◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【注意】正規サイトでも情報盗難 カード利用者狙い ウイルスで偽画面 ->画像>1枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1532951342/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1アルカリ性寝屋川市民 ★
2018/07/30(月) 20:49:02.35ID:CAP_USER9
 クレジットカード会社などにアクセスした利用者のパソコンに、偽の認証画面が出るよう仕向ける手口で集めたとみられるカード情報を、ネット上で保存しているサーバーが見つかった。この手口では、攻撃者が盗みを実行する上で最も重要な「Web(ウェブ)インジェクション」と呼ばれる不正機能が犯罪の道具として闇サイトで売買され拡散、猛威を振るっている可能性が高い。系統が異なる複数の手口が存在する中、同機能は共通して使われており、攻撃者とツールを開発・販売する犯罪者との間で、「分業体制」が出来上がっていることを示している。(福田涼太郎)

                   ◇

 情報セキュリティー会社「トレンドマイクロ」によると、ウェブインジェクションは、カード会社など特定のサイトにアクセスした利用者のパソコンに偽の認証画面を表示させる役割を担っている。どのサイトにアクセスすれば偽画面が表示されるのかや、その認証画面に何を表示してどの情報を盗み取るのかなど、設定は柔軟に変更可能という。

 同機能は、利用者が送りつけられた偽メールの添付ファイルを開いたり、不正サイトを閲覧したりすることにより、コンピューターウイルスに感染することで作動するようになる。機能は偽画面の表示にとどまらず、例えばネットバンキングの利用者を狙った攻撃では、盗んだ認証情報を使って、利用者の口座から攻撃者らへ勝手に送金する処理を行う機能まで備えている。

 正規のサイトに偽画面を表示する手口は、国内では平成24年末ごろからネットバンキングの利用者を狙った攻撃が確認され、その当初からカード情報も標的になっていた。その後、攻撃者によって異なる手口がみられるようになったが、ウェブインジェクションについては、共通で使用されているのが確認されたという。

 トレンドマイクロは、ウェブインジェクションが闇サイトで取引されていることも確認。攻撃者が外部から犯罪ツールを仕入れ、犯行に及んでいる実態が浮き彫りになった。取引には基本的に英語が使われるが、ロシア語も頻繁(ひんぱん)に登場しているという。

 柔軟性に富んだ機能は脅威といえ、同社は「今後も情報をだまし取る対象のサイトを増加させたり、より巧妙に個人情報を入力させる手口を編み出したりする恐れがある」と指摘している。


yahooニュース(産経新聞) 7/30(月) 7:55配信
https://headlines.yahoo.co.jp/hl?a=20180730-00000032-san-soci
2名無しさん@1周年
2018/07/30(月) 20:51:10.00ID:NkitS3cf0
日本人て良いことや建設的なことはしねーのに
悪事や犯罪には悪知恵働かせて必死になるよなあ
3名無しさん@1周年
2018/07/30(月) 20:52:53.26ID:qLqhHR0w0
>>2
何で日本人だと思ったの
4名無しさん@1周年
2018/07/30(月) 20:52:54.80ID:0hnbIcap0
>>2
前に中継サーバーで捕まったのは中国人だった
5名無しさん@1周年
2018/07/30(月) 20:57:28.66ID:PK1JCdw00
ネットに繋いだパソコンには漏れたら困る情報は入れとくなということだよね
それと被害あっても良いように預金額は小額にしとけってことくらいだね
6名無しさん@1周年
2018/07/30(月) 20:58:33.58ID:ql2t/+Ug0
ITカスいい加減に廃止しろ
IT税を課せ
7名無しさん@1周年
2018/07/30(月) 20:58:46.61ID:BZudZtLt0
安倍「日本の政治家が腐ってるのは、日本国民が腐ってるからだよ」
8名無しさん@1周年
2018/07/30(月) 20:59:52.86ID:+4EkXLZ10
昨日、GoogleChromeがいきなりこの手の画面になったわ
9名無しさん@1周年
2018/07/30(月) 21:03:17.46ID:nDMcDDm50
アマゾンのサイトが乗っ取られたらどうなるの
10名無しさん@1周年
2018/07/30(月) 21:04:05.74ID:SBDira/x0
偽サイト
多すぎ。
11名無しさん@1周年
2018/07/30(月) 21:14:13.85ID:qUlhGuXl0
口座に都度手動入金してデヴィッドカード
クレジット系ではこれが一番安全
面倒なのは認める
12名無しさん@1周年
2018/07/30(月) 21:23:22.00ID:i68mtYdk0
正規サイトを改ざんってどうやってんだ? Chromeアドオンにログイン画面アクセス時にDOM書き換えとかやってんのか?
13名無しさん@1周年
2018/07/30(月) 21:23:28.63ID:ghlbNEF50
>>11
俺もそれだな
毎月デビッドカードで使いそうな分だけ入れておく
14名無しさん@1周年
2018/07/30(月) 21:58:13.26ID:FMtctgTA0
>>12
いや、正規サイトを改竄するわけじゃなく、途中から不正サイトに接続させる攻撃なんでは
15名無しさん@1周年
2018/07/30(月) 22:03:18.91ID:FMtctgTA0
巧妙なバンキングトロジャンの活動を実現する「Web インジェクションツール」とは?
投稿日:2018年7月17日
脅威カテゴリ:サイバー犯罪
執筆:セキュリティエバンジェリスト 岡本 勝之

