Googleが5月初旬に「Google Domains」で一般登録受付を始めたTLD「.zip」や「.mov」について、悪用を懸念する声が出ている。
zipファイルやmovファイルに見せかけた悪意のあるURLをメールなどで送りつけ、クリックさせるなどの悪用が考えられるためだ。既に「xlsx.zip」「update.zip」など悪用されそうなドメインが取得されている。
「zip」は圧縮ファイル、「.mov」は動画ファイルの拡張子でもある。
拡張子の文字列と同じドメインが誰でも利用可能になったことで、ファイルに誤認させて悪意のあるURLをクリックさせる攻撃の増加や、テキストで「.zip」や「.mov」と入力して際に自動生成されたハイパーリンクから悪意のあるドメインにアクセスさせる、といった悪用が懸念されている。
Googleのドメインサービス、日本でも提供開始
「gmail」ドメインを「gmai」と誤記、2年半放置で800人分の情報漏えいか 鹿児島大が「ドッペルゲンガー・ドメイン」の毒牙に
経産省「コンテンツ緊急電子化事業」偽サイトに注意 事業終了後、第三者が「.jp」ドメイン取得 ウイルス感染のおそれCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR