HOME コラム一覧 知って得するセキュリティのはなし  その183

知って得するセキュリティのはなし  その183

post_visual

えきねっとの偽サイト、Google検索のトップに一時表示される

1.このニュースをザックリ言うと

- 10月18日(日本時間)から19日にかけて、JR東日本の予約サイト「えきねっと」の偽サイトがGoogle検索の上位に表示されるとして、Twitter上などで話題となっていました。
- 本物のえきねっとのURLが「www.eki-net.com」なのに対し、末尾が「.ru」「.pro」の偽サイトへのリンクが広告として表示されていたもので、偽サイトはJR東日本の新チケット「どこかにビューーン!」のキャンペーンサイトを模倣し、えきねっとやJRE-POINTの会員情報等を詐取しようとするフィッシングサイトとなっていました。
- 10月25日時点で前述の広告や偽サイトは表示されなくなっています。

2.執筆者からの所感等

- えきねっとを騙るフィッシングメールは過去にもフィッシング対策協議会などで注意喚起が出ていましたが、前述の偽サイトが現れていた時期からまた大量に確認されるようになっています。
- JR東日本では以前からフィッシングに対し「URLを確認してほしい」あるいは「メールのリンクではなく、公式アプリやブラウザのブックマークから正規のサイトにアクセスしてほしい」と注意喚起しているとのことで、普段利用しているサービスについては特に後者の対策をもって効果的なフィッシングの回避を行いましょう。
- Googleの検索結果では、他にも有名なソフトウェアの名前を検索した場合にも非公式のダウンロードサイトが上位に現れることもあり、場合によってはマルウェアを掴まされる恐れもありますので、Webブラウザやアンチウイルス・UTM等による不審なサイトへのアクセス時に警告を出す機能を有効にするとともに、上位に表示されているサイトが目当てのものか、他の検索結果のページも参照する等して精査することも心掛けるに越したことはありません。
- 一方で、模倣の被害を受けた本物のキャンペーンサイトも、本来のえきねっとのURLとは異なる独自のドメイン名を使用しており、そういったドメイン名の使い分けも「これもフィッシングなのではないか?」という疑いの種や、ドメイン名の失効後に第三者が取得するリスクがあることには注意すべきでしょう。

執筆者情報

profile_photo

株式会社アルテミス

株式会社アルテミスは、1995年(平成7年)に設立以来、情報通信および情報セキュリティという事業領域において、お客様ニーズに合わせてワンストップにて各種ソリューションを提供しています。
自社製品として情報セキュリティ関連の各種シリーズをリリース、そのほか、ネットワークセキュリティの分野では、疑似侵入診断サービス、Webアプリケーション診断サービスなどによるネットワークの脆弱性診断などを展開するなど、官公庁・金融機関・一部上場企業を初めとする大手・中堅企業から中小企業に至るまで、多くの企業がセキュアなシステムを構築するための支援を首尾一貫して提供しています。
特に50名以下の管理者がいない法人(SMB)法人に対してセキュリティ+マネージドサービスを提供しています。
SMB市場でのセキュリティ機器&サービスは、提案、購入するだけでは、エンサービスドユーザへの『真の導入には至らない』ため、システム管理者が不在でも、機器の運用、の運用、 IT機器の活用方法、トラブル対応、リスク対応などを標準化した商品を提供しています。

株式会社アルテミス
https://www.artemis-jp.com/

株式会社アルテミス AUS便り
https://www.artemis-jp.com/wp/aus_arc/

この記事のカテゴリ

この記事のシリーズ

知って得するセキュリティのはなし

記事の一覧を見る

関連リンク

知って得するセキュリティのはなし  その182

税務・会計に関する情報を毎週無料でお届けしています!

メルマガ登録はこちら


コラム
/column/2022/img/thumbnail/img_36_s.jpg
- 10月18日(日本時間)から19日にかけて、JR東日本の予約サイト「えきねっと」の偽サイトがGoogle検索の上位に表示されるとして、Twitter上などで話題となっていました。- 本物のえきねっとのURLが「www.eki-net.com」なのに対し、末尾が「.ru」「.pro」の偽サイトへのリンクが広告として表示されていたもので、偽サイトはJR東日本の新チケット「どこかにビューーン!」のキャンペーンサイトを模倣し、えきねっとやJRE-POINTの会員情報等を詐取しようとするフィッシングサイトとなっていました。- 10月25日時点で前述の広告や偽サイトは表示されなくなっています。
2022.11.02 17:01:20