競技性の高いSteamユーザーは特に注意!大会登録を模したフィッシング詐欺がSteamで横行中 | Game*Spark - 国内・海外ゲーム情報サイト

ハードコアゲーマーのためのWebメディア

競技性の高いSteamユーザーは特に注意!大会登録を模したフィッシング詐欺がSteamで横行中

ポップアップウィンドウで偽のSteamアカウント情報の入力画面を表示し、SSL証明やURLによる判別が難しくなっています。

ニュース ゲーム業界
競技性の高いSteamユーザーは特に注意!大会登録を模したフィッシング詐欺がSteamで横行中
  • 競技性の高いSteamユーザーは特に注意!大会登録を模したフィッシング詐欺がSteamで横行中
  • 競技性の高いSteamユーザーは特に注意!大会登録を模したフィッシング詐欺がSteamで横行中
  • 競技性の高いSteamユーザーは特に注意!大会登録を模したフィッシング詐欺がSteamで横行中
  • 競技性の高いSteamユーザーは特に注意!大会登録を模したフィッシング詐欺がSteamで横行中

サイバー犯罪やハイテク詐欺の防止および調査を行う大手国際会社GROUP-IBは巧妙なフィッシング詐欺がSteam上で横行していると報告しました。

本件で利用されている手口はブラウザの中でポップアップブラウザによるフィッシングサイトを表示するBrowser In The Browser(BITB)攻撃の一種で、ダイレクトメッセージでの偽のトーナメントへの勧誘でフィッシングサイトに誘導し、大会登録と偽ってアカウント情報を盗むという物。ユーザーはSteamアカウント情報と2段階認証コードを要求される完成度の高いトーナメント登録サイトに誘導されるそうです。

この詐欺で主にターゲットとされるのはプロゲーマーや競技プレイヤーで、こういったアカウントはアカウントへの総支出額も高いであろうと目論んでのことと予想しており、同社は一部のアカウントには数十万ドルの価値があるとの見解も示しています。アカウント情報をフィッシングサイトに入力してしまうとログイン資格情報を変更されるなどして復旧が難しくなるほか、スキンなどの仮想グッズがなくなったり、クレジットカード情報が漏洩したり、フレンドリストを使用してさらにターゲットを絞るのに利用される可能性があります。

利用されているフィッシングサイトはトーナメント参加登録やDiscordNitroの無料配布といったおとりページを表示後、そのサイト内のリンクからポップアップウィンドウで偽のSteamアカウント情報の入力画面を表示するもので、SSL証明やURLによる判別が難しくなっています。またページ自体も正規のWebページから完全にコピーされて、サードパーティのリソースに保存されているデータに関するアラートや、言語の変更などにも完全に対応しているそうです。

GROUP-IBは報告内で以下の様な識別方法を述べています。

  • ポップアップウィンドウのヘッダーデザインとアドレスバーを比較します。ブラウザでは、偽のページが実際のページとは異なって見える場合があります。フォントとコントロールボタンのデザインに注意してください。

  • タスクバーに新しいウィンドウが開いたかどうかを確認します。そうでない場合、ブラウザウィンドウは偽物です。

  • ウィンドウのサイズを変更してみてください。ウィンドウがフェイクの場合、サイズを変更することはできません。このような場合、ヘッダーの対応するボタンを使用して最大化することもできません。

  • ウィンドウを移動してみてください。偽のポップアップウィンドウのサイズはブラウザウィンドウに制限されているため、最初のウィンドウのコントロール要素の上に移動することはできません。

  • ウィンドウを最小化します。ウィンドウが偽物である場合、「最小化」ボタンでウィンドウを閉じます。

  • 証明書を示す鍵の記号が単なる絵ではないかどうかを確認してください。ウィンドウが偽物である場合、ロックをクリックしても何も起こりません。信頼できるブラウザはSSL証明書情報を表示します。

  • 偽のアドレス バーは機能しません。場合によってはユーザーが別のURLを入力できず、入力したとしても、ユーザーは同じウィンドウでそのURLを開くことができません。

  • ブラウザの設定でJSスクリプトの実行を無効にすると、フェイクウィンドウは表示されません。

また、不審なダイレクトメッセージからのリンクにはフィルタリングをかけたり、そもそも無視するといった一般的な対策も、もちろん有効です。大切なアカウント情報を奪われないようお気を付けください。



《焦生肉》

ゲームに関わって飯食いたい 焦生肉

ストーリー重視でゲームをプレイするけどシステムも特徴がないとイヤ!なわがままゲーマー。わがままなくせにコンプリート癖もある上つまみ食いも大好きなので積みゲーが溜まる溜まる。ゲームで飯を食うことを夢見てたらほんとにそんな機会に恵まれた。

+ 続きを読む
【注目の記事】[PR]

編集部おすすめの記事

ニュース アクセスランキング

  1. 【PC版無料配布開始】鋼鉄拳ウサギのメトロイドヴァニア『フィスト 紅蓮城の闇』本編&『Olympics Go! Paris 2024』インゲームアイテム―夏のセール中のEpic Gamesストアにて

    【PC版無料配布開始】鋼鉄拳ウサギのメトロイドヴァニア『フィスト 紅蓮城の闇』本編&『Olympics Go! Paris 2024』インゲームアイテム―夏のセール中のEpic Gamesストアにて

  2. Humble Gamesの事業再編を受けて農場SLG『Coral Island』開発元がコンソール対応についてアナウンス―アップデートやスイッチ版リリースが不透明な状態に

    Humble Gamesの事業再編を受けて農場SLG『Coral Island』開発元がコンソール対応についてアナウンス―アップデートやスイッチ版リリースが不透明な状態に

  3. 『桃鉄』最新作が安い!『マリオ』『ポケモン』などもお手頃価格─『バルダーズ・ゲート3』2,728円など、ゲオ店舗のセールを現地調査

    『桃鉄』最新作が安い!『マリオ』『ポケモン』などもお手頃価格─『バルダーズ・ゲート3』2,728円など、ゲオ店舗のセールを現地調査

  4. もう「Prologue」は時代遅れ?Steam、ユーザーも開発者もみんなニッコリの無料体験版の仕様変更実施へ―体験版専用ストアページやユーザーレビューに対応

  5. Netflix映画版『バイオショック』製作は予算や規模の縮小ありつつも進行中―プロデューサーのロイ・リー氏が言及

  6. 『アーマード・コア6』発売から1年経たずに世界累計出荷本数300万本を突破!フロム作品の好調セールスが続く

  7. 『モンハンワイルズ』現状ではスイッチ版はない―『モンハン』世界を最大限描くことを目指すため

  8. 2016年に発表され、その後開発中止や再始動など紆余曲折があった『Year of the Ladybug』現行プロジェクト版の1stティザー映像公開!2024年秋に何かが起こる?

  9. 韓国ゲーム企業では歴代最高額を調達!『Stellar Blade』『メガニケ』のSHIFT UPが韓国株式市場に上場―収益はポートフォリオの多様化へ利用予定

  10. 『CoD:MW3』AI生成のスキンアイテム販売―AI台頭によるアーティスト解雇への懸念も

アクセスランキングをもっと見る

page top