無題な濃いログ

無題な濃いログへようこそ! 無料ネットサービス、Windows用フリーソフトHSP、Yahoo!ショッピング・ヤフオク!・郵便局ネットショップ通販、マルウェア・偽セキュリティソフト感染被害駆除削除、無料ウイルス対策など書き出してます。 (^ー^)

← 2014年2月

1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28

新着ブログ記事

My Yahoo!に追加 RSS
Counter

2014年2月22日(土)

京都銀行のフィッシング詐欺ページへ誘導する広告リンク! その手口を調べてみた

京都銀行のフィッシング詐欺ページへ誘導する広告リンク! その手口を調べてみた



攻撃者によるニセ広告 (Googleのキャッシュページより)



京銀ダイレクトバンキング
京都銀行ダイレクト ログイン! 京都銀行カードローンはお申込み手数料不要!
www.kyotobank.co.jp/


フィッシング詐欺の定番である偽メール経由で誘導するのではなく、検索エンジンの検索結果とか一般のウェブサイト上に掲載されてる広告リンクから偽サイトに誘導!



京都銀行のネットバンキングを装ったフィッシング詐欺ページへ誘導する流れはこんな感じ?



検索結果や一般サイトの広告リンク
 ↓ ユーザーがクリック
http://rd.listing.yahoo.co.jp/o/ 〜
 ↓ リダイレクト
http://kyotobank.searchjpwatch.com
 ↓ リダイレクト
http://kyotobank.paweb-anser.info/or.jp/ 〜


2番目のリダイレクト部分は、リファラをチェックして振り分けるナンとも特徴的な処理が見えます。


kyotobank .searchjpwatch .com
フィッシング詐欺ページヘリダイレクトするHTMLソース (Bingのキャッシュページより)


加えて、この攻撃者は、ネットバンキングで同じシステムを採用してる名古屋銀行の偽サイトもこしらえてたっぽい。


kyotobank .paweb-anser .info / meigin .paweb-anser .info
京都銀行と名古屋銀行の偽サイト (Googleの検索結果より)


ログインページでは、ブラウザのアドレスバーに目を向けるクセを付けるべし! 正規ネットバンキングサイトは下の2条件に必ず当てはまってます。



  1. URLアドレスが 「https:// 〜」 になってるか?

  2. アドレスバーに南京錠(鍵)マークが表示されてるか?
    (マークの表示位置は、IEだとバーの右側、Firefox・Chromeだとバーの先頭)

作成者 .詐欺 京銀フィッシング 偽サイト広告 検索