C
月内に
Chromiumベースのブラウザにおいて、キリル文字やラテン文字の希少な文字を悪用したタイポスクワッティング(ドメイン名の偽装)の手法
📌 一言でいうと
Chromiumベースのブラウザにおいて、キリル文字やラテン文字の希少な文字を悪用したタイポスクワッティング(ドメイン名の偽装)の手法が報告されました。攻撃者は見た目がほぼ同一のURLを作成することで、ユーザーを偽のウェブサイトへ誘導し、認証情報を盗み出す可能性があります。ブラウザの文字処理の仕様を突いた攻撃であり、視覚的な判別が非常に困難です。
🔍該当判定
- Google ChromeやMicrosoft EdgeなどのChromium系ブラウザを業務で利用している
- 社員がメールやチャットで送られてきた外部サイトのURLを直接クリックしてアクセスする運用がある
- 社内で「URLの見た目が正しければ安全」という認識でWebサイトを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 不審なリンクをクリックせず、ブックマークや公式URLからサイトにアクセスすることを推奨します。2. 多要素認証 (MFA) を導入し、パスワード盗難による被害を最小限に抑えてください。3. URLの不自然な点に注意するよう、社員へのセキュリティ意識向上トレーニングを実施してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽のウェブサイト(URL偽装)へのアクセスにご注意ください
お疲れさまです。情報システム担当です。
本物のサイトと見分けがつかないほど巧妙に偽装されたURL(リンク)を用いたフィッシング攻撃が報告されています。
ご協力をお願いしたいこと:
1. メールやチャットで送られてきた不審なリンクを安易にクリックしない
2. 重要なサイト(社内システムや銀行など)へは、検索結果やリンクではなく、あらかじめ登録した「ブックマーク」からアクセスする
3. ログイン時に不自然な警告が出たり、パスワードの再入力を求められた場合は、すぐに情報システム担当へ報告する
対応期限: 本日中(意識的に徹底してください)
お疲れさまです。情報システム担当です。
本物のサイトと見分けがつかないほど巧妙に偽装されたURL(リンク)を用いたフィッシング攻撃が報告されています。
ご協力をお願いしたいこと:
1. メールやチャットで送られてきた不審なリンクを安易にクリックしない
2. 重要なサイト(社内システムや銀行など)へは、検索結果やリンクではなく、あらかじめ登録した「ブックマーク」からアクセスする
3. ログイン時に不自然な警告が出たり、パスワードの再入力を求められた場合は、すぐに情報システム担当へ報告する
対応期限: 本日中(意識的に徹底してください)
Subject: [Security Alert] Beware of Deceptive URLs and Phishing Sites
Hi everyone,
We would like to alert you to a sophisticated phishing technique where attackers create fake website addresses that look almost identical to genuine ones.
What we need from you:
1. Avoid clicking on suspicious links sent via email or chat messages.
2. Use saved bookmarks or manually type the official URL when accessing critical systems or banking sites.
3. Report any unusual login prompts or security warnings to the IT department immediately.
Deadline: Effective immediately
Hi everyone,
We would like to alert you to a sophisticated phishing technique where attackers create fake website addresses that look almost identical to genuine ones.
What we need from you:
1. Avoid clicking on suspicious links sent via email or chat messages.
2. Use saved bookmarks or manually type the official URL when accessing critical systems or banking sites.
3. Report any unusual login prompts or security warnings to the IT department immediately.
Deadline: Effective immediately