カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場

今回は「カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ユーザーをだまし、ユーザー名とパスワードを入力させる新たな手法のフィッシング攻撃が登場した。この攻撃では、一定時間内に認証情報を入力しなければアカウントが削除されるという脅しとともに、カウントダウンタイマーを表示してプレッシャーをかけるようになっている。

 Cofenseのサイバーセキュリティ研究者らの説明によると、このフィッシング攻撃のメールは、ユーザーが今までログインしたことのない場所からアカウントにログインしようとしたため、その試みをブロックしたという文言で始まり、電子メールアドレスを確認するためにリンクをクリックするようユーザーに求めるという。

 恐怖心をあおるこの手法は、フィッシング攻撃においてよく見受けられるものだ。サイバー犯罪者らは、ユーザーを切迫した状態に置くことで指示に従う可能性が高まると知っているためだ。特に、アカウントに問題があるとユーザーに告げた場合、成功の確率は高くなる。

 この攻撃における目新しい点は、ランサムウェア攻撃を仕掛けてくるグループらの戦術を借用していると考えられる、つまりフィッシングサイト上でカウントダウンタイマーが表示されるところにある。このタイマーは1時間から時を逆に刻み、ゼロになるまでにユーザー名とパスワードを入力してアカウントの「正当性を確認」しなければ、そのアカウント、さらには他の人のアカウントも削除されるというメッセージも表示される。

 この警告は単なる脅しであり、カウントダウンタイマーがゼロになったとしても、何も削除されることはない。つまり、これは被害者をパニックに陥れ、指示に従わせるための戦術なのだ。これは、ランサムウェア攻撃を仕掛けてくるグループらが用いているテクニックに似ている。

 フィッシングメールを送られたユーザーがログイン時の認証情報を入力すると、パスワードが違うと表示されるか、ログイン情報が受け付けられたと表示された上で自社のウェブページにリダイレクトされることになる。いずれの場合でも結果は同じ、つまり攻撃者によってユーザー名とパスワードが盗み取られるというものだ。

 このようにして盗み取られた正当なログイン認証情報は、攻撃者によってさまざまなかたちで悪用される。例えば、被害者のネットワークに対するデータ窃盗目的でのアクセスや、窃取した認証情報を足掛かりとした他のアカウントへのアクセス、さらにはランサムウェアをはじめとするマルウェアの配布といった行為が挙げられる。この他にも、他のサイバー犯罪者が独自の犯罪キャンペーンを遂行する際に用いる認証情報として、窃取したパスワードを販売するということも考えられる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本MS、災害時の事業継続アプリをGitHubで無償公開 自由にカスタマイズ可能
DX
2021-06-24 19:04
EC・SaaS企業に収益ベース融資で資金を提供する仏SilvrがシリーズAで約171.5円調達
IT関連
2022-02-10 01:07
人材サービスのディップ、「New Relic」採用–エンジニア組織の変革を目指す
IT関連
2022-12-13 02:07
クラウドを脅威から守る「Microsoft Defender for Cloud」、AWSに続いてGoogle Cloudもサポート。マルチクラウド対応を強化
AWS
2022-02-25 23:42
TRUST SMITHとADEKAが荷姿・ラベル位置・種類を問わずラベル内情報を自動認識するシステムの実証実験
人工知能・AI
2021-05-01 17:07
グーグルのバグ報奨金プログラム、2020年の支払額は過去最高の670万ドル
IT関連
2021-02-08 07:31
iPad Pro 2021年モデルの新情報 サウンド周りを見直し、カメラ部に変化
-
2021-01-13 11:32
Lordstown Motorsが電動ピックアップトラックの生産見通しを大幅に下方修正、それでもさらに現金が必要か
モビリティ
2021-06-08 16:13
IDC Japan、国内第3のプラットフォーム市場予測を発表
IT関連
2024-08-31 21:07
賃貸不動産の原状回復工事がネットで完結、内装工事クラウド「リモデラ」が6月1日より関東でサービス開始
ネットサービス
2021-06-01 06:16
大雨・大雪・浸水を現実世界にAR表示 災害シミュレーターをウェザーニューズが公開
アプリ・Web
2021-01-16 14:04
SUBARU、グローバル規模のデータ統合プロジェクトでインフォマティカのデータ統合基盤を採用
IT関連
2024-08-23 13:24
宇宙のサイバーセキュリティ–衛星に対する攻撃や脆弱性悪用の懸念
IT関連
2022-12-29 23:47
スクラムベンチャーズが日本企業とスタートアップをつなぐ新プログラムを開始
VC / エンジェル
2021-03-07 21:54