Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with Endpoint Protection (AntiVirus) remove filter
Showing posts by Mathew Maniyara remove filter
Mathew Maniyara | 28 Jul 2011 | 0 comments

シマンテックでは、フィッシングの標的になっているブランドを追跡し、そのブランドの親会社が拠点を置く国での傾向を監視しています。過去 2、3 カ月では、ブラジルのブランドを標的とするフィッシングサイトが増加しており、5 月と 6 月には、その数がフィッシングサイト総数の 5 %を占めました。これは、前月比でほぼ 3 倍の増加率です。フィッシング用の Web ページは、ブラジルポルトガル語で書かれていました。これらのフィッシングサイトで最も多く狙われたブランドは、ある 1 つのソーシャルネットワークサイトでした。

 
確認された傾向について、統計上の特徴を以下に挙げます。
 
  • ブラジルのブランドを利用するフィッシングの半分以上(約 58 %)が IP ドメイン(hxxp://255.255.255.255 のような形のドメイン)を使っていました。
  • 4 % に当たるフィッシングサイトのホストとして、12 の Web ホスティングサイトが使われていました。
  • 複数の銀行がフィッシング攻撃の対象となり、標的とされたブランドのおよそ 39 % を銀行関係が占めました。ソーシャルネットワーク関連のフィッシングは、主に 1 つのブランドだけを標的とし、全体の 61 %を占めました。その他のフィッシングサイト(約 0.5 %)は、航空会社を詐称するものでした。
  • フィッシングサイトの約 64 %は、自動のフィッシング用ツールキットを使って作成されていました。残る 36 %が一意の URL でした。
 
フィッシング攻撃の大半が自動ツールキットから仕掛けられていたことから、フィッシング攻撃者はブラジルでさらに多くのインターネットユーザーを狙おうとしていると考えられます。そうしたツールキットを持っていれば、攻撃者はランダムな URL を使って大量のフィッシングサイトを作成できます。ツールキットで使われるランダムな URL の例を以下に 2 つ示します。
 
  • hxxp...
Mathew Maniyara | 28 Jul 2011 | 0 comments

Symantec keeps track of the brands targeted by phishing and monitors trends in the countries in which the brand’s parent company is based. Over the past couple of months, phishing sites have been increasingly targeting Brazilian brands. In May and June, the number of phishing sites on Brazilian brands made up about 5 percent of all phishing sites. This is an increase of nearly three times that of the previous month. The phishing Web pages were in Brazilian Portuguese. The most targeted brand in these phishing sites was a social networking site.

 
Below are some noteworthy statistics on the trend observed:
 
  • The majority of the phishing on Brazilian brands, approximately 58 percent, used IP domains (e.g., domains such as hxxp://255.255.255.255). 
  • Twelve Web-hosting sites were used to host 4 percent of the phishing sites on Brazilian brands.
  • There were several banks attacked in phishing and...
Mathew Maniyara | 14 Jul 2011 | 0 comments

MobileMe は、Apple が提供している一連のオンラインサービスおよびソフトウェアです。その豊富なサービスの中に、iDisk というオンラインストレージサービスがあります。シマンテックは最近、iDisk の Web ページを詐称するフィッシングサイトを確認しました。このフィッシングサイトは、無料の Web ホスティングサイトをホストとして利用していました。

では、このサービスのどんな点にフィッシング攻撃者は目をつけたのでしょうか。iDisk は有償で一定期間利用できるサービスで、20 GB までファイルをアップロードし、共有することができます。攻撃者は、このサービスにアクセスして無料で使おうとしており、金銭の詐取以外を目的としてユーザー情報を狙うフィッシング攻撃の一例ということになります。

このフィッシングサイトでは、ログインするためのパスワードを入力するよう求められます(この例の場合、ユーザー ID はすでに入力されています)。パスワードを入力すると、Apple MobileMe の正規 Web ページにリダイレクトされますが、パスワードが無効というエラーメッセージが表示されるので、よくある入力ミスをしてしまったように錯覚してしまいます。

フィッシング URL にはクエリー文字列が含まれ、その中の特定の値がユーザーの ID を表していました。クエリー文字列でこの ID の値を変えると、フィッシングのページにも反映されます。以下にフィッシング URL のサンプルを示します。

hxxp://******.com/test?authenticate_username=****** [ドメイン名とユーザー名は削除済み]

一般的に、フィッシングサイトへのリンクはスパムメッセージを通じてユーザーに送信され、そのメッセージにユーザーの名前が指定されていることはありません。たとえば、スパムメールメッセージの宛名は...

