このページの本文へ

Googleフォームを悪用してパスワードなどを盗むフィッシングやマルウェアの手法が明らかに、ソフォス調査

2021年10月07日 10時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

Office 365ユーザーを標的とする同様のスパムキャンペーン

 ソフォスは10月6日、「Google フォームを悪用して認証情報を取得しデータを外部に流出させるフィッシングやマルウェア」と題した調査レポートを発表した。Googleフォームを悪用した組織や個人を対象とした広範な攻撃を行なわていることがわかったという。

 マルウェアが暗号トラフィックを悪用する方法の調査において判明したとしている。Googleフォームは簡単に実装でき、組織と一般ユーザーの両方が信頼して利用しているが、サービス間のトラフィックがTLS(Transport Layer Security)暗号で保護されていることから防御側が簡単に検査できず、なにより実質的に無料のインフラストラクチャーで攻撃を仕掛けることができることから使われている。

 攻撃手法として、フォームページにはユーザーにパスワードの詳細を入力しないようにGoogleが警告しているにもかかわらず、Googleフォームをログインページのようにレイアウトすることで標的ユーザーに認証情報を入力させるフィッシングが多いという。また、マーケティングメールに含まれる「配信停止」リンクに仕掛けることでパスワードを盗む手法、eコマースページの偽装、不正なAndroidアプリなどが確認されている。

 さらに、広範なサイバー攻撃を仕掛けるためのインフラストラクチャーとして、Googleフォームと連動するPowerShellスクリプトが多数検出されており、コンピューターからWindowsのプロファイルデータを抽出し、自動的にGoogleフォームに送信可能なことも検証したという。

 Googleでは、Googleフォームなどのアプリケーションを大規模かつ不正に使用しているアカウントを頻繁にシャットダウンしているものの、標的ユーザーを絞り込んでで小規模に悪用している一部のマルウェアには監視の目が届かないこともある。認証情報を取得しようとするGoogleフォームや、正当なサービスへのリンクについて常に注意を払う必要があるとしている。ソフォスでは、エンドポイント向けセキュリティー製品「Intercept X」など同社製品においてフォームベースのフィッシング・スパムへの対策機能を備えているとともに、この種の攻撃活動の情報を収集している。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  5. 5位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  6. 6位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  7. 7位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  8. 8位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  9. 9位

    ビジネス

    開発案件の立ち上げを「60分から1分」に ソースコード管理も一本化したKDLのBacklog活用術

  10. 10位

    ITトピック

    6.4万人の熱狂をAIが導く FIFA W杯全スタジアム「デジタルツイン」化が変えた観戦体験

集計期間:
2026年07月21日~2026年07月27日
  • 角川アスキー総合研究所