大手セキュリティ企業のトレンドマイクロジャパン株式会社は2020年3月、日本国内において新型コロナウイルスに便乗した形の不審なドメインを持つフィッシングサイトの増加について、警告を発しました。
同社によると、問題のサイトは新型ウイルスの影響で需要が高まる、マスクなどの衛生用品を販売を装う類のもの。攻撃者は大手通販会社や通販会社によく似た名称やメールアドレスを偽装し、フィッシングメールやSMSを送信してターゲットを自分のサイトに誘導し、クレジットカード情報などを盗み取っている疑いがあるとしています。
このようなサイバー攻撃は従来、ソーシャルエンジニアリングと呼ばれてきました。手口自体は旧来からあるものですが、ほかに「新型コロナ補助金給付」などの文言で給付金を偽装するもの確認され、今後多様な手口が登場する可能性も指摘されています。
海外でも便乗サイバー攻撃が急増
新型ウイルスに便乗したサイバー攻撃は、日本国内だけではありません。
トレンドマイクロ社によれば、日本ではマスク販売など装う偽サイトが増加するいっぽうで、欧州や北米エリアなどの海外では、WHO(世界保健機関)などによる公式情報を装ったフィッシングメールが確認されているとのこと。同社はほかに、日本企業を装ったものや、新型ワクチンなどのキーワードで誘引するものがあるとのこと。
同様の犯罪は騒動の終息まで続くと見られ、各人による注意が求められています。
参照日本と海外の新型コロナウイルス便乗事例/トレンドマイクロ