Mathew Maniyara | 14 Jul 2011 | 0 comments

Apple's MobileMe is a collection of online services and software. Among its various services is a file-hosting service called iDisk. Recently, Symantec has recorded phishing sites that spoofed iDisk’s Web page. The phishing sites were hosted on a free Web-hosting site.

So, what’s in this service that interests phishers? The service is based on a paid subscription, with which files of up to 20 GB can be uploaded and shared. Phishers are looking to gain access to this service for free. This is an example of a phishing attack targeting user information for reasons other than financial gain.

The phishing site prompts the user to enter their password for logging in. (In this case, the user ID was already populated on the phishing page.) After the password is entered, the page redirects to the legitimate Web page of Apple MobileMe with an error message for an invalid...

Mathew Maniyara | 07 Jun 2011 | 0 comments

マグニチュード 9.0 の大地震が日本を襲ってから 3 カ月近くが経過しました。地震とそれに続く津波は深刻な災禍をもたらしましたが、その機を逃さず、寄付金募集を偽装した攻撃でエンドユーザーを欺こうとするフィッシング詐欺が登場しました。そして、残念ながら、シマンテックが確認した最近のフィッシング攻撃でも、偽の寄付をワナに使った手口は依然として続いているようです。

寄付金募集を偽装する攻撃では、慈善団体や銀行の Web サイトを詐称し、その偽サイトをワナとして利用します。今回は、利用者の多いオンライン決済サイトのドイツ語ページが偽のサイトによって詐称され、そこでユーザーのログイン情報が求められていました。ページのコンテンツ(ドイツ語)を翻訳すると、「日本が支援を求めています。地震被災者を支援する活動を支えるために、今すぐ寄付をお願いします」という意味になります。メッセージには日本の地図が添えられ、影響を受けた地域の 2 つの都市がハイライトされています。1 つ目は福島原子力発電所の近くにある都市、2 つ目は首都、東京です。地図には、日本列島の東方沖海底にある震源地も示されています。

ログイン情報を入力すると、ユーザーは正規の Web サイトにリダイレクトされ、そのまま操作を続けられるので、重要なログイン情報が攻撃者の手に渡ったことにも気づきません。ここで問題になっているのは、決済サイトに利用するログイン情報であり、アカウントはクレジットカードや銀行口座を通じてユーザーの資産に直結しています。万一このフィッシングサイトに騙されてしまうと、ユーザーは金銭の詐取に必要な個人情報を巧みに盗み出されてしまいます。このフィッシング攻撃は、1 つの IP アドレスを利用するツールキットを使って実行されており、この IP アドレスは 4 つのドメイン名に解決され、ホストはフランスのサーバーにありました。

インターネットを利用する場合は、フィッシング攻撃を防ぐためにできる限りの対策を講じることを推奨します。
•   ...

Mathew Maniyara | 07 Jun 2011 | 0 comments

A couple of months ago, Japan was hit by an earthquake of magnitude 9.0. The earthquake and tsunamis that followed caused severe calamity to the country. Phishers soon responded with their fake donation campaign in the hopes of luring end users. Unfortunately, it seems that the phishers are continuing to use these fake donations as bait in a recent phishing attack we observed.

In a fake donation campaign, phishers spoof the websites of charitable organizations and banks and use those fake sites as bait. This time, they spoofed the German page of a popular payment gateway site with a bogus site that asked for user login credentials. The contents of the page (in German) translated to “Japan needs your help. Support the relief efforts for the earthquake victims. Please donate now.” The message was provided along with a map of Japan that highlighted two cities from the affected region....

Mathew Maniyara | 20 May 2011 | 0 comments

インド所得税局(Income Tax Department of India)は先日、2010 ~ 2011 会計年度の所得税還付申告について、送付の最終期日を 2011 年 7 月 31 日まで延長すると発表しました。2010 年にも、申告期限の延長を利用したフィッシング詐欺がしかけられましたが、今期も申告期限が近づくにつれて、数々のフィッシングサイトを使ったフィッシング攻撃が舞い戻ってきました。