https://blog.trendmicro.co.jp/archives/19291
16名無しさん@1周年
2018/07/30(月) 22:06:57.90ID:jSePu6Op0
セキュリティソフト入れときゃ防げるの?
17名無しさん@1周年
2018/07/30(月) 22:15:51.54ID:XR3rLgiK0
HTMLが使えないTXTだけのメーラーつこうてる
18名無しさん@1周年
2018/07/30(月) 22:17:31.17ID:mxo8ou1q0
カードいらんな、代引き現金払いが1番利口だわ
19名無しさん@1周年
2018/07/30(月) 22:29:06.75ID:FMtctgTA0
>>16
だいぶ古い情報だけど。

第5回 基本的な対策と情報収集がキモ! ネットバンキング不正送金被害を防ぐポイントについて聞いてみた(1/3)
2014年11月21日辻 伸弘のセキュリティ防衛隊
https://securityblog.jp/i/tsuji_guards/page05.html
20名無しさん@1周年
2018/07/30(月) 23:07:35.28ID:wNKmQXmm0
最近のセキュリティ対策ソフトなら
SSLインターセプト的な動きで証明書のチェックと通信内容のチェックをするだろ
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況


-curl
lud20250210125404
このスレへの固定リンク: http://5chb.net/r/newsplus/1532951342/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【注意】正規サイトでも情報盗難 カード利用者狙い ウイルスで偽画面 ->画像>1枚 」を見た人も見ています:
【北ミサイル】Jアラート不具合「利用者が勉強を」 副大臣が発言撤回
【国難/常態化した非正規雇用】「日給8000円・通勤手当なし」総務省サイバーセキュリティ課の求人に衝撃走る【年収200万円】[02/28]
【新型ウイルス】感染者勤務のゴルフ場、利用者21人に症状 岐阜県可児市 うち2人は陰性
【新型ウイルスの影響で利用者激減】特急サンダーバードと北陸新幹線つるぎ 一部定期列車運休 [首都圏の虎★]
返信が来ない…メール設定ミスで問い合わせ届かず 4月末から5週間、利用者の連絡で発覚 埼玉県が謝罪 [首都圏の虎★]
【動画あり】 #プリウスミサイル の原因はプリウスではなかった
【東京】ホストなりすまし男(韓国籍) 動機供述 カード情報盗み被害700万円
【北朝鮮】浮かぶ正恩氏のトランプ政権“侮り” 米空母展開に対抗か、“有言実行”した弾道ミサイル発射の狙い[5/22] [無断転載禁止]
【米中】対中国ミサイル網構築の狙いは 米国の元高官2人が語る 中国軍は25年間大量の高精度ミサイル投資をして米軍はしてない [どこさ★]
薄汚い非正規キモイね
☆ 介護の非正規雇用 ☆
貸倉庫に住む非正規労働者たち
正規ハイステ雑談スレ29
板違いな非正規が早く死にますように
正規ハイステ雑談スレ41
TF非正規アイテム専用スレッド PART73
TF非正規アイテム専用スレッド PART77
【社会】非正規社員の「同一労働同一賃金」先送りへ...企業側に配慮★5
【タンカー攻撃】攻撃直前、イランがタンカー付近の米無人機に地対空ミサイルを発射/米政府
