Published: 2023-11-21 08:00

開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

 独立行政法人情報処理推進機構(IPA)は11月9日、2023年7月から9月における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を発表した。J-CSIPは、IPAを情報ハブに重要インフラで利用される機器製造業者を中心に、情報共有行い高度サイバー攻撃対策つなげていく取り組み

画像4枚】

 運用状況では、2023年7月~9月に参加組織からIPAへ提供された情報件数は24(4月~6月は26)で、このうち5標的攻撃みなしている。参加組織への情報共有実施した件数は22(同23)となっている。

 参加組織からIPAへ提供された情報には、「セキュリティ製品による検知すり抜けたフィッシングメール」「QRコードを悪用したフィッシングメール」「ネットワーク機器脆弱性悪用した攻撃」「ウェブサイトに対する外部からの不審なアクセスを遮断する方法」「自社類似ドメインが三者に取得されていることを発見した」「メールの開封確認要求設定された不審なメール」などがあった。

 メールの開封確認要求設定された不審なメールは、メールソフトの機能による開封済みメッセージの応答要求設定されたメールを受信したというもの。受信者はこのメールを開封せず削除したが、メールソフトが「開封済みメッセージを送信する」に設定されており、受信者気づかないうちに応答メールが送信されていた。

 IPAでは、送信者の目的不明であるものの、宛先メールアドレスが実在しているか、メールアドレスの所有者実際にメールを開封したか、応答メールのヘッダ情報から読み取れる受信者環境情報収集することが目的であった可能性考えられるとしている。業務上必要な場合を除き自動応答設定選択しないよう勧めている。

 また、巧妙手法組み合わされたフィッシング攻撃事例として、「複数手法でセキュリティ製品回避試みるフィッシング攻撃」「QRコードを悪用したフィッシング攻撃」を紹介している。

 複数手法でセキュリティ製品回避試みるフィッシング攻撃は、Microsoftアカウントの認証情報詐取目的としたフィッシングメール数百が、セキュリティ製品による検知すり抜け従業員まで届いたというもの。IPAの調査によると、この事例のフィッシング攻撃には次の特徴的手法使われていた。

1:本文大量空行挿入する手法 2:セキュリティ製品通常のメールのやり取り誤認させる手法 3:オープンリダイレクトの脆弱性があるサイトを経由する手法 4:フィッシングサイトにCAPTCHA認証を使う手法

 このメールは、Microsoft 365からの通知装い、「本日パスワードの有効期限が切れるため、24時間以内に対応が必要である」として、手続きのために「KEEP MY PASSWORD」のリンクをクリックさせることにより、フィッシングサイトへ誘導するものであった。しかし、その後大量空白行が挿入されていた。

 受信者には「KEEP MY PASSWORD」でメールが終わっているように見せかけるための手法考えられる。また、大量空白行の後には、一般的内容のメール文章とそれに返信する文章が記載されていた。後半の文章は受信者とは無関係内容であり、これによりセキュリティ製品通常のメールのやり取り誤認させたと考えられる。

 さらに、メール本文にあるURLリンクは、「https://【正規サイトのドメイン】/【リダイレクトを行うパラメータ】=【フィッシングサイトのURL】」という構成となっていた。このリンクをクリックすると、オープンリダイレクトの脆弱性があるサイトにアクセスした後に、フィッシングサイトへリダイレクトされる。

 これは、フィッシングサイトのURLを隠し、URLリンクが正規サイトのものであると見せかけ、セキュリティ製品による検知回避企図したものと考えられる。さらに、リンクをクリックした最終的にアクセスするフィッシングサイトでは、CAPTCHA認証画面表示された。この表示は、セキュリティ製品のクローリングによる悪性サイトの検知回避することを企図したものと考えられる。

 このように、一つのフィッシング攻撃複数手法使われるケースが増えている。IPAでは、複数技術的なセキュリティ対策と、教育や訓練注意喚起報告プロセスの導入など複数人的なセキュリティ対策双方組み合わせることが望ましいとしている。

