カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場

今回は「カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ユーザーをだまし、ユーザー名とパスワードを入力させる新たな手法のフィッシング攻撃が登場した。この攻撃では、一定時間内に認証情報を入力しなければアカウントが削除されるという脅しとともに、カウントダウンタイマーを表示してプレッシャーをかけるようになっている。

 Cofenseのサイバーセキュリティ研究者らの説明によると、このフィッシング攻撃のメールは、ユーザーが今までログインしたことのない場所からアカウントにログインしようとしたため、その試みをブロックしたという文言で始まり、電子メールアドレスを確認するためにリンクをクリックするようユーザーに求めるという。

 恐怖心をあおるこの手法は、フィッシング攻撃においてよく見受けられるものだ。サイバー犯罪者らは、ユーザーを切迫した状態に置くことで指示に従う可能性が高まると知っているためだ。特に、アカウントに問題があるとユーザーに告げた場合、成功の確率は高くなる。

 この攻撃における目新しい点は、ランサムウェア攻撃を仕掛けてくるグループらの戦術を借用していると考えられる、つまりフィッシングサイト上でカウントダウンタイマーが表示されるところにある。このタイマーは1時間から時を逆に刻み、ゼロになるまでにユーザー名とパスワードを入力してアカウントの「正当性を確認」しなければ、そのアカウント、さらには他の人のアカウントも削除されるというメッセージも表示される。

 この警告は単なる脅しであり、カウントダウンタイマーがゼロになったとしても、何も削除されることはない。つまり、これは被害者をパニックに陥れ、指示に従わせるための戦術なのだ。これは、ランサムウェア攻撃を仕掛けてくるグループらが用いているテクニックに似ている。

 フィッシングメールを送られたユーザーがログイン時の認証情報を入力すると、パスワードが違うと表示されるか、ログイン情報が受け付けられたと表示された上で自社のウェブページにリダイレクトされることになる。いずれの場合でも結果は同じ、つまり攻撃者によってユーザー名とパスワードが盗み取られるというものだ。

 このようにして盗み取られた正当なログイン認証情報は、攻撃者によってさまざまなかたちで悪用される。例えば、被害者のネットワークに対するデータ窃盗目的でのアクセスや、窃取した認証情報を足掛かりとした他のアカウントへのアクセス、さらにはランサムウェアをはじめとするマルウェアの配布といった行為が挙げられる。この他にも、他のサイバー犯罪者が独自の犯罪キャンペーンを遂行する際に用いる認証情報として、窃取したパスワードを販売するということも考えられる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
2026年にはコールセンターとのやりとりの10%がボット相手に–ガートナー
IT関連
2022-09-08 00:57
サプライチェーンで考えるセキュリティリスク管理と責任共有モデルの可能性
IT関連
2021-05-14 06:57
ソーシャルな要素を取り入れた新しいカレンダーアプリ「Amie」
IT関連
2022-03-22 21:14
第2回:電子帳簿保存法に対応したシステム構成
IT関連
2023-07-12 18:36
ミレニアル世代やZ世代を惹きつけたいインスタ風アプリSupernovaはSNS大手の「倫理的オルタナティブ」になれるか
IT関連
2022-01-18 08:48
Arm、フレキシブルな32bitプロセッサ「PlasticArm」製造成功
製品動向
2021-07-24 07:34
Google、開発者向けの無料プログラム「Google Developer Program」開始。WebIDE「Project IDX」のワークスペースを5つまでなど特典が提供
Google
2024-06-05 10:40
16歳〜22歳は無料使い放題、傘のシェアリングサービス「アイカサ」が「U22応援プラン」を開始
シェアリングエコノミー
2021-06-26 05:44
JavaやC#のアプリケーションで、PDFの入出力や電子署名などを実現するオープンソースライブラリ「iText by Apryse」[PR]
.NET
2023-06-27 05:36
Cloudera、メタデータ管理の強化で「Iceberg REST Catalog」を統合–「EVOLVE24 APAC」
IT関連
2024-08-09 12:58
三井住友海上、従業員エクスペリエンス管理を全社員に導入
IT関連
2023-07-28 11:54
SPPテクノロジーズ、MEMS・半導体製造装置の遠隔支援サービスを開始
IT関連
2022-12-15 04:09
フォードとロボットの関わりについて責任者に聞く、最近のロボット関連ニュースまとめ
ロボティクス
2021-03-21 06:30
ポケモンGOの“レジトリオ”復刻、水曜のレイドアワーが狙い目か 8日には「メガヤドラン」も
くらテク
2021-06-03 09:57