イスラエルのセキュリティ企業、チェック・ポイント・ソフトウェア・テクノロジーズは、Amazonプライム会員向けの大型セール「プライムデー」(先行セールは7月8日開始)に合わせ、「買い物客を狙ったサイバー犯罪の急増が見込まれる」として注意を呼び掛けた。同社によると、Amazonに似た名称のドメインは6月だけで1000件以上新たに確認され、そのうち87%が「悪意がある」または「疑わしい」と判定されたという。
チェック・ポイントによれば、プライムデーのような大規模セールに便乗した詐欺では、主に2つの手口が用いられるという。1つは、Amazonのログイン画面や支払いページを模した偽のドメイン(フィッシングサイト)。もう1つは、「返金エラー」や「アカウントに関する問題」などと緊急事態を装い、不正なリンクに誘導するフィッシングメールだ。
実際に確認されたフィッシングメールには、「返金予定-Amazonシステムエラー」(原文:Refund Due - Amazon System Error)という件名でAmazonを装い、ユーザーに「アドレス更新」のボタンをクリックさせようとするものがあった。ボタンのリンク先は、認証情報を盗み取るための偽のAmazonログインページにつながっていたという。
チェック・ポイントは、こうした攻撃を踏まえ、次のような対策を呼び掛けている。
同社は「買い物の好機は、詐欺の好機でもある。身を守るためには意識と警戒が重要だ」と呼びかけている。
ポケベル数千台の同時爆発 製造過程で仕込んだ爆弾、メッセージ着信で一斉作動か 海外報道を整理
Googleオフィスに警察、社員50人超を解雇 抗議デモ対応が見せつけた“IT界の巨人”の変貌ぶりとは
東大、ガザ地区の戦災VRコンテンツを共同開発へ アラブ系メディアとの協力を発表
QRコードを2回読み取っただけで、73万円を不正に引き出された──PayPay巡る被害に「怖すぎ」の声 その巧妙な手口とは
Amazonプライムデー先行セールがスタート 「Fire HD 10」が40%オフなどCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR