ダミー用のドメインが攻撃に悪用されることはありますか?

2 日前
読了時間: 1分
A. 保護されていないドメインが実際に悪用された事例が確認されています。

今回報告された事例では、長年ダミーとして使われてきた「third-party[.]com」を攻撃者が取得し、攻撃用のサイトとして利用していました。このドメインはGitHub上の1,700以上の公開リポジトリや、AIエージェントの定義ファイルなどに直接埋め込まれていました。
今回の場合では、Windowsからアクセスした場合は、攻撃者側の判定によって偽の認証画面が表示され、画面の指示に従うと、利用者自身が悪意のあるコマンドを実行する流れになっています。一方、macOSなどからのアクセスには別の画面を表示するなど、アクセス環境によって内容を切り替え、追跡や解析を回避していました。
調査では、ほかにも複数のダミー用ドメインで同様の詐欺・攻撃活動が確認されています。
コードやドキュメントに残されたリンクが、後から攻撃に利用される可能性を示した事例と言えます。
👉 詳細のブログはこちら
IANA非予約ドメインを悪用するClickFix:third-party[.]comの事例分析 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1288/
