このページの本文へ

“登録した覚えのない”サービス登録を偽る攻撃キャンペーン

「Google Apps Script」が攻撃者の“格好の標的” に ― チェック・ポイントが確認

2024年10月01日 14時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 チェック・ポイント・ソフトウェア・テクノロジーズは、2024年9月19日(米国時間)、「Google Apps Script」のマクロを偽装したフィッシングキャンペーンを確認したと公表した。Google Apps Scriptは、Googleアプリケーションのタスクの自動化に使用されるツールであり、同社はサイバー犯罪者の“格好の標的”になっているとする。

 フィッシング攻撃には、Google Apps Scriptのページに誘導するリンクが記載され、“登録した覚えのない”サービスのユーザー登録が完了したと偽り、詳細を確認するよう求めるという。リンクは、あたかも“安全で信頼できる”決済サービスであるかのように見せかけたURLであり、「script.google.com」という文字列が含まれている。

 チェック・ポイントは、英語やロシア語、中国語、アラビア語、イタリア語、ドイツ語、フランス語など、複数の言語で書かれた約360通のメール攻撃を確認している。攻撃は現在も継続中であり、同社は、身に覚えのないサービス登録に関するメールに気をつけること、一見して信頼できるドメインを含んでいても機密情報を求めるページに飛ぶリンクには十分な注意が必要なことを、呼びかけている。

最初に送られたフィッシングメール(画像提供:Harmony Emailリサーチャー)

アカウントを有効化するためのページを装ったリンクの例(画像提供:Harmony Emailリサーチャー)

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  6. 6位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  9. 9位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

  10. 10位

    TECH

    合成ゴムが及ばない天然ゴムの高性能のメカニズムを、現象発見から100年後に解明

集計期間:
2026年04月09日~2026年04月15日
  • 角川アスキー総合研究所