悪質なフィッシング・キットが流通していると警告(米RSA Security) | ScanNetSecurity
2026.09.14(月)

悪質なフィッシング・キットが流通していると警告(米RSA Security)

米RSA Security社は1月10日、フィッシング対策サービスRSA FraudActionの中核実行部隊であるオンライン不正対策指令センター(AFCC)が、不正行為者によってオンラインで販売、使用されている新たなフィッシング・キットを発見したと発表した。

製品・サービス・業界動向 業界動向
米RSA Security社は1月10日、フィッシング対策サービスRSA FraudActionの中核実行部隊であるオンライン不正対策指令センター(AFCC)が、不正行為者によってオンラインで販売、使用されている新たなフィッシング・キットを発見したと発表した。

「ユニバーサル・マンインザミドル・フィッシング・キット」と呼ばれる同ツールは、金融機関のオンライン・バンキング・サイトやオンラインショッピングの注文サイトなど、あらゆる種類の正規Webサイトのページを組み込んだ偽サイトを容易に作成できる悪質な詐欺キット。これまでのようにターゲットごとにカスタマイズされたフィッシング・キットを購入したり、準備したりする必要がないため、不正行為者による詐欺行為を助長し、被害が拡大すると思われる。

加えてこのツールは、特定の要求データ(ログイン情報やカード関連情報)だけを収集する標準的なフィッシング攻撃と異なり、被害者がアカウントにログインした後にサイトに入力した如何なる種類の信用証明情報も傍受できるように設計されているため、被害にあった場合には深刻なダメージを受ける恐れがある。

http://www.rsasecurity.co.jp/news/data/20070110.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  4. 「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

    「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

  5. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

ランキングをもっと見る
PageTop