添付ファイルは開かない、個人情報を送らない、OSを最新状態に保つなどといった対策を講じることを推奨している。

 

SSL証明書 | RapidSSL(ラピッドSSL)