詐欺サイトへ誘導するアプリ内広告、大手広告ネットワークにより拡散(トレンドマイクロ) | ScanNetSecurity
2026.03.15(日)

詐欺サイトへ誘導するアプリ内広告、大手広告ネットワークにより拡散(トレンドマイクロ)

トレンドマイクロは、サイバー犯罪者がアプリの広告を攻撃の場として利用し、ユーザの個人情報を収集する事例を同社ブログで公開している。

脆弱性と脅威 脅威動向
破格の値段で Samsung Galaxy Note II を購入できることを謳う広告
破格の値段で Samsung Galaxy Note II を購入できることを謳う広告 全 4 枚 拡大写真
トレンドマイクロ株式会社は5月15日、サイバー犯罪者がアプリの広告を攻撃の場として利用し、ユーザの個人情報を収集する事例を同社ブログで公開している。これは同社が特定の不正なWebサイトを確認したというもの。このサイトは、Android端末向けの多くのアプリにおいて確認された広告により配信されるもので、問題のアプリにはアプリマーケット「Google Play」からダウンロードされたものや、非公式のアプリ配布サイトで確認されたものもあった。このような広告は、罠として「iPhone 5」や「Samsung Galaxy Note II」といった有名ブランドを悪用し、破格の値段でこれらの品物を販売しているように装う。

ユーザが広告をクリックすると、これらの端末を購入するためのさまざまな方法を紹介したWebサイトへと誘導される。しかし、誘導先のサイトはユーザの個人情報やクレジットカードの情報詐取、もしくは別の金銭目的詐欺への誘導を目的とする詐欺サイトとなっている。これらの広告は大手の広告ネットワークによって配信されており、9万個以上のアプリで使用されていると思われる。この攻撃は現在のところ、中国のユーザに限定されているようだが、今後は同様の攻撃が他国のユーザに対して仕掛けられる可能性があるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

ランキングをもっと見る
PageTop