DomainToolsによる新しいレポートは、フィッシングの最も頻繁な被害者である小売企業の名前を明らかにしています. これらのブランドは、ユーザーの詳細を収集するために類似ドメインを作成する詐欺師によって悪用されています. 研究者によると, アマゾンのようなブランド, アップル, ギャップ, ナイキ, とウォルマートはフィッシングの最も一般的な犠牲者です, 研究者が毎日発見していた複数の悪意のあるドメインによって明らかにされたように.
関連している: 企業のスピアフィッシングで最も人気のある表示名のパロディー
ドメインそっくりさんとなりすましの危険性の高まり
ドメインのそっくりさんまたはドメインのなりすましは、一般的ななりすまし手法です。. このトリックのおかげで, 多くの詐欺師は、実際のものに似た偽のWebサイトや電子メールを作成することに成功しています。. 多くのユーザーは、自分が正当なページにいる、または小売業者からの正当な電子メールを読んでいると確信することになります。. 非常に成功していることが証明されているそのようなドメインを生成するためのより一般的な方法の1つは、接辞と呼ばれる特定の単語の追加です。, そのような "アカウント" また "ログインする」, 企業のドメイン名に.
潜在的な被害者がページまたは電子メールにだまされた場合, 彼らはログイン資格情報を明らかにすることを続行します, クレジットカード番号, 等. 調査によると、1通のフィッシングメールが1通以上の個人データと財務データの損失を引き起こしていることがわかっています 110 百万人のターゲット買い物客!
驚くことではないが, ユーザーの間での膨大なトラフィックと評判のため, アマゾンやアップルなどの人気ブランドは、詐欺師の間で一般的な選択肢です, DomainToolsレポートは.
1月にAmazonの評判に基づいたフィッシング詐欺を報告しました. クルックはAmazonのバイヤーをターゲットにしており、独立したセラーアカウントを設定するか、信頼できる既存のアカウントを乗っ取っていました。. これが行われると, 詐欺師は無敵の価格で高価なアイテムを提供しました.
関連している: アマゾンフィッシング詐欺は無敵の価格で犠牲者を誘惑します
その後、ウェブサイトにリストされている注文は詐欺師によって失敗しました. 購入者がヘルプを求めてメールを送信したとき (彼は詐欺師ではなく実際の人に連絡していると信じていた) 詐欺的な商人は被害者にAmazonの外で購入を完了するように促しました. この詐欺は非常に洗練されていて説得力がありました.