カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場

今回は「カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ユーザーをだまし、ユーザー名とパスワードを入力させる新たな手法のフィッシング攻撃が登場した。この攻撃では、一定時間内に認証情報を入力しなければアカウントが削除されるという脅しとともに、カウントダウンタイマーを表示してプレッシャーをかけるようになっている。

 Cofenseのサイバーセキュリティ研究者らの説明によると、このフィッシング攻撃のメールは、ユーザーが今までログインしたことのない場所からアカウントにログインしようとしたため、その試みをブロックしたという文言で始まり、電子メールアドレスを確認するためにリンクをクリックするようユーザーに求めるという。

 恐怖心をあおるこの手法は、フィッシング攻撃においてよく見受けられるものだ。サイバー犯罪者らは、ユーザーを切迫した状態に置くことで指示に従う可能性が高まると知っているためだ。特に、アカウントに問題があるとユーザーに告げた場合、成功の確率は高くなる。

 この攻撃における目新しい点は、ランサムウェア攻撃を仕掛けてくるグループらの戦術を借用していると考えられる、つまりフィッシングサイト上でカウントダウンタイマーが表示されるところにある。このタイマーは1時間から時を逆に刻み、ゼロになるまでにユーザー名とパスワードを入力してアカウントの「正当性を確認」しなければ、そのアカウント、さらには他の人のアカウントも削除されるというメッセージも表示される。

 この警告は単なる脅しであり、カウントダウンタイマーがゼロになったとしても、何も削除されることはない。つまり、これは被害者をパニックに陥れ、指示に従わせるための戦術なのだ。これは、ランサムウェア攻撃を仕掛けてくるグループらが用いているテクニックに似ている。

 フィッシングメールを送られたユーザーがログイン時の認証情報を入力すると、パスワードが違うと表示されるか、ログイン情報が受け付けられたと表示された上で自社のウェブページにリダイレクトされることになる。いずれの場合でも結果は同じ、つまり攻撃者によってユーザー名とパスワードが盗み取られるというものだ。

 このようにして盗み取られた正当なログイン認証情報は、攻撃者によってさまざまなかたちで悪用される。例えば、被害者のネットワークに対するデータ窃盗目的でのアクセスや、窃取した認証情報を足掛かりとした他のアカウントへのアクセス、さらにはランサムウェアをはじめとするマルウェアの配布といった行為が挙げられる。この他にも、他のサイバー犯罪者が独自の犯罪キャンペーンを遂行する際に用いる認証情報として、窃取したパスワードを販売するということも考えられる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
パシフィックネット、IT機器処分やデータ消去を行う教育機関向け新サービス
IT関連
2024-01-18 14:39
転んでも段差を踏み外しても颯爽と立ち上がる、4足歩行ロボット 深層学習で運動スキル習得 :Innovative Tech
トップニュース
2021-03-13 15:24
アップル、アムステルダムでの店舗人質事件で従業員と顧客の安全を確認
IT関連
2022-02-24 15:40
ポケモンGOに週替わり1ポケコインボックス 「リモートレイドパス」「ロケットレーダー」も
くらテク
2021-02-04 12:26
「Edge」ブラウザー、毎月1GBまで無料のVPN機能を搭載へ
IT関連
2022-05-03 16:59
三井住友カード、過去配信メールの分析強化で開封率など2倍以上に
IT関連
2022-07-02 19:44
メタのVRプラットフォームHorizon Worlds、2021年12月正式公開から月間ユーザー数が10倍の30万人に
IT関連
2022-02-23 07:31
認証サービスのOkta、不正アクセスの影響は最大366社
IT関連
2022-03-25 18:48
Ridgelinez、AIガバナンス体制の構築支援サービス–生成AIなど安心安全な業務利用を促進
IT関連
2023-06-16 01:44
NATOサイバー防衛協力センターに韓国が参加–アジアの国で初
IT関連
2022-05-10 16:25
AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。
.NET
2022-09-07 05:35
ローマ教皇専用車「パパモビル」もEVに、FiskerのOcean SUVを改造中
モビリティ
2021-05-23 11:08
NEC、社内向け生成AIサービスをセキュリティやコンタクトセンター業務に適用
IT関連
2023-09-02 13:12
トヨタ自動車、港湾物流業務のDXで実証実験–ソフトバンクのAI-OCR技術と高精度測位サービスを活用
IT関連
2022-12-16 01:25