カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場

今回は「カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ユーザーをだまし、ユーザー名とパスワードを入力させる新たな手法のフィッシング攻撃が登場した。この攻撃では、一定時間内に認証情報を入力しなければアカウントが削除されるという脅しとともに、カウントダウンタイマーを表示してプレッシャーをかけるようになっている。

 Cofenseのサイバーセキュリティ研究者らの説明によると、このフィッシング攻撃のメールは、ユーザーが今までログインしたことのない場所からアカウントにログインしようとしたため、その試みをブロックしたという文言で始まり、電子メールアドレスを確認するためにリンクをクリックするようユーザーに求めるという。

 恐怖心をあおるこの手法は、フィッシング攻撃においてよく見受けられるものだ。サイバー犯罪者らは、ユーザーを切迫した状態に置くことで指示に従う可能性が高まると知っているためだ。特に、アカウントに問題があるとユーザーに告げた場合、成功の確率は高くなる。

 この攻撃における目新しい点は、ランサムウェア攻撃を仕掛けてくるグループらの戦術を借用していると考えられる、つまりフィッシングサイト上でカウントダウンタイマーが表示されるところにある。このタイマーは1時間から時を逆に刻み、ゼロになるまでにユーザー名とパスワードを入力してアカウントの「正当性を確認」しなければ、そのアカウント、さらには他の人のアカウントも削除されるというメッセージも表示される。

 この警告は単なる脅しであり、カウントダウンタイマーがゼロになったとしても、何も削除されることはない。つまり、これは被害者をパニックに陥れ、指示に従わせるための戦術なのだ。これは、ランサムウェア攻撃を仕掛けてくるグループらが用いているテクニックに似ている。

 フィッシングメールを送られたユーザーがログイン時の認証情報を入力すると、パスワードが違うと表示されるか、ログイン情報が受け付けられたと表示された上で自社のウェブページにリダイレクトされることになる。いずれの場合でも結果は同じ、つまり攻撃者によってユーザー名とパスワードが盗み取られるというものだ。

 このようにして盗み取られた正当なログイン認証情報は、攻撃者によってさまざまなかたちで悪用される。例えば、被害者のネットワークに対するデータ窃盗目的でのアクセスや、窃取した認証情報を足掛かりとした他のアカウントへのアクセス、さらにはランサムウェアをはじめとするマルウェアの配布といった行為が挙げられる。この他にも、他のサイバー犯罪者が独自の犯罪キャンペーンを遂行する際に用いる認証情報として、窃取したパスワードを販売するということも考えられる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
大規模に展開されたIoT端末の管理プラットフォームSecuriThingsがシリーズAで14.6億円調達
IoT
2021-02-12 16:44
ユニバーサルデザインのソリューション提供や障害者手帳アプリ「ミライロID」のミライロが2.8億円調達
パブリック / ダイバーシティ
2021-02-13 16:02
NTTデータグループの代表取締役社長に佐々木裕氏、本間洋氏は相談役に–組織再編も実施
IT関連
2024-05-12 22:20
コンテンツクラウドで日本社会のDX実現–Box Japan・古市社長
IT関連
2023-01-07 14:02
日本企業の基幹システムは進化しているのか–日本オラクル社長が語った問題提起とは
IT関連
2023-07-14 05:20
LIXIL、アバター動画を自社制作–公開までの時間を30分の1以下に短縮
IT関連
2022-08-26 20:14
アビーム、財務経理の業務基盤として「BlackLine」導入–工数が約7割削減
IT関連
2023-03-12 09:53
「HashiCorp Consul」、「GKE Autopilot」パートナープログラムでサポート
IT関連
2024-02-29 12:20
F1がAI活用で強化する、レースの運用効率と持続可能性向上の取り組み
IT関連
2024-10-05 12:41
[速報]マイクロソフト、手書きのスケッチをAIでアプリ画面に手軽に変換できる「Power Apps Express design」発表。Microsoft Build 2022
Microsoft
2022-05-25 21:55
NFT化したご当地キャラと写真撮影–CTCと直方市、ふるさと納税の返礼品で実証実験
IT関連
2023-02-17 02:04
MS、管理者の認証情報を悪用する「MagicWeb」について警告
IT関連
2022-08-27 21:57
厚労省、新型コロナの注意喚起に「はたらく細胞」起用 YouTubeで無料配信
社会とIT
2021-04-29 09:10
「フレンチランドリー」シェフ監修のベジタリアンミールキット「Simple Feast」が米国に進出
フードテック
2021-04-17 21:47