日本語版
最新ニュース
世界

この新しいフィッシング手法はモバイルバンキングアプリのユーザーをターゲットにしている

セキュリティ会社ESETが新たなフィッシング攻撃方法を発見した。特にiPhoneとAndroidのユーザーがこの攻撃の危険にさらされている。 セキュリティ会社ESETが、ハッカーがモバイルバンキングアプリのユーザーを誘い込む新しいフィッシング手法を発見したと明らかにした。 新しいレポートこの方法では、iPhone または Android ユーザーが知らないうちにアプリを装ったプログレッシブ ウェブ アプリケーション (PWA) をダウンロードします。ユーザーが PWA を操作するとすぐに、ハッカーはユーザーの銀行口座の詳細を入手できます。PWA は、スタンドアロン アプリのように動作する Web サイトです。ブラウザーから直接インストールでき、実際のアプリと同様にプッシュ通知を送信したり、電話のハードウェアを要求したりできます。 しかし、PWA はブラウザ経由でインストールされるため、App Store とそこで行われるあらゆるコントロールも回避します。ESET のレポートによると、この技術をフィッシング キャンペーンに使用することで、ハッカーは検出を回避できます。さらに、PWA はさまざまなプラットフォーム (この場合は iOS と Android の両方) で動作するため、1 つのキャンペーンでより多くの被害者に届く可能性があります。 この手法は2023年7月にポーランドで初めて確認され、研究者らは昨年11月にチェコ共和国で2回目の攻撃を記録した。ハンガリーとジョージアでも攻撃が進行中と報じられている。攻撃者は被害者にURLをクリックさせるため、自動電話、テキストメッセージ、いわゆるマルバタイジング(既存の銀行のブランドを悪用した悪質なソーシャルメディア広告)を使用する。 #この新しいフィッシング手法はモバイルバンキングアプリのユーザーをターゲットにしている

この新しいフィッシング手法はモバイルバンキングアプリのユーザーをターゲットにしている

1724326340
2024-08-22 09:42:26

セキュリティ会社ESETが新たなフィッシング攻撃方法を発見した。特にiPhoneとAndroidのユーザーがこの攻撃の危険にさらされている。

セキュリティ会社ESETが、ハッカーがモバイルバンキングアプリのユーザーを誘い込む新しいフィッシング手法を発見したと明らかにした。 新しいレポートこの方法では、iPhone または Android ユーザーが知らないうちにアプリを装ったプログレッシブ ウェブ アプリケーション (PWA) をダウンロードします。ユーザーが PWA を操作するとすぐに、ハッカーはユーザーの銀行口座の詳細を入手できます。PWA は、スタンドアロン アプリのように動作する Web サイトです。ブラウザーから直接インストールでき、実際のアプリと同様にプッシュ通知を送信したり、電話のハードウェアを要求したりできます。

しかし、PWA はブラウザ経由でインストールされるため、App Store とそこで行われるあらゆるコントロールも回避します。ESET のレポートによると、この技術をフィッシング キャンペーンに使用することで、ハッカーは検出を回避できます。さらに、PWA はさまざまなプラットフォーム (この場合は iOS と Android の両方) で動作するため、1 つのキャンペーンでより多くの被害者に届く可能性があります。

この手法は2023年7月にポーランドで初めて確認され、研究者らは昨年11月にチェコ共和国で2回目の攻撃を記録した。ハンガリーとジョージアでも攻撃が進行中と報じられている。攻撃者は被害者にURLをクリックさせるため、自動電話、テキストメッセージ、いわゆるマルバタイジング(既存の銀行のブランドを悪用した悪質なソーシャルメディア広告)を使用する。

#この新しいフィッシング手法はモバイルバンキングアプリのユーザーをターゲットにしている

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。