こんにちは!根岸です。
このような良い天気が毎年続けば、日本もリゾート地になれるのでは!?
と思うのは、私だけでしょうか(笑)
さて、本日はネットゲーム利用者の方必見のニュースをお伝え致します。
トレンドマイクロでは、「スクウェア・エニックス(SQUARE ENIX CO., LTD.)」が提供する
「PlayOnline(プレイオンライン)」の管理者(Game Master、ゲームマスター)を装い
偽サイト(フィッシングサイト)へ誘導する攻撃を確認しました。
今回確認された脅威は、同サービスにおいて提供されているゲーム「ファイナルファンタジーXI」のユーザを狙ったものになります。
とても有名なゲームなので、皆さんもご存知かと思います。
もしかすると、やっている方もいらっしゃるかもしれませんね。
その「ファイナルファンタジーXI」では、ゲーム内でメッセージをやり取りできるチャット機能で、
「Tell」と呼ばれるコマンドが提供されています。
そこに今回、管理者(Game Master)になりすました上で、ユーザを偽サイトへと誘導する活動が確認されています。
飛び先の画像を見てみましょう。

外観は完全に模倣されており、正規のサイトと間違える恐れがあります。
今回の事例では、URLが偽サイトであることの決定的な判断基準となりえます。
正規サイト https://secure.square-enix.com/cisweb/app
偽サイト http://www.ffxi<省略>.com
URLの先頭文字に注目すると、正規サイトは「https://」であるのに対し、偽サイトでは「 http:// 」でした。
トレンドマイクロでは、こうしたフィッシングの脅威に対し、
「Webレピュテーション」技術により、対処いたします。
「Webレピュテーション」技術とは、サイトの安全性を評価し、危険なサイトの場合は、
ユーザーがアクセスするのを防ぐものになります。
今回はネットゲームに注目しましたが、通常のWeb閲覧においても、
フィッシングを仕掛けられる危険があります。
それらを防ぐ「Webレピュテーション」技術を搭載した弊社セキュリティ製品で
特にオススメなのが下記2製品になります。
中堅大企業の総合セキュリティ対策にオススメ!
「Trend Micro Client/Server Suite Premium」
中小企業の総合セキュリティ対策にオススメ!
「TREND MICRO ビジネスセキュリティ」
安全で快適なインターネットライフをお楽しみ下さい♪
トレンドマイクロ ダイレクトストアはこちらから
2010/8/27
|
ねぎし
| トラックバック |
脅威情報