🔥 この記事の詳細
2026-08-24 更新
C
月内に

Infobloxの報告により、期限切れドメイン(ドロップキャッチドメイン)を大量に購入して悪用する大規模なスキーム

脆弱性🌐 英語ソース
📅 2026-08-24📰 xakep
📌 一言でいうと
Infobloxの報告により、期限切れドメイン(ドロップキャッチドメイン)を大量に購入して悪用する大規模なスキームが判明しました。攻撃者はドメインが持つ既存のレピュテーションやトラフィック、バックリンクを利用して、フィッシングやマルウェア配布、ユーザーのリダイレクトを行います。特にSable Squirrelというグループは、ドメイン取得に約700万ドルを費やしたとされています。
🔍該当判定
  • 自社で管理しているドメイン(.com, .net, .jpなど)の更新期限が切れている、または更新し忘れている
  • 過去に利用していたが現在は使っていない古いドメインを、そのまま放置している
  • 社外の不特定多数がアクセスするWebサイトを運営しており、外部からのリンク(被リンク)を重視している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. ドメインのレピュテーションだけでなく、登録日の変更や所有者の変更を検知する監視体制を構築すること。2. ユーザーに対し、信頼していたサイトであっても不自然なリダイレクトやコンテンツ変更がある場合に注意するよう教育すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】信頼していたウェブサイトからの不審な誘導にご注意ください

お疲れさまです。情報システム担当です。
以前は安全だったウェブサイトが、所有者の変更に伴い、悪意のあるサイトに変わってしまうケースが増えています。

ご協力をお願いしたいこと:
1. 普段利用しているサイトで、突然不自然な広告が表示されたり、別のページに強制的に飛ばされたりした場合は、すぐにブラウザを閉じてください。
2. サイト内で急にパスワードの再入力やソフトのインストールを求められた場合、絶対に応じないでください。

対応期限: 本日より継続的に注意してください
Subject: [Security Alert] Beware of suspicious redirects from trusted websites

Hi everyone,
We have observed an increase in cases where previously safe websites are taken over by attackers after their registration expires, turning them into malicious sites.

What we need from you:
1. If a site you normally trust suddenly displays strange ads or forces you to a different page, please close your browser immediately.
2. Never enter your password or install software if prompted unexpectedly by a site that seems to have changed its behavior.

Deadline: Please remain vigilant starting today.