クローンフィッシングは、オンラインセキュリティとデータを脅かす別の詐欺です。この記事を通して、実際の例を使用して、クローンフィッシングが何であるかを分析します。そうすることで、この種の詐欺を特定し、個人情報やビジネス情報を安全に保つことができます。
目次
クローンフィッシングとは何ですか?
従来のフィッシングメールと同様に、詐欺師はクローンフィッシングメールを送信して、機密情報、通常はパスワードやクレジットカードの詳細を明らかにします。彼らがアクセスを得た場合、彼らはこの情報を使用して、個人情報の盗難または詐欺のためにあなたのアカウントにアクセスします。
クローンフィッシングは、信頼できる送信者から元のメッセージを受け取り、オリジナルの同一のコピーを作成するという点でわずかに異なります。電子メールは、既知の送信者から電子メールをコピーし、同じ言語、ブランディング、フォーマットを使用して、フィッシングとして識別するのが非常に難しくなります。
クローン化されると、悪意のある俳優は、1つの小さな変更、通常は悪意のあるリンクを作成し、個人情報を盗むために設計されたスプーフィングウェブサイトに誘導します。
クローンフィッシングはどのように機能しますか?
まず、攻撃者は、パスワードリセットの電子メールや請求書など、ターゲットが以前に受け取った本物の電子メールを取得します。これは、以前に起こった可能性のある被害者の以前のコミュニケーションを監視することによって行われますデータ侵害、またはオンラインで電子メールテンプレートを盗む。
作成されると、彼らは悪意のあるコンテンツで電子メールを送信し、あなたの疑問を和らげるための言い訳で再送信を正当化します。
より成功するために、クローンフィッシングはメールを送信する前にメールの習慣を監視して、情報へのアクセスやインストールを増やす可能性を高めることができますマルウェアデバイスで。
たとえば、PayPal、Amazonなどから複数のメールを受け取った場合、信頼できる企業であり、常に同様のメールを受け取っているため、これらの企業からのフィッシングを疑う可能性が高くなります。
その結果、あまり考えずにリンクをクリックする可能性が高くなります。これを回避するには、常にクローンフィッシングのtrapに陥らないように、常にリンクを前面に移動して確認してください。
異なる種類のクローンフィッシング
以下は、クローンフィッシングの一般的な例です。
アカウント検証
企業はあなたのアカウントを確認し、ログインしようとしているのはあなたであることを保証するセキュリティ対策を実装します。アカウントを保護します、サイバー攻撃者はそれを有利に使用します。
詐欺師は、銀行、ソーシャルメディア、またはその他のプラットフォームからのアカウント検証を複製し、ログイン資格情報を盗むために不正なWebサイトへのリンクを備えています。
AI音声クローンフィッシング
AI詐欺コミュニティでのもう1つの一般的な問題は、サイバークリミナルがソーシャルメディアから数秒のオーディオを取ってこの種のクローンフィッシング詐欺を作成することだけです。
このような小さなサンプルからでさえ、AIはこのオーディオを使用して音声を複製し、作成できます。欺ceptiveメッセージ、またはリアルタイムの会話をします。そこから、音声クローンフィッシングは、家族、友人、または同僚を標的にして、多額の金額を移転するよう説得することができます。
請求書または支払いリクエスト
多くの場合、ビジネスメールの妥協(BEC)スキームに関連する不正な請求書または支払い要求は、攻撃者が信頼できるベンダーまたはパートナーになりすましている洗練された詐欺です。
マルウェアまたはデータ侵害からの企業の電子メール通信にアクセスし、この通信を使用して偽の請求書のクローンメールを作成して、詐欺師のコントロールのアカウントへの支払いを要求します。
ソフトウェアの更新またはセキュリティアラート
セキュリティの脆弱性を閉じるため、アカウントを保護するためにソフトウェアを更新することが不可欠ですハッカー不正アクセスを獲得したり、マルウェアを広めたり、他の形式のサイバー攻撃を取得したりすることができます。
その結果、サイバー犯罪者はクローンフィッシング手法を使用して、この緊急性を電子メールのソフトウェアの更新に促進する場合があります。一度メールを送信します、すぐに修正する必要があるある種のソフトウェアの脆弱性を受信者に通知する緊急のメッセージが含まれています。
代わりに、リンクまたはダウンロードは受信者の情報を盗むか、マルウェアをデバイスにダウンロードします。
クローンフィッシングの実世界の例
クローンフィッシングに関する脅威と懸念の高まりを強調するために、ここ数年にわたってよく知られている例をいくつか紹介します。
Android(2024)