# 言葉 意味
10 しゅほう (手法) : technique; method
8 こうげき (攻撃) : 1. attack; assault; raid; onslaught; offensive 2. criticism; censure; denunciation; condemnation
8 せいひん (製品) : manufactured goods; finished goods; product
6 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
6 くだん (件) : 1. the aforementioned; the said; (man, incident, etc.) in question; the above-mentioned; the aforesaid 2. the usual
6 かいふう (開封) : opening (an envelope or parcel); breaking the seal; unsealed letter
5 せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup
5 じゅしんしゃ (受信者) : recipient
5 かんがえる (考える) : 1. to think (about, of); to think over; to ponder; to contemplate; to reflect (on); to meditate (on) 2. to consider; to bear in mind; to allow for; to take into consideration
5 ふくすう (複数) : plural; multiple; several
4 けんち (検知) : detection
4 おうとう (応答) : reply; answer; response
4 かいひ (回避) : evasion; avoidance
3 じょうほうきょうゆう (情報共有) : information sharing
3 たいさく (対策) : measure; step; countermeasure; counterplan; countermove; strategy; preparation (e.g. for a test)
3 さんか (参加) : participation; joining; entry; adherence
3 そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution
3 あくよう (悪用) : abuse; misuse; perversion
3 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
3 ふしん (不審) : incomplete understanding; doubt; question; distrust; suspicion; strangeness; infidelity
3 ようきゅう (要求) : demand; firm request; requisition; requirement; desire
3 そうしん (送信) : transmission; sending
3 もくてき (目的) : purpose; goal; aim; objective; intention
3 にんしょう (認証) : 1. certification; attestation; authentication; confirmation 2. Imperial attestation
3 たいりょう (大量) : large quantity; massive (quantity); mass (e.g. mass production, mass transit, mass destruction)
2 ていきょう (提供) : 1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program)
2 けんすう (件数) : number of events (e.g. accidents, crimes, meetings, housing starts, hits on a web page)
2 すりぬける (すり抜ける) : to slip through; to make one's way through quickly
2 かくにん (確認) : confirmation; verification; validation; review; check; affirmation; identification
2 ずみ (済み) : arranged; taken care of; settled; completed; finished
2 じれい (事例) : example; precedent; case
2 こころみる (試みる) : to try; to attempt; to have a go (at something)
2 つかう (使う) : 1. to use (a thing, method, etc.); to make use of; to put to use 2. to use (a person, animal, puppet, etc.); to employ; to handle; to manage; to manipulate
2 ほんぶん (本文) : 1. text (of a book, document, etc.); body (of a letter) 2. this passage; this sentence
2 そうにゅう (挿入) : insertion; incorporation; infixing
2 つうじょう (通常) : usual; ordinary; normal; regular; general; common
2 やりとり (やり取り) : giving and taking; exchange (of letters); arguing back and forth; (conversational) exchange
2 ごにん (誤認) : misrecognition; mistaking (x for y)
2 くうはく (空白) : 1. blank space (in documents) 2. vacuum; blank; void
2 みせかける (見せかける) : to pretend; to feign
2 ないよう (内容) : contents; content; substance; matter; detail; import
2 さらに (更に) : furthermore; again; after all; more and more; moreover; even more
2 せいき (正規) : regular; normal; formal; legal; established; legitimate
2 きと (企図) : plan; project; scheme
2 ひょうじ (表示) : 1. indication; expression; showing; manifestation; demonstration 2. display; displaying
1 どくりつぎょうせいほうじん (独立行政法人) : independent administrative corporation (institution, agency)
1 じょうほうしょりすいしんきこう (情報処理推進機構) : Information-technology Promotion Agency (organization)
1 おく (奥) : inner part; inside; interior; depths (e.g. of a forest); back (of a house, drawer, etc.); bottom (e.g. of one's heart); recesses; heart
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 じゅうよう (重要) : important; momentous; essential; principal; major
1 きき (機器) : device; equipment; machinery; apparatus
1 せいぞうぎょう (製造業) : manufacturing industry
1 ちゅうしん (中心) : 1. center; centre; middle; heart; core; focus; pivot; emphasis; balance 2. -centered; -centred; -focused; -oriented; centered on; focused on
1 おこなう (行う) : to perform; to do; to conduct oneself; to carry out
1 こうど (高度) : 1. altitude; height; elevation 2. high-degree; high-grade; advanced; sophisticated; strong
1 サイバーこうげき (サイバー攻撃) : cyberattack; cyber attack; cyber-attack; hacking attack
1 つなげる (繋げる) : 1. to connect 2. to tie; to fasten
1 とりくみ (取り組み) : 1. bout (in sports, etc.); match 2. effort; initiative; dealing with; grappling with; wrestling with
1 がぞう (画像) : image; picture; portrait
1 ぜん (全) : 1. all; whole; entire; complete; total; pan- 2. complete (set); in total
1 ひょうてき (標的) : target
