Upgrade to Pro — share decks privately, control downloads, hide ads and more …

【LIVE】 すぐ貢献できる!偽サイトの探索から通報まで

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.

【LIVE】 すぐ貢献できる!偽サイトの探索から通報まで

Anti-Phishing Working Group 主催『巧妙化・国際化するオンライン詐欺やサイバー犯罪にどう対応していくのか?』, 2018/7/2, https://apwg-201807.peatix.com/

不特定多数を狙った偽サイト・フィッシング詐欺は未然に防ぐのが難しく、犯罪者にとっては期待利益が高い犯行のひとつです。こうした現状を打開しようと、個人のボランティア活動として、技能を活かし「サイバー空間の浄化活動(サイバーパトロール)」に貢献されている方が数多くいらっしゃいます。本セミナーでは、誰かのために貢献してみたいとの志をお持ちの方へ、フリーツールを使った偽サイトの探索から得られた情報の通報先についてLIVE形式でご紹介いたします。

Avatar for Noriaki Hayashi

Noriaki Hayashi

July 02, 2018
Tweet

More Decks by Noriaki Hayashi

Other Decks in Technology

Transcript

  1. 1. 犯罪抑止のための打ち手 2. 活動における基本的心得 3. 傾向を知る 4. リポジトリサイト 5. 実践

    6. 通報、目指せトップコントリビューター 7. 更に 向こうへ! アジェンダ
  2. データの収集 – TweetDeck:巡回の勘所 • 不特定多数を狙った攻撃の早期発見を目指す • リスト機能を活用し、タイムラインをカテゴライズする – サイバーセキュリティに関するマガジン(@DarkReading, @darkwebnews)

    – National CERTやセキュリティベンダーなどのwebsite(@USCERT_gov, @jpcert_en, @APWG) – インフルエンサー(@briankrebs, @schneierblog) – カンファレンス(@defcon, @BlackHatEvents, @DerbyCon, @codeblue_jp) • 検索キーワードを工夫する – 特定のマルウェア、ハクティビズムキャンペーン(#opendir, #phishing, #ursnif OR #trickbot OR #emotet)
  3. Hunting Phish Domain 1. 「dnpedia」を使い、ブランド名や特徴的な単語をクエリに検索する – apple, amazon, paypal などのブランド名。secure,

    login, support などの単語 2. 「dnstwister」を使い、ホモグラフィック攻撃, タイポスクワッティ ング攻撃の徴候を確認する – Olympic, Worldcupなどイベント名をクエリにしてみる 3. 「HostingDetector.com」/「DomainTools」/「DomainBigData」 を使い、WHOIS情報を深堀する 4. 「Safe Browsing API」/「VirusTotal」を使い、評判を確認する
  4. Phishing Kitが設置されたサイトを探す • intitle:"Index of" officee.zip • intitle:"Index of" OneDrivenew.zip

    • intitle:"Index of" dropbox.zip • intitle:"Index of" workhard.zip • intitle:"index of" 16Shop-Apple-V1.