タグ

情報セキュリティとネット詐欺に関するSENRI5070のブックマーク (1)

  • 『サポート詐欺の仕組みを調査したら意外に多くの技術が総動員されていた』

    特選街情報 NX-Station Blog特選街情報 NX-Station Blogは30年以上の製品選定の経験に基いてパソコン、デジモノ、家電の購入の経験、そのほか日々の記録のブログです。製品についての所感、評価、クーポン&特価情報やスペックの比較をしています。 十数年前から特に被害の報告されているWebサポート詐欺について、なぜ未だに無くならないのか? 気になって調べてみたらいろいろな技術が総動員されていたので2023年の最新情報をまとめておきます。 偽のセキュリティ警告というだけあって、当のセキュリティツールでブロックされてしまわないように複数のドメインを使って多段仕掛けにしてセキュリティチェックツールの検出を避けています。 ・サポート詐欺のWebページが表示されるきっかけ -廃止されたドメインの再取得して偽アラートコンテンツを表示するWebサイトへ転送している ドメインの廃止に伴

    『サポート詐欺の仕組みを調査したら意外に多くの技術が総動員されていた』
    SENRI5070
    SENRI5070 2023/05/02
    Webサイトごとに機能を分けて、難読化と平文を使い分けして検出回避している。無関係な広告で誘引している。URLをブロックされないようにドメインも工夫している。
  • 1