1 かた (型) : 1. model; type (e.g. of machine, goods, etc.) 2. type; style; pattern
1 みなす (見なす) : to consider as; to regard (as equivalent); to deem (as); to equate
1 じっし (実施) : enforcement; implementation; putting into practice; carrying out; operation; working (e.g. working parameters); enactment
1 ネットワークきき (ネットワーク機器) : network device
1 たいする (対する) : 1. to face (each other); to be facing 2. to be directed toward (the future, etc.); to be in response to; to be related to
1 がいぶ (外部) : 1. outside (e.g. of a building); exterior 2. outside (of a group, company, etc.); outside world
1 しゃだん (遮断) : isolation; cut off; blockade; quarantine; interception; deprivation
1 ほうほう (方法) : method; process; manner; way; means; technique
1 じしゃ (自社) : 1. one's company; company one works for 2. in-house; belonging to the company
1 るいじ (類似) : resemblance; similarity; likeness; analogy
1 だい (第) : prefix for forming ordinal numbers
1 とりえ (取り柄) : worth; merit; value; good point; redeeming feature; saving grace
1 はっけん (発見) : discovery; detection; finding
1 きのう (機能) : function; facility; faculty; feature
1 じゅしん (受信) : receiving (a message, letter, email, etc.); reception (radio, TV, etc.)
1 さくじょ (削除) : deletion; elimination; erasure; striking out
1 とこ (常) : constant; unchanging; eternal
1 きづく (気づく) : to notice; to recognize; to recognise; to become aware of; to perceive; to realize; to realise
1 ふめい (不明) : 1. unclear; obscure; indistinct; uncertain; ambiguous 2. unknown; unidentified
1 あてさき (宛先) : address; destination
1 じつざい (実在) : actual existence; real existence; existing in real life
1 しょゆうしゃ (所有者) : owner
1 じっさい (実際) : 1. reality; actuality; truth; fact; actual conditions 2. practice (as opposed to theory)
1 かんきょう (環境) : environment; circumstance
1 など (等) : 1. et cetera; etc.; and the like; and so forth 2. or something
1 しゅうしゅう (収集) : 1. collecting; accumulating; gathering 2. collection (of art, stamps, insects, etc.)
1 かのうせい (可能性) : potentiality; likelihood; possibility; availability
1 ぎょうむじょう (業務上) : job-related; in the course of one's work
1 のぞく (除く) : 1. to remove; to eliminate; to eradicate 2. to exclude; to except
1 じどう (自動) : 1. automatic 2. intransitive verb
1 せんたく (選択) : selection; choice; option
1 すすめる (勧める) : 1. to recommend (someone to do); to advise; to encourage; to urge 2. to recommend (a book, someone for a position, etc.); to suggest
1 こうみょう (巧妙) : ingenious; skillful; clever; deft
1 くみあわす (組み合す) : to combine; to join together; to join up; to dovetail together
1 マイクロソフト : Microsoft
1 さしゅ (詐取) : defrauding; swindle
1 じゅうぎょういん (従業員) : employee; worker
1 とどく (届く) : 1. to reach; to touch; to get to; to carry (of sound) 2. to be delivered; to arrive
1 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
1 とくちょうてき (特徴的) : characteristic
1 くうぎょう (空行) : blank line
1 けいゆ (経由) : going through; going via; going by way of
1 つうち (通知) : notice; notification; report; posting
1 よそおう (装う) : 1. to dress (oneself in); to attire oneself in; to adorn; to decorate 2. to pretend; to feign; to affect; to disguise oneself as
1 ほんじつ (本日) : today; this day
1 ゆうこうきげん (有効期限) : term of validity; expiration date (of medicine, credit card, etc.)
1 たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for)
1 てつづき (手続き) : procedure; process; proceedings; formalities
1 ゆうどう (誘導) : guidance; leading; induction; introduction; incitement; inducement
1 そのあと (その後) : after that; afterwards; thereafter
1 いっぱんてき (一般的) : general; popular; common; typical
1 へんしん (返信) : reply (e.g. email, fax, letter); answer
1 きさい (記載) : mention (in a document); record; entry; statement; listing
1 こうはん (後半) : second half; latter half
1 むかんけい (無関係) : unrelated
1 こうせい (構成) : composition; construction; formation; makeup; structure; organization; organisation
1 かくす (隠す) : to hide; to conceal
1 きわ (際) : 1. edge; brink; verge; side 2. time; moment of
1 さいしゅうてき (最終的) : final; eventual; ultimate
1 がめん (画面) : 1. screen (of a TV, computer, etc.) 2. image (on a screen); picture; scene
1 あくしょう (悪性) : evil nature; licentiousness; lewdness
1 ふえる (増える) : to increase; to multiply
1 ぎじゅつてき (技術的) : technical; practical
1 くんれん (訓練) : training; drill; practice; discipline
1 ちゅういかんき (注意喚起) : call for attention; alert; heads-up; reminder
1 ほうこく (報告) : report; information
1 どうにゅう (導入) : introduction; bringing in; leading in; installation
1 じんてき (人的) : human; personal
1 そうほう (双方) : both parties; both sides
1 くみあわせる (組み合わせる) : to join together; to combine; to join up
1 のぞましい (望ましい) : desirable; hoped for; preferable; advisable