偽ショッピングサイトの3つの特徴が明らかに(JC3) | ScanNetSecurity
2024.07.27(土)

偽ショッピングサイトの3つの特徴が明らかに(JC3)

JC3は、「顕在化した偽ショッピングサイトの脅威」とする注意喚起を発表した。

脆弱性と脅威
日本サイバー犯罪対策センター(JC3)は6月6日、「顕在化した偽ショッピングサイトの脅威」とする注意喚起を発表した。これは、2016年6月から2017年6月までの間に警察へ報告された「金銭や個人情報を窃取されるなどの実被害が発生したサイト」について、警察庁から約7,000件の情報提供を受け、調査を実施したというもの。

その結果、これらのサイトのほとんどは一般のショッピングサイト等を装う偽ショッピングサイト(Fake Store)であることが判明した。さらに分析の結果、改ざんされたサイトに埋め込まれたコードにより、偽ショッピングサイトの3つの特徴が明らかになったとしている、その特徴は次の通り。

1:利用者が自動的に誘導されるショッピングサイトを装うサイト
2:接続元を変更すると会社概要が変わるなど、利用者を騙すために記載内容を変化させるショッピングサイトを装うサイト
3:存在しない情報や事実と異なる情報を記載しているなど、正規の会社概要の記載がないショッピングサイトを装うサイト
※日本国内の商取引には法律に基づく会社概要の記載が必要
《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Assimp にヒープベースのバッファオーバーフローの脆弱性

    Assimp にヒープベースのバッファオーバーフローの脆弱性

  2. 「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

    「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

  3. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  4. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. Apache HTTP Server 2.4 に複数の脆弱性

  9. メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

  10. 「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×