より信頼できるフィッシングサイトの構築を目指す詐欺師たちは、プロキシサーバを使う~「あなたのクレジットカード情報を入力してください。謝謝」(The Register) | ScanNetSecurity
2026.04.05(日)

より信頼できるフィッシングサイトの構築を目指す詐欺師たちは、プロキシサーバを使う~「あなたのクレジットカード情報を入力してください。謝謝」(The Register)

そのフィッシングのページには、正当なサイトへのリレーとして働くプロキシプログラムのみが含まれている。あらゆるページは、いずれかの情報の窃盗が行われる必要がある場合にのみ修正される。

国際 TheRegister
犠牲者のパスワードを入手するためフィッシングのページを利用するペテン師たちは、合法的に見えるウェブサイトを構築するために静的なページを用いることではなく、むしろプロキシサーバを使用することのほうに力を入れてきたようだ。

通常、泥棒たちはウェブページ――たとえばオンラインショップやウェブメールなどのためのログイン用ページ――を再現したページを作り、それを危殆化したサーバに貼り付け、そして「被害者たちが罠にかかり、ユーザー名やパスワード、あるいはバンキングカードの詳細情報を入力すること」に望みをかけ、偽のページへと彼らを転送する。

(しかし)知識豊富なネット市民ならば、怪しげに見えるページを選別できるはずである。そのため現在の犯罪者たちは、なりすましたウェブサイトから、正当なページを取得するサーバへと人々を向かわせ、そして彼らに「安全に個人情報を譲り渡すことができる」と信じ込ませるようにしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. サイバー犯罪者の大半は「いい歳したおっさん」だった

    サイバー犯罪者の大半は「いい歳したおっさん」だった

  2. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  3. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  4. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  5. 海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ

    海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ

ランキングをもっと見る
PageTop