2018年8月19日日曜日

フィッシング:大量の書籍「無料」うたうサイトに注意

大掛かりで多言語 音楽、映画も

 書籍が無料でダウンロードできると欺き、クレジットカード情報などを詐取する日本語のフィッシングサイトが現れた。表紙画像のついた大量の書籍が検索できるなど、作りも巧妙だ。本だけでなく音楽や映画を提供する同種のサイトを多言語で展開しており、大がかりで組織的な仕掛けが垣間見られ、注意が必要だ。

 セキュリティー関係者によると、本の表紙画像は、書籍検索サービス「Googleブックス」から入手したと見られる。サイトトップページの言語コードは英語(en-US)だが、仏語の別ページがあるほか、ロシア語の解析ツールを使用した痕跡もあり、「多国籍の作り」という。

 日本で「.jp」となる国別ドメイン(インターネット上の「住所」)でこのサイトは「.tk」となっている。南太平洋のトケラウ(ニュージーランド領)に割り当てられているものだが、誰でも無償で取得できるドメインとして知られており、フィッシングサイトに多く利用されている。さらに調べると、関連サイトのサーバーのありかは米国アリゾナ州やオランダなどに行き着いた。

英語で問い合わせると…

 著者名で検索すれば大抵の本がヒットし、表紙の画像データ一覧が表示される。一冊を選んでクリックすると別ページが開いて、「ここでは余分なお金を費やすことなく、無料でこの本をPDFファイル形式でダウンロードできます。下のダウンロードリンクをクリックしてください」と表示された。

0 comments:

コメントを投稿