ドメイン登録の期限終了通知を装うフィッシング詐欺が出現乗っ取りが狙い

ドメイン登録業者からのメールを装って登録者のアカウント情報を入手し、ドメインを乗っ取る手口が出現したとして、ICANNが注意を呼びかけている。

» 2008年05月30日 08時34分 公開
[ITmedia]

 インターネット管理組織のICANNは、ドメイン名の登録者を狙ってフィッシング詐欺を仕掛け、ドメインを乗っ取る手口が出現したとして注意を喚起するアドバイザリーを公開した。

 この手口では、攻撃を仕掛ける側がドメイン登録業者(レジストラ)を装い、ユーザーが登録しているドメイン名の期限切れやアカウント管理問題などについて知らせる内容のメールを送付する。

 しかしこの内容は偽りで、メールに記載されたリンクをクリックすると、レジストラの公式サイトに見せかけた偽サイトが開く。このサイトはドメイン管理アカウントのログインページに見せかけてあり、ユーザー名やパスワードなどのアカウント情報を入力させてだまし取る仕掛けになっている。

 攻撃側は、この手口でだまし取ったログイン情報を使って本物のアカウントにアクセスし、ドメイン名のDNS情報を書き換えて、そのドメインを攻撃に利用する。

 ICANNではこうした手口に利用されないようレジストラに対策を促すとともに、ドメイン登録者にも警戒を呼びかけている。

過去のセキュリティニュース一覧はこちら

関連キーワード

ドメイン | ICANN | フィッシング | DNS | 偽サイト


Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