2017年のイミナルティカードの予言で日本に核ミサイル落ちると判明(画像あり) [無断転載禁止]©2ch.net
【カメラ】ソニーの「プロ向けミラーレス」が伸びた理由。ミラーレスで唯一の「フルサイズ」
【サッカー】韓国、スウェーデン戦で怒りの国民請願 「再試合を要求」「スウェーデンにミサイルを発射して」[18/06/19]
三井住友カード、「けものフレンズVISAカード」の発行を開始 入会特典にクリアファイル、ポイント交換にリュックやサイン入り複製原画等
【テレビ】<NHK>ミサイル発射ニュースで「ひよっこ」休止!
ミサイル発射韓国ではトップニュースですらなかった騒いでるのはジャップだけ
金の非正規が増えてる
非正規雇用で低収入の人たち part61
【大卒】氷河期万年非正規【有能】
【個人】非正規輸入総合スレ【並行】
◇DIARY【三井住友カード利用日記】7
ANA JCB プリペイドカード利用日記
ソニーまたヤラセPSP絶賛の偽ファンサイトで炎上
◇DIARY【クレジットカード利用日記】21冊目◇
アッシュテイル、糞イベで課金ランカー大量引退
【釣り】ジェフグルメカード利用日記9枚目【現金】
◇DIARY【クレジットカード利用日記】20冊目◇
【話題】受験勝者だったはずの43歳男性が地元で非正規司書になるまで
【調査】老後の不安 非正規労働者は76% 正社員69% 
関西の鉄道の振替乗車票は廃止へ IC乗車カード利用では高くなるケースも
オデッサ港へのミサイル攻撃、ロシアが関与否定 ウクライナは非難 [蚤の市★]
フードバンク利用者増加も物価高で寄付減少 食品枯渇、支援訴え [NAMAPO★]
【サッカー】<豪州代表>日本で北朝鮮ミサイルの脅威に直面 選手も不安隠せず「何が起きているのか…」
【乃木坂46】日本人離れしたスタイル&美脚!中村麗乃(20)、グラビア登場!黒のロングドレスで抜群のスタイル披露 [ジョーカーマン★]
北朝鮮がミサイル発射
北朝鮮ミサイルは仏罰
【速報】北朝鮮ミサイル発射
北朝鮮からミサイル発射 ★2
金正恩、怒りのミサイル発射場再稼働
北朝鮮「ミサイル」日本「遺憾」
【速報】北朝鮮 ミサイル体発射 ★2
【速報】北朝鮮、ミサイル発射 ★2
【経済】富士フイルムによる買収、条件の引き上げを要求
【速報】北朝鮮が短距離ミサイル発射と韓国軍
【朗報】北朝鮮がミサイル発射  政府が遺憾の意
【SM-3】ミサイル防衛 41射目【THAAD】
最近ミサイル飛んで来ないなぁ。どうしちゃったんだろ?
北朝鮮のミサイルが降ってきて死ねればいいのに
【米朝】短距離ミサイル問題視しないとトランプ氏
【企業】富士フイルム、買収交渉を継続 訴訟も検討
北朝鮮のミサイル、アメリカのお墨付きをもらう
【国際】北朝鮮、ミサイル発射場付近で動き★6
(朗報?)プリウスミサイルの原因、ほぼ判明する
金正恩「核ミサイルを撃つと震えた手がシャキッとする」
今朝のミサイルでちょっと北朝鮮の好感度上がってる件
どうして富山県は新潟県に核ミサイルを打ち込んだのか
【速報】北朝鮮が複数の飛翔体発射 地対艦ミサイルか
10:48:45 up 61 days, 10:52, 2 users, load average: 6.62, 7.35, 8.06

in 0.085577964782715 sec @0.085577964782715@0b7 on 031523