2014年5月27日火曜日

1059・Googleドライブ上の偽ログインページ(フィッシング詐欺)

Googleドライブを悪用し、偽のGoogleログインページへ誘導する巧妙なフィッシングメールに注意が必要です。











この詐欺メールは、「Documents」という件名が使われています。


その本文に記載されているリンクをクリックさせ、Google Docs にある重要な文書を確認するように促します。

アクセス先がGoogle Docsのため、Googleのログインページが表示されてもあまり不自然に思わずにだまされてしまいます。

偽ログインページがホスティングされているのがGoogleドライブの正規ドメインであり、SSL接続されていることもあり、本物と間違えやすいので注意が必要です。


偽のログインページに「ログイン」してしまうと、入力した認証情報が外部サーバーに送信され、Googleアカウントに不正アクセスされてしまいます。