タグ: ブランドなりすまし

malwarebytes.com

信頼されたプラットフォームが詐欺の踏み台に変わるとき

先日、私たちはBuzzFeed上でMalwarebytesサポートを名乗る何者かによる投稿を発見しました。この出来事は、誰でも投稿を作成できるプラットフォーム上のコンテンツに対して慎重であるべき理由を改めて思い起こさせるものでした。 掲載されている電話番号から判断すると、この投稿の背後にいる人物は、電話をかけてき

helpnetsecurity.com

25ドルのテンプレートが詐欺師たちの「幽霊銀行」ドメイン量産を支えていた

ある不審なウェブサイトに書かれていた一節の言葉が、詐欺を支えるために作られた「幽霊銀行」の調査へとつながりました。Allure Securityによる新たな調査でこの実態が明らかになりました。 同社のVP of Operationsを務めるMolly DeQuattro氏は、金融サービス業を営む顧客企

malwarebytes.com

偽TikTok Shopに要注意、金銭をだまし取る手口に警戒を

TikTok Shopは、TikTokアプリ内に組み込まれた実在の機能で、ユーザーはTikTokアプリを離れることなく商品を購入できます。その人気が高まるにつれ、詐欺師たちはその外見を模倣し始めています。TikTok Shopの見た目や信頼バッジ、カテゴリーレイアウトをぱっと見では区別がつかないほど忠実に再現した

infosecurity-magazine.com

LogoKitフィッシングキット、被害者サイトをリアルタイムでスクリーンショット

フィッシング・アズ・ア・サービス(PaaS)プラットフォームが、被害者ごとに固有のログインページをリアルタイムで構築していることが確認されました。標的となった組織自身のウェブサイトのライブスクリーンショットを取得し、それをページの背景として使用する手口です。 Barracudaが7月29日に公開した新たな調査によると、

infosecurity-magazine.com

ChatGPTがフィッシング詐欺で悪用される「なりすましブランド」トップ10入り、チェック・ポイントが報告

チェック・ポイントの調査によると、Open AIのChatGPTが2026年第2四半期、フィッシング攻撃で最も多くなりすましの対象となったブランドのトップ10に初めてランクインしました。 チェック・ポイントが6月に確認した事例の一つに、「ChatGPT Plusの支払いに失敗しました」と装った偽メールがあります。この悪

techradar.com

クリックには要注意——ChatGPTがMicrosoft、Googleに続く「なりすまし被害トップブランド」の仲間入り

OpenAIは現在、追跡対象となっているブランドなりすまし全体の1.1%を占め、トップ10入りMicrosoftとLinkedInは依然として、両者合わせてなりすまし全体の34.2%を占める基本的なサイバーセキュリティ対策の徹底で多くの攻撃を防止可能新たに公表されたCheck Pointの調査により、ChatGP

helpnetsecurity.com

脅威アクター、GitHubで数百のブランドになりすまし、インフォスティーラーを拡散

金銭目的の脅威アクターがGitHub上で数百のブランドになりすまし、人気ソフトウェアの正規ダウンロードを装った「スマッシュ・アンド・グラブ」型インフォスティーラーを拡散していることが、Arctic Wolfの脅威研究者らの調査で明らかになりました。 「なりすまされた292件のリポジトリは、セキュリティ

gbhackers.com

信頼あるブランド名を悪用したギャンブルPWA配信、Google Playストアを装う偽ページが横行

詐欺グループが消費者の家庭用ブランドや金融ブランドに対する信頼を悪用し、精巧に作り込まれた偽のGoogle Playストアページやソーシャルメディア広告を使って、オンラインカジノに紐づくProgressive Web App(PWA)へと誘導する手口が確認されています。 この詐欺は、Facebook、Instagra

cyberpress.org

詐欺集団が偽アプリストア掲載とレビューを悪用、ユーザーにギャンブルPWAをインストールさせる手口

サイバー犯罪者は、信頼された大手企業のブランドイメージを利用して消費者を操作する新たな手口を次々と編み出しています。最近では、著名ブランドの名前を使ってオンラインギャンブルプラットフォームへ誘導する、極めて組織的な詐欺キャンペーンが確認されました。 攻撃者はSNS上の偽広告、偽造されたアプリストア掲載ページ、そしてプ

cyberpress.org

SniperDz PhaaS を悪用したブランドなりすまし攻撃

脅威アクターが、フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「SniperDz」を悪用し、信頼性の高いブランドや公人、政治家になりすます攻撃を展開しています。 最近では中東・北アフリカ(MENA)地域のユーザーを標的にしたキャンペーンが確認されており、被害者を偽の特典オファーへ誘導する手口が使われて