【テクニカルレポート】東北地方太平洋沖地震に便乗した偽サイト、大量出現のおそれ……トレンドマイクロ・セキュリティブログ
ブロードバンド
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
【テクニカルレポート】偽セキュリティソフト「System Tool」が猛威-2011年2月の脅威動向を振り返る……トレンドマイクロ・セキュリティブログ
-
【テクニカルレポート】「Facebook」にストーカー追跡ツール登場。インストールすると、スパム送信の加担者に! ……トレンドマイクロ・セキュリティブログ

震災発生後、多くの団体や企業を中心にオンライン決済を通じた寄付活動が活発化しています。残念ながら、そういった善意の行動を逆手にとり、偽サイトを通じ不正に寄付金を募る動きが確認されました。
■震災に便乗。大量のドメインが登録
「TrendLabs(トレンドラボ)」では、地震発生翌日の 3月12日から 13日にかけ、「earthquake」 「japan」「tsunami」「relief」「disaster」「fund」「donation」などの言葉が含まれるドメインが少なくとも 100件登録されたことを確認しています。
3月13日時点では、これらのドメインは使用されておりませんが、今後、寄付金を募るフィッシングサイトとして悪用される恐れがあります。同様の事例は 2005年に米国本土を襲ったハリケーン「カトリーナ」や 2008年の中国・四川大地震、昨年のハイチ大地震においても確認しており、手口としては目新しいものではありません。
トレンドマイクロでは、これらのWebサイトの情報を「Webレピュテーション」のデータベースに登録し、アクセスをブロックする対応を行うとともにフィッシングなどの不正活動が行われていないか監視活動を続けています。
■日本への義援金を騙るフィッシングサイトを確認
また、日本のフィッシング対策協議会ではすでに同様の活動を行っているとみられるサイトを確認し、注意喚起しています。
フィッシング対策協議会 日本への義援金を騙るフィッシング(2011/3/14)
https://www.antiphishing.jp/news/alert/2011314.html
※参照:「TrendLabs Malware Blog」(英語情報):
Phishing Attack Uses Fake Donation Website
■「Unicef」を装うスパムメールを確認
上述のフィッシングサイトとの関係は不明ですが、「The United Nations Children’s Fund(UNICEF)」からのメールを装い、日本への寄付を促すスパムメールを確認しています。
このメールでは、受信したユーザに個人情報の提供とともに寄付を促すという手法が用いられており、ユーザは寄付金とともに個人情報をも詐取される結果になります。
■トレンドマイクロからの注意喚起
今後、被害状況が明らかになるにつれ、寄付金を称した「振り込め詐欺」などの登場も考えられます。平常時以上にメールや Webサイト閲覧などに注意いただき、セキュリティソフトの適切な使用などの予防策の実施とともに、どんな情報であって冷静に受け止めて判断してください。また、寄付行為にあたっては信頼できる慈善団体のウェブサイト、電話番号、口座であると確認できているところに寄付をすることをおすすめします。
※同記事はトレンドマイクロ株式会社による「セキュリティブログ」の転載記事である。
《RBB TODAY》
特集
この記事の写真
/
関連ニュース
-
【テクニカルレポート】偽セキュリティソフト「System Tool」が猛威-2011年2月の脅威動向を振り返る……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】「Facebook」にストーカー追跡ツール登場。インストールすると、スパム送信の加担者に! ……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】国内でもユーザ急増中! 狙われる「Facebook」……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】2010年を振り返る - 4)あの手この手で「情報収集」を企むサイバー犯罪者たち……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】2010年を振り返る - 3)次々に狙われた脆弱性。全体像に迫る……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】2010年を振り返る - 2)使用には要注意! 最も悪用されやすいデバイス/ツールとは? ……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】2010年を振り返る - 1)注目すべき不正プログラム「Top10」……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】いまだに「ダウンアド」は企業ネットワークの脅威-2010年12月の脅威動向を振り返る……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】「一太郎」の新たなゼロデイ攻撃確認 情報収集が目的か?……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】国内100社以上で感染被害を確認。“mstmp”“lib.dll” のファイル名で拡散する不正プログラム……トレンドマイクロ・セキュリティブログ
ブロードバンド