Loading...
脅威インテリジェンス
当社はアイデンティティプロバイダーを運営しているため、認証情報フィッシング、ブランドのなりすまし、その背後にある基盤を間近で把握できます。何かを分析したら、当社にとって不都合な部分も含めて公開します。
ウェブページを読み込むだけで端末が乗っ取られるはずがない、何かをダウンロードして実行しなければ成立しない——ある読者からそう反論がありました。2015年なら正しい指摘でした。ページを開くこと自体がすでにダウンロードである理由、国家水準のiOSエクスプロイトチェーンが半年でコモディティ化した経緯、そして同じ攻撃がAndroidの訪問者にはフィッシングのフォームしか見せない理由を解説します。
あるユーザーから、まったく身に覚えのない Binance の認証コードと、正真正銘の Binance ドメイン上のリンクを含む SMS が 2 通届いたとの報告を受けました。リンクは本物、短縮 URL は Binance 自身のもの、そして最終的に開くページはあなたに何ひとつ入力を求めません。この連鎖を最後まで解読し、なぜ偽の認証コードこそが最も巧妙な部分なのかを解説します。
不正利用対応窓口、レジストラ、CERT、研究者の皆様: threat@uniauth.id。ご連絡には回答し、取得したペイロードとハッシュをご要望に応じて共有します。