Google・Bing検索結果を悪用し、銀行フィッシングページを隠して配信する手口
脅威アクターがGoogleやBingをフィッシング配信のチャネルとして悪用するケースが増えています。セキュリティスキャナーには無害なページを見せかけ、実際の検索利用者には認証情報を窃取する銀行ポータルの偽サイトを表示するクローキング技術を使う手口です。セキュリティ製品・サービス このキャンペーンは大手金融機関の利用者
脅威アクターがGoogleやBingをフィッシング配信のチャネルとして悪用するケースが増えています。セキュリティスキャナーには無害なページを見せかけ、実際の検索利用者には認証情報を窃取する銀行ポータルの偽サイトを表示するクローキング技術を使う手口です。セキュリティ製品・サービス このキャンペーンは大手金融機関の利用者
「カメレオンSEOポイズニング」と名付けられたフィッシング手法が、Fortraによって発見されました。この手法は、検索結果を操作し、偽装した銀行の偽サイトを使って認証情報を盗み取りながら、セキュリティスキャナーの検知を回避します。 同社の脅威インテリジェンス部門であるFortra Intelligen
大規模なドメインなりすましキャンペーンが、人気の高いWindowsアプリケーション70種類以上を標的に、偽のダウンロードサイトやドキュメントサイトを展開していることが判明しました。このインフラがマルウェア配布に転用される可能性があるとして懸念が高まっています。 この攻撃活動では、そっくりなドメイン名、盗用したブランデ
このブログは、「正しいこと」をしようとしたら、まっすぐな罠に陥った経験についてで...
オスカーズ2026前にEfimerマルウェアの標的となる映画ファン 最優秀作品賞...
サイバー犯罪者がフェイクバージョンでOpenClawの人気を悪用 悪質なGitH...
偽サイトのネットワークから成る高度なフィッシング手口が、長年にわたりweb3プロ...
セキュリティ研究者は、脅威アクターが悪意のあるウェブページを検索結果でより上位に...