Upgrade to Pro — share decks privately, control downloads, hide ads and more …

国内を標的とした 銀行フィッシング詐欺の分析

国内を標的とした 銀行フィッシング詐欺の分析

Kyushu Student Association

February 12, 2020
Tweet

More Decks by Kyushu Student Association

Other Decks in Technology

Transcript

  1. ©Internet Initiative Japan Inc. 不正送金事犯発生状況 (令和元年12月末時点) 105 件 6700万 441件

    4億800万 397件 5億1900万 573件 7億7600万 (件数不明) 5500万 1月 2月 3月 4月 5月 6月 7月 8月 9月 10月 11月 12月 被害件数 被害額 33件 3800万 31件 2600万 28件 2800万 17件 1900万 21件 3000万 56件 3500万 48件 3100万 以下の情報を元に算出 警察庁 「令和元年の犯罪情勢【暫定値】」 警察庁 サイバー犯罪対策プロジェクト 「フィッシングによるものとみられるインターネットバンキングに係る不正送金被害の急増について」
  2. ©Internet Initiative Japan Inc. 銀行公式サイト 確認番号 コールバック 銀行フィッシングの一例 店番 口座番号

    氏名 生年月日 電話番号 偽サイト 被害者 店番 口座番号 氏名 生年月日 電話番号 犯行グループ
  3. ©Internet Initiative Japan Inc. グループAの最近の状況 最大のターゲットであった某メガバンクの対抗措 置を受けて、信用金庫を含む地方銀行のフィッシ ングも手掛けるようになった。 1月に入って活動が停滞するかに見えたが、春節 (1月25日)以降活動が活発化。

    2月4日以降、福岡の某地方銀行を騙ったフィッシ ングを複数観測。 直近では三菱UFJ銀行、イオン銀行、三井住友銀 行のフィッシングサイトが稼働していることが確 認されている。
  4. ©Internet Initiative Japan Inc. グループBの特徴 9月末から銀行フィッシングに参入 フィッシングサイトへの誘導方法として SMS(ショートメッセージ)とメールを併用 グループAと同様、特徴的なカモフラージュ画 面を使用

    HTML上のリソースパスとして “/ceshi/”を使用 Webサーバの隠ぺいを意図したインフラ構成 HTML上の入力フォームの要素名に中国語のピン インに類似した文字列を使用