Chromeユーザーが知るべき新型フィッシング詐欺、そのだましの手口とは?データURIスキームを悪用

Googleアカウントを狙うフィッシング攻撃が確認された。従来の手法では検出できない新たな方法が用いられているという。アカウントが乗っ取られると、「Google Drive」に保存したドキュメントにアクセスされたりする恐れがある。

2014年05月15日 15時00分 公開
[Warwick Ashford,Computer Weekly]

 Googleアカウントのパスワードがハッカーに狙われている。ルーマニアのセキュリティ企業であるBitdefenderは、従来のヒューリスティック方式では検出できない新たなフィッシング攻撃が用いられていると警告する。

 これは、米GoogleのWebブラウザ「Google Chrome」がデータを表示するために利用するURI(Uniform Resource Identifier)を悪用した攻撃だ。Chromeユーザーが最も危険にさらされるが、「Mozilla Firefox」の利用者も攻撃の対象となる可能性がある。

ITmedia マーケティング新着記事

news171.png

2024年のGW予算は横ばい 賃上げよりも物価高と円安の影響が勝る?――インテージ調査
インテージが全国の15歳から79歳の男女を対象に実施したゴールデンウイークに関する調査...

news148.jpg

CNN幹部が語る、メディアビジネスにとってのAIのリスクと機会
生成AIがコンテンツを量産し、真偽の明らかでない情報があふれかえる中、メディアの価値...

news016.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2024年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。