Ngateという名前のマルウェアひずみがターゲットにされていますアンドロイドユーザーは、バンキングアプリケーションをクローン化し、ユーザーの銀行資格を収穫した悪意のあるソフトウェアをインストールするために、合法的なアプリの更新に偽装します。
攻撃の結果、犯罪者はなんとか銀行カードをクローン化し、不正なオンライン購入と現金引き出しを行うことができました。
Reddit(2023)
2023年2月、Redditは、従業員を対象とした洗練されたフィッシングメールに続いてランサムウェア攻撃を経験しました。ランサムウェアグループのブラックキャットとして特定された攻撃者は、80GBのデータを盗み、返還のために450万ドルの身代金を要求しました。
AI音声クローニング詐欺はイタリアの幹部をターゲットにしています(2025)
2025年2月、詐欺師はAIの音声クローニングを使用して、イタリアの防衛大臣であるGuido Crosettoになりすます。
詐欺師は、ジョルジオ・アルマーニやパトリツィオ・バテリなどのビジネスリーダーを標的にし、イタリアのジャーナリストが誘nされ、安全な帰還のために緊急の身代金の支払いを要求したと誤って主張しました。
ターゲットの1つが詐欺に陥り、100万ユーロを香港アカウントに転送し、イタリア銀行がそれらを払い戻すと信じていました。
クローンフィッシングとその他のフィッシング
クローンフィッシングは、スピアフィッシングなど、他の種類のフィッシングとは異なります。これは、既存の電子メールをコピーし、成功率を上げるために複数の目標に送信します。
一方、スピアフィッシングは、特定の個人に焦点を当てているため、よりパーソナライズされたアプローチです。スピアフィッシングメールは通常、機密情報にアクセスするために会社の高レベルの幹部に送信されます。
その結果、槍のフィッシングは、従業員にアクセスを引き渡すようにだまして、ソーシャルエンジニアリングのテクニック、研究、細心の計画に依存しています。個人情報。
クローンフィッシングも同様に危険ですが、より簡単であり、誰かが詐欺に陥ることを期待して数十万人を標的にすることに依存しています。
クローンフィッシングの認識方法
クローンフィッシングを認識することは、他の記事からほとんどの手順に従って行うことができます。フィッシング攻撃を識別して停止する方法、しかし要約するには、方法には次のものが含まれます。
- 異常なアドレスまたはドメイン名を確認してください
- 最初にチェックせずにリンクをクリックしないでください
- 緊急の言葉、スペル、または文法の間違いを確認してください
- わからない場合は、会社と確認して認証します
メールを比較してください
クローンフィッシングは、疑わしい電子メールを真の電子メールと比較して、さらなる異常を確認することでさらに検証することもできます。コンテキストからメールを受け取った場合、これはクローンフィッシングの兆候でもあります。
確認して確認します
また、いくつかのツールを確認して使用して、クローンフィッシングを識別することもできます。
- スペルミス、余分な文字、文字、またはなじみのないドメイン名については、電子メールを確認してください。
- ルックアップまたはドメイン検証ツールを使用してドメイン名を確認します。
- ソースを最初に確認せずに、ログインの詳細、カードの詳細、またはその他のような個人情報を電子メールで入力しないでください。
- 電子メールの設定を確認して、スパムフィルターが適切に設定されていることを確認し、アンチウイルスソフトウェアと電子メール認証プロトコルを使用して追加のセキュリティを使用します。
- リンクをクリックする前に、その上にホバリングして、URLが予想される宛先と一致することを確認します。
自分自身と従業員をクローンフィッシングから保護する方法
企業や個人は、次のツールを使用してクローンフィッシングを防ぐことができますが、サイバーセキュリティの慣行を最新の状態に保つことが重要です。リモートアクセスセキュリティ、および将来のオンライン保護のための一般的な攻撃。
二因子認証
2要素認証により、アカウントにアクセスしようとしていることが確認されるため、誰かが許可なくアカウントにアクセスしようとしている場合、デバイスで警告を受け、すぐにパスワードを変更できます。
2FAを最大のアカウントセキュリティのための強力なパスワードと組み合わせて、これらなしでは、クローンフィッシングやその他のサイバー攻撃にさらされるリスクは大幅に高くなります。
ウイルス対策ソフトウェア
クローンフィッシングメールから悪意のあるファイルを誤ってダウンロードした場合、アリビラはデバイスから悪意のあるファイルを削除し、ランサムウェア、ウイルスから解放され、ハッカーがファイルや機密データにアクセスできないようにします。
選択する多くのウイルス対策オプションがありