正規サイトを完全に模倣する「ファイナルファンタジーXI」偽サイトを確認(トレンドマイクロ) | ScanNetSecurity
2025.11.18(火)

正規サイトを完全に模倣する「ファイナルファンタジーXI」偽サイトを確認(トレンドマイクロ)

トレンドマイクロ株式会社は8月12日、「PlayOnline」の管理者(Game Master:ゲームマスター)を装い偽サイト(フィッシングサイト)へ誘導する攻撃を確認したとして、その詳細をブログで紹介している。PlayOnlineは、スクウェア・エニックスが提供するネットワークサー

製品・サービス・業界動向 業界動向
トレンドマイクロ株式会社は8月12日、「PlayOnline」の管理者(Game Master:ゲームマスター)を装い偽サイト(フィッシングサイト)へ誘導する攻撃を確認したとして、その詳細をブログで紹介している。PlayOnlineは、スクウェア・エニックスが提供するネットワークサービス。今回確認された脅威は、同サービスで提供されているゲーム「ファイナルファンタジーXI」のユーザを狙ったもの。

「ファイナルファンタジーXI」では、ゲーム内でメッセージをやり取りするチャット機能「Tell」というコマンドが提供されている。攻撃者がこのコマンドを悪用し、Game Masterになりすましてメッセージを送り、ユーザを偽サイトへと誘導する。メッセージは不自然な日本語で、贈り物や抽選の当選賞品を受け取るため記載されたURLへアクセスするよう呼びかけているが、リンク先は正規の「https://」でなく「http://」で始まる英語表記のフィッシングサイトである。しかし、外観は完全に模倣されており、スタイルシートやスクリプトファイルが正規サイトから呼び出されているため、見た目での判断が難しく注意が必要としている。

http://blog.trendmicro.co.jp/archives/3616

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  2. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  3. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  4. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  5. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop