【ネット】早稲田大学のWebサイトがフィッシングに悪用される[03/20]

このエントリーをはてなブックマークに追加
1ジャッキーのボーボー茶(070514)φ ★
早稲田大学のある研究室のWebサイトに、フィッシング詐欺目的の偽サイトが構築されていたことが、
2007年3月19日に明らかとなった。現在では、偽サイトは削除されている。

偽サイトは、米国のWells Fargo銀行をかたるもの(図1)。
同銀行のログイン画面に見せかけたWebページを用意し、ユーザー名やパスワードなどを入力させて盗むのが狙い。
典型的なフィッシング詐欺である。詳細は不明だが、何者かに不正侵入されて、この偽サイトを構築された可能性が高い。

今回の偽サイトを発見したのは、海外のあるセキュリティベンダー。
そのベンダーの情報によれば、週末にこのフィッシングサイトを見つけて早稲田大学に連絡。
そして3月19日の午後4時30分ごろに、その偽サイトがオフライン状態にされて、アクセスできないように対処されたという。

しかしながら、3月20日午前10時ごろに編集部で偽サイトのURLにアクセスしたところ、
依然、Wells Fargoに見せかけた偽のログインページが表示された。
このため、編集部では同研究室に連絡。3月20日午前11時には、同ページにアクセスできなくなった。

(後略)

図1 早稲田大学のある研究室のWebサイトに置かれた偽ページ
http://itpro.nikkeibp.co.jp/article/NEWS/20070320/265684/?SS=imgview&FD=-654642772
図2 IE7のフィッシング警告
http://itpro.nikkeibp.co.jp/article/NEWS/20070320/265684/?SS=imgview&FD=-653719251
図3 Opera 9のフィッシング警告
http://itpro.nikkeibp.co.jp/article/NEWS/20070320/265684/?SS=imgview&FD=-652795730

[日経BP][2007/03/20]
http://itpro.nikkeibp.co.jp/article/NEWS/20070320/265684/
2名前をあたえないでください:2007/03/20(火) 14:08:29 ID:qC1ONNFj
2
3名前をあたえないでください:2007/03/20(火) 14:09:24 ID:Te6BAAzS
3
4名前をあたえないでください:2007/03/20(火) 14:42:49 ID:5SYKR0z/
>>1 このフィッシング警告ってさ、
新たなサイトにアクセスするたびに、いちいち管理センターに問い合わせてるの???


それ何てビッグブラザー?
5名前をあたえないでください
うちの学科・・・