本文へジャンプします。



文字サイズ
  • 小
  • 中
  • 大
※スタイルシートを有効にしてご利用ください


現在位置: @niftyニューストップ > テクノロジー > 情報システム > 銀行員を装いチャットで接近、ますます巧妙化するオンライン詐欺


情報システム

銀行員を装いチャットで接近、ますます巧妙化するオンライン詐欺

2009年10月31日(土)8時25分配信 ITmediaエンタープライズ

-PR-

 フィッシング詐欺サイトへ誘導したユーザーにチャットで話しかけ、個人情報などを聞き出そうとする新たな手口が見つかったという。RSAセキュリティがこのほど公開したフィッシング詐欺に関する月例報告書で、その手口を解説している。

 見つかった手口では、フィッシング詐欺サイトにアクセスしたユーザーに対し、攻撃者が銀行の詐欺対策担当者などになりすまして、ライブチャットで話しかけるというもの。RSAはこの手法を「Chat-in-the-Middle攻撃」と名付けた。

 一般的なフィッシング詐欺では、正規サイトに似せたサイト上でユーザーにIDやパスワードを入力させて情報を盗み出す。これに加えて、Chat-in-the-Middle攻撃ではライブチャットが始まると、ソーシャルエンジニアリングの手法を用いてユーザーに攻撃者を銀行担当者と信じさせる。会話を通じてユーザーの氏名や住所、メールアドレス、電話番号などのほか、ユーザー認証の際に使われる「秘密の質問」とその回答などの情報を聞き出そうとする。

 攻撃者はオープンソースのインスタントメッセンジャー「Jabber」を悪用しているとみられ、ライブチャットは細工されたブラウザベースのウィンドウに表示される仕組み。ユーザーのマシンにインスタントメッセンジャーがインストールされているかどうかは関係なく、攻撃者はユーザーから情報を聞き出すと同時に収集した情報を自動的に蓄積しているという。

 同社によれば、この攻撃が見つかったのは米系金融機関をかたる偽サイトで、盗まれた情報の悪用は確認されていない。その後の調査でライブチャットのデザインやテキストが度々変更されており、攻撃が広まる可能性もある。

 同社はユーザーへ普段とは異なるオンラインチャットへの警戒や、利用するオンラインサービスの担当者が直接個人情報を質問するケースがあるのかを再確認してほしいと呼び掛けている。








推奨画面サイズ
1024×768 以上

  • Copyright (C) 2009 共同通信社 記事の無断転用を禁じます /
  • Copyright (C) 2009 時事通信社 記事の無断転用を禁じます /
  • Copyright (C) 2009 読売新聞社 記事の無断転用を禁じます /
  • Copyright (C) 2009 レスキューナウ 記事の無断転用を禁じます /
  • Copyright (C) 2009 Thomson Reuters. All rights reserved.ロイター・コンテンツは、トムソン・ロイター又はその第三者コンテンツ・プロバイダーの知的財産です。トムソン・ロイターから書面による事前承認を得ることなく、ロイター・コンテンツをコピー、再出版、再配信すること(キャッシング、フレーミング、又はこれらと同等の手段による場合を含む)は明示的に禁止されています。トムソン・ロイターは、コンテンツの誤謬又は遅延、或いはコンテンツに依拠してなされたあらゆる行動に関し一切責任を負いません。Reuters(ロイター)及びReuters(ロイター)のロゴは、トムソン・ロイター及びその関連会社の商標です。ロイターが提供するその他のメディア・サービスについてお知りになりたい場合は、http://about.reuters.com/media/をご参照ください。 /
  • Copyright (C) 2009 産経新聞社 記事の無断転用を禁じます /
  • Copyright (C) 2009 スポーツニッポン新聞社 記事の無断転用を禁じます /
  • Copyright (C) 2009 アイティメディア 記事の無断転用を禁じます /
  • Copyright (C) 2009 日刊スポーツ新聞社 記事の無断転用を禁じます /
  • Copyright (C) 2009 J-CASTニュース 記事の無断転用を禁じます /
  • Copyright (C) 2009 Record China 記事の無断転用を禁じます /
  • Copyright (C) 2009 日刊ゲンダイ 記事の無断転用を禁じます /
  • Copyright (C) 2009 小学館 記事の無断転用を禁じます /
  • Copyright (C) 2009 朝日新聞出版 記事の無断転用を禁じます /
  • Copyright (C) 2009 講談社 記事の無断転用を禁じます /
  • Copyright (C) 2009 ダイヤモンド社 記事の無断転用を禁じます /
  • Copyright (C) 2009 扶桑社 記事の無断転用を禁じます /
  • Copyright (C) 2009 文藝春秋 記事の無断転用を禁じます /
  • Copyright (C) 2009 東洋経済新報社 記事の無断転用を禁じます /
  • Copyright (C) 2009 NTTレゾナント 記事の無断転用を禁じます /
  • Copyright (C) 2009 リクルート 記事の無断転用を禁じます /
  • Copyright (C) 2009 キャリアブレイン 記事の無断転用を禁じます /
  • Copyright (C) 2009 角川マーケティング 記事の無断転用を禁じます /
  • Copyright (C) 2008-2009 Broadmedia Corporation. All rights reserved./
  • Copyright (C) 2008-2009 National Geographic. All rights reserved. 記事・写真等の無断転載を禁じます。 /
  • Copyright (C) 2009 CyberAgent 記事の無断転用を禁じます /
  • Copyright (C) 2009 集英社 記事の無断転用を禁じます /
  • Copyright (C) 2009 RAUL 記事の無断転用を禁じます /
  • Copyright (C) 2009 住宅新報社 記事の無断転用を禁じます /
  • Copyright (C) 2009 フィスコ 記事の無断転用を禁じます /
  • Copyright (C) 2009 テクノバーン 記事の無断転用を禁じます /
  • Copyright (C) 2009 聯合ニュース 記事の無断転用を禁じます /
  • Copyright (C) 2009 WoW!Korea 記事の無断転用を禁じます /
  • Copyright (C) 2009 プレジデント 記事の無断転用を禁じます /
  • Copyright (C) 2009 翔泳社 記事の無断転用を禁じます /
  • Copyright (C) 2009 BCN 記事の無断転用を禁じます /
  • Copyright (C) 2009 オールアバウト 記事の無断転用を禁じます /
  • Copyright (C) 2009 はてな 記事の無断転用を禁じます /
  • Copyright (C) 2009 リアルスポーツ 記事の無断転用を禁じます /
  • Copyright (C) 2009 東京カンテイ 記事の無断転用を禁じます /
  • Copyright (C) 2009 NPO法人放送批評懇談会 記事の無断転用を禁じます /
  • Copyright (C) 2009 GLOBIS.JP 記事の無断転用を禁じます /
  • Copyright (C) 2009 PHP研究所 記事の無断転用を禁じます /
  • Copyright (C) 2009 MTV Networks Japan株式会社 記事の無断転用を禁じます /
  • Copyright (C) 2009 京都新聞 記事の無断転用を禁じます /
  • Copyright (C) 2009 ぴあ 記事の無断転用を禁じます /
  • Copyright (C) 2009 マガジンハウス 記事の無断転用を禁じます


このキーワードの