今回のフィッシングでは、還付金詐欺の手口としてインド準備銀行(Reserve Bank of India)の Web サイトが詐称されています。このフィッシングサイトでは、銀行が万全の責任をもって還付金をユーザーの銀行口座に入金すると称してユーザーを欺こうとします。ユーザーは、銀行名を選択して利用者ID とパスワードを入力するように求められます。選択できる銀行は 8 つ用意されており、1 つのフィッシングサイトだけで複数の銀行の顧客から個人情報を盗み出そうと意図されています。続いて表示されるページでは、クレジットカードやデビットカードの番号と、暗証番号を入力するよう指示されます。以上の情報を入力し終わると、所得税還付の申告が正常に送信されたことを確認するメッセージが表示され、インド準備銀行の正規のサイトにリダイレクトされます。このフィッシングサイトに騙されたユーザーは、金銭の詐取に必要な情報を盗み出されてしまいます。

シマンテックはインド準備銀行と連絡を取り合っていますが、銀行側でも、口座情報を求める内容の電子メールが同行の名前で顧客に送信されたことを確認しました。準備銀行は、そのような内容の電子メールを送信したことは一切なく、また同行に限らずどの銀行も、いかなる目的であっても口座情報を求めるような連絡はしないと明言しています。準備銀行では、そのような電子メールを受信しても返信しないように、またいかなる理由でも誰とも口座情報を共有しないように、という告知も顧客に対して行っています。...

Mathew Maniyara | 19 May 2011 | 0 comments

The Income Tax Department of India recently announced that the last date for sending income tax returns for AY 2010-2011 has been extended to July 31, 2011. During 2010, phishers had plotted their phishing scams based on the tax return deadline. As the deadline for tax returns of the current financial year approaches, phishers have returned with their stream of phishing sites.

This time, phishers have spoofed the Reserve Bank of India’s Web site as a ploy for a tax refund scam. The phishing site attempts to lure users by stating that the bank would take full responsibility for depositing the tax refund to the user’s personal bank account. The user is prompted to select the name of the bank and enter their customer ID and password. There is a list of eight banks to choose from. In...

Mathew Maniyara | 10 May 2011 | 0 comments

フィッシングが金融系のブランドだけを標的にしていた時代は終わりました。最近のフィッシング詐欺では、金融以外のさまざまな業種に目をつけて、ユーザーの機密情報を盗もうとしています。この数カ月間で、ゲーム関連業種が詐欺師たちの標的になる例が増えています。シマンテックでは、このようなゲーム関連ブランドになりすましたフィッシングを注力的に追跡しています。

では、ゲームサイトの資格情報をフィッシングして何がそれほど得になるのでしょうか。ゲームサイトは、もっと多くのゲームをプレイして勝つことに情熱を燃やす若い世代の人々に人気があります。このようなゲームサイトの多くには、有料会員専用のゲームや追加機能が用意されたページがあります。詐欺師たちの主な動機は、ユーザーを惹きつけて、それらの会員向けページにアクセスするための資格情報を盗むことです。このような資格情報は需要が大きいため、詐欺師たちは、盗んだユーザー名とパスワードをインターネットで販売することも狙っています。

2011 年 4 月のゲームサイトのフィッシングに関する注目すべき統計値をいくつか次に示します。

·         ゲームサイトのフィッシングの 61 パーセントは、無料の Web ホスティングサイトでホストされていました。

·         ゲームサイトのフィッシングの約 17 パーセントがタイポスクワッティングドメインを利用していました(タイポスクワッティングとは、有名な Web サイトのドメインのスペルを打ち間違えたものをドメイン名として登録する手口です)。

·         スウェーデン語、スペイン語、イタリア語、ロシア語、ポルトガル語、オランダ語、フランス語など、英語以外の言語のフィッシングサイトが複数見つかりました。

インターネットを利用する場合は、フィッシング攻撃を防ぐためにできる限りの対策を講じることを推奨します。
...

Mathew Maniyara | 09 May 2011 | 0 comments

Gone are the days when phishing targeted financial brands alone. Phishers today are eyeing several other sectors to steal users’ confidential information. For the past few months, the gaming sector has increasingly been a target for phishers. Symantec is actively keeping track of these phishing sites that spoof gaming brands.

So what’s so lucrative about phishing for gaming site credentials? Gaming sites are popular with young generations who are passionate about playing and winning more and more games. Many of these gaming sites have a section for paid members that contain members’ exclusive games and added features. The primary motive of phishers is to lure users with the hopes of stealing their credentials to gain access to the members’ section. Since these credentials are in high demand, phishers also intend to sell stolen usernames and passwords on the Internet.

The following are some noteworthy statistics of phishing on gaming sites for...