2016.07.26(火)

「.cn.com」を使ったフィッシングサイトが急増、URLの確認を呼びかけ(警察庁)

脆弱性と脅威 脅威動向

警察庁は11月21日、「.cn.com」ドメインを利用したフィッシングサイトが急増しているとして、注意喚起を発表した。警察庁では9月下旬以降、「.cn.com」ドメインを利用したフィッシングサイトを認知しており、11月に入ってから特に急増している。「.cn.com」ドメインは、世界中の誰でも取得できるドメインであるが、中国を連想させることから中国を対象とするサイトで使用されることが多い。

認知したフィッシングサイトは、金融機関、オンラインゲームなどのログイン画面を模したものであり、ドメイン名が「正規サイトのドメイン名.●●●.cn.com」などとなっている。警察庁では、フィッシングサイトへの誘導がメールによって行われることから、「正規のサイト管理者がメールで口座番号や暗証番号の入力を促すことはないので、リンク先を安易にクリックしない」「認証を必要とするサイトへは、正規のURLを直接入力する」などの対策を呼びかけている。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

    政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  2. 「Android OS 4.1.2以前」にCRIME攻撃を受ける脆弱性(JVN)

    「Android OS 4.1.2以前」にCRIME攻撃を受ける脆弱性(JVN)

  3. 位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA)

    位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA)

  4. 「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ)

  5. トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

  6. CGIにおいて環境変数HTTP_PROXYを使用するWebサーバ、Webアプリに脆弱性(JPCERT/CC)

  7. 「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

  8. Javaに複数の脆弱性、早急な修正プログラムの適用を呼びかけ(IPA)

  9. GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性

  10. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×