記事登録
2008年07月03日(木) 17時33分

G DATA、Google AdWords アカウント入力を要求するメールに注意!japan.internet.com

ドイツ IT セキュリティ企業 G DATA Software の日本法人は2008年7月3日、Google AdWords のアカウント入力を要求するメールへの注意を呼びかけた。

これは現在欧米で流行の兆しを見せているものだそうだ。

今回判明したのは、「広告キャンペーンのお支払いがまだ済んでいませんでした」というメールを不特定多数のアドレスに送りつけ、リンク先のサイトから Google AdWords のアカウントを入力するように指示するもの。

ユーザーがアカウントを持っていない場合は、すぐに詐欺メールだとわかるが、問題はアカウントを持っている場合だ、という。慌てて入力してしまわないよう、同社では警告している。

同社によると、これは中国のサーバーを経由した偽装サイトであり、犯罪者がそのアカウントで登録内容を書き換え、勝手に広告を出したり、キーワード登録できるようになるのだが、経費は、もともとのアカウントを持っているユーザーの負担となる。

また、これらのテキスト広告のリンク先に、サイトを閲覧しただけで感染するウイルス、「ドライブバイダウンロード」を仕組んで感染者を作り出し、攻撃者が巧妙に人気キーワードを選びさえすれば、マルウェアを匿名のまま広範囲に配布できる、そうだ。

同社は、フィッシング詐欺には、銀行のキャッシュカードやクレジットカードのアカウントだけを狙ったものだけでなく、あらゆるログイン情報を獲得しようとするものがあり、ログイン情報を確認するメールには細心の注意を払うべきだ、と警告している。

【関連記事】
クレジットカード情報は200円から、増大するセキュリティ脅威と対策
ゾンビ PC 被害は、ヨーロッパに43%が集中〜G DATA が報告
サイバー犯罪被害額、年間約10億ユーロ——G DATA レポート
P2P DL ファイルのウィルス含有率が67%と急増〜G DATA
「Britney」「Paris」メールはトロイの木馬型ウイルスの恐れ——G DATA が警告

http://headlines.yahoo.co.jp/hl?a=20080703-00000023-inet-secu