特集/連載
Chromeユーザーが知るべき新型フィッシング詐欺、そのだましの手口とは?:データURIスキームを悪用
Googleアカウントを狙うフィッシング攻撃が確認された。従来の手法では検出できない新たな方法が用いられているという。アカウントが乗っ取られると、「Google Drive」に保存したドキュメントにアクセスされたりする恐れがある。
Googleアカウントのパスワードがハッカーに狙われている。ルーマニアのセキュリティ企業であるBitdefenderは、従来のヒューリスティック方式では検出できない新たなフィッシング攻撃が用いられていると警告する。
これは、米GoogleのWebブラウザ「Google Chrome」がデータを表示するために利用するURI(Uniform Resource Identifier)を悪用した攻撃だ。Chromeユーザーが最も危険にさらされるが、「Mozilla Firefox」の利用者も攻撃の対象となる可能性がある。
関連記事
- “セキュ女”育成計画始動――女子大生をもっとセキュリティ業界に
- “情報漏えい体質”と今こそ決別する「データセキュリティ4カ条」
- 一度だまされてみる“フィッシング対策ツール”が登場
- Apple社員も被害、「水飲み場型攻撃」の脅威とは
Copyright © ITmedia, Inc. All Rights Reserved.