出張のホテルや交通機関に潜むセキュリティ脅威 予約サイトで100カ所超の宿泊施設が偽装被害
東洋経済オンライン / 2024年8月22日 9時0分
全体的な攻撃数の増加に加え、個々の攻撃の巧妙さも格段に上がっている。
宿泊予約サイトのBooking.comは昨年から、宿泊施設側にセキュリティに関する注意喚起を行っている。言及されている攻撃手口は、まず攻撃者が宿泊施設の管理アカウントのユーザー名とパスワードを騙し取って乗っ取り、施設になりすまして宿泊客にメールを送付する。そして「事前決済」などと称して偽サイトに誘導し、クレジットカード情報などを入力させて窃取するのだ。同様の被害は国内でも相次いでいると報道されており、今年4月時点で少なくとも21都道府県118カ所の宿泊施設が被害を公表している。
これに関してチェック・ポイント・リサーチは昨年、「一番人気の仕事」という謳い文句で不正アクセスの協力者を求めている疑いが強い「求人広告」を発見している。この広告からは、匿名性が高い「ダークウェブ」と呼ばれる闇サイトにて、報酬と引き換えにサイバー攻撃の実行役を得ている実態が浮かび上がる。サイバー攻撃のエコシステムは、もはやビジネス化しているのだ。
予約サイトを装った従来の攻撃も継続されている。
個人で宿泊サイトを利用する際は、以下のようなやりとりに注意していただきたい。
1. 緊急性を煽る連絡:宿泊先からメールやメッセージを通じて「すぐに振り込まないと予約がキャンセルになる」などと早急な対応を求めてくるケース。フィッシング攻撃ではしばしば、被害者を不安にさせて正常な判断を妨げる手段が用いられる。
2. 個人情報の入力を求める連絡:決済情報としてクレジットカード情報やユーザー名、パスワードなどを入力する際、攻撃者が用意した偽サイトに誘導されているリスクがある。少しでも怪しく感じたら、ドメインを注意深く確認したい。誘導されたサイト内にある問い合わせ先ではなく、改めて正規の問い合わせ先を検索して確認・連絡するのも有効だ。
旅行会社から請求書をダウンロードしたらマルウェア感染
以下は、「信頼できる」旅行会社を装ったフィッシングメールに、請求書に見せかけたpdfファイルを添付し、「AgentTesla」という情報窃盗型のマルウェアをダウンロードさせる攻撃だ。
この例では、「noreply@b00king[.]biz」という偽のメールアドレスから、「Booking.com Invoice 3255753442」という件名のメールが送信されており、そこに「Invoice-3255753442.pdf」というPDFファイルが添付されている。PDFファイルを開こうとすると、「リーダがサポートされない」というメッセージとともに攻撃者が仕掛けたページにリダイレクトする。その後、PDFファイルを開いているように見せかけながら、さらに正規のBooking.comのメインページにリダイレクトする。一見正常に見えるが、この間に悪意のJavaスクリプトファイルがダウンロードされており、マルウェアをダウンロードしてしまうという仕掛けだ。
この記事に関連するニュース
-
OpenText Cybersecurity、2024年の最も厄介なマルウェアを発表、重要インフラに対するランサムウェアの脅威が深刻化
PR TIMES / 2024年11月29日 12時45分
-
チェック・ポイント・リサーチ、2024年10月に最も活発だったマルウェアを発表 個人情報を狙う“インフォスティーラー”が急増
PR TIMES / 2024年11月28日 15時45分
-
Netskope、最新の四半期版脅威レポートを発表
PR TIMES / 2024年11月27日 16時45分
-
ブラックフライデーで詐欺リスク急増!?NordVPN、フィッシング詐欺のリスク調査結果を発表!
PR TIMES / 2024年11月19日 11時45分
-
Kaspersky、Telegramを使用しフィンテック関連チャンネルの参加者を標的とする世界規模の攻撃活動を発見
PR TIMES / 2024年11月10日 23時40分
ランキング
-
1電気・ガス料金高止まり「風呂キャンセル」「設定温度1℃」で何円変わる? “ちょっとした”節約術をご紹介【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年11月29日 21時59分
-
2行列スキップ「ファストパス」飲食店で拡大!食材費や人件費の補填や、ドタキャン対策にも【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年11月29日 21時30分
-
3ワークマンは「8800円ランドセル」で勝負…「過去最悪の少子化」でも異業種がランドセル市場に続々参入するワケ
プレジデントオンライン / 2024年11月29日 16時15分
-
4高級タワマン老人ホームへ引っ越しました!…慶應卒・78歳同期の元常務から届いた満面の笑みの年賀状。年金月30万円・元部長は即座に画像検索「脅威の入居金額」に悶絶
THE GOLD ONLINE(ゴールドオンライン) / 2024年11月29日 10時45分
-
5為替相場 30日(日本時間 7時)
共同通信 / 2024年11月30日 7時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください