タグ: 偽サイト

cyberpress.org

Vidarはブラウザの暗号化で保護されたデータを、被害者自身のブラウザを使って窃取する

サイバー犯罪者たちが『グランド・セフト・オートVI』への関心の高まりを悪用し、偽のRockstar Gamesサイトを通じてVidar情報窃取マルウェアを配布しています。 これらのサイトは存在しないGTA 6のデモを宣伝し、説得力のある「Play Now」ボタンでgta6_installer.exeという名前の悪質な

cyberpress.org

ハッカーがGoogle検索を汚染、偽Minecraftサイトで「WeedHack」マルウェアを拡散

このキャンペーンは以前、マルウェア・アズ・ア・サービス(MaaS)方式の攻撃で116,000人以上のゲーマーに感染していました。McAfeeによる以前の調査でこのキャンペーンの指令サーバー(C2)インフラは一度破壊されましたが、攻撃者は依然として悪質なウェブサイトやダウンロードファイルを使ってWeedHackのペイロ

helpnetsecurity.com

フェイク銀行サイト、死んだふりでセキュリティスキャナーを回避

「カメレオンSEOポイズニング」と名付けられたフィッシング手法が、Fortraによって発見されました。この手法は、検索結果を操作し、偽装した銀行の偽サイトを使って認証情報を盗み取りながら、セキュリティスキャナーの検知を回避します。 同社の脅威インテリジェンス部門であるFortra Intelligen

malwarebytes.com

詐欺師が偽の仮想通貨AMLチェッカーであなたのウォレットを狙っている

詐欺師たちは、ウォレットが不審な活動と関連しているかどうかを教えると謳う偽の仮想通貨ウォレットチェックサイトを作り出しています。実際には、こうしたサイトはユーザーを騙して仮想通貨へのアクセス権を渡させようとするものです。 本物のAMLチェックとはどのようなものか AMLとはanti-money launderin

malwarebytes.com

偽物のTikTok報酬は、決して受け取れない現金を約束します

TikTokブランドを名乗る「報酬」ページが、毎日のチェックインや小さなタスクの完了、ポイント獲得に対して現金を約束しています。それらのポイントは実際のお金に換算されるとされ、残高は途方もない金額に見えます。カウントダウンタイマーが、残高がまもなく失効すると警告してくることも多いでしょう。しかし、いざ引き出そうと

malwarebytes.com

偽TikTok Shopに要注意、金銭をだまし取る手口に警戒を

TikTok Shopは、TikTokアプリ内に組み込まれた実在の機能で、ユーザーはTikTokアプリを離れることなく商品を購入できます。その人気が高まるにつれ、詐欺師たちはその外見を模倣し始めています。TikTok Shopの見た目や信頼バッジ、カテゴリーレイアウトをぱっと見では区別がつかないほど忠実に再現した

malwarebytes.com

人気サイトを装い、無料アプリを装いながらPCを乗っ取る手口

CNNのホームページとほぼ同じ見た目に作られたウェブサイトが、訪問者に「新しいCNNアプリ」のダウンロードを促しています。しかし、これはCNNのアプリではなく、このニュース企業とは一切関係がありません。 このキャンペーンはCNNだけにとどまりません。同様に精巧に作られた偽サイトでホストされた偽のStremioやA

helpnetsecurity.com

偽のIRS通知書、暗号資産保有者を偽コンプライアンスポータルへ誘導

詐欺グループが暗号資産保有者宛てに、IRS(米国内国歳入庁)の公式通知書に酷似した外観の紙の手紙を送りつけています。 この手紙は、受取人に対して「Digital Asset Compliance Portal(デジタル資産コンプライアンスポータル)」なるものへの登録を期限までに済ませなければ罰則を科す