文:Joris Evers(CNET News.com)
翻訳校正:河部恭紀(編集部)
2006/06/19 16:06
支払いサービス会社PayPalは米国時間6月16日、同サービスメンバーの秘匿情報を盗み出すために用意された巧妙な詐欺行為を阻止するために、同社ウェブサイトの脆弱性を修復したことを明らかにした。
同社広報担当者によると、この脆弱性を悪用すると、メンバーをPayPalのウェブページから韓国に置かれた偽装サイトへと誘導することができていたという。問題のページには本物のPayPalのURLが使われていたが、「あなたのアカウント情報が盗まれました」というメンバー向けの警告メッセージを掲示する悪質なコードをホスティングしていた。そして、ユーザーを「フィッシングサイト」へと誘導する。
そのフィッシングサイトでは、ユーザーはPayPalへのログイン情報を聞かれ、次に社会保障番号やクレジットカード情報の入力を求められる、と英国のインターネット監視会社Netcraftは報告書で述べている。
PayPalの広報担当者Amanda Pires氏はインタビューの中で「この手法を発見した直後に、ウェブサイトのコードを一部変更した。そのため、この手法または類似の手法は既に使えなくなっている」と説明した。
オンラインオークションのeBayの一部門であるPayPalは、この悪質なサイトをホストするISPに対して同サイトを閉鎖するよう働きかけていると、Pires氏は付け加えた。実際にこの詐欺の被害にあったユーザーの数については、同社は把握していないと言う。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
2003/11/19 10:16 [ 情報システム ]
2004/02/12 10:05 [ 経営一般 ]
2003/11/17 10:00 [ 情報システム ]
2005/08/29 18:18 [ ネット・メディア ]
2003/11/21 19:08 [ ネット・メディア ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/12 11:29
2009/11/12 11:28
2009/11/12 12:09
2009/11/12 11:34
2009/11/12 05:00
2009/11/12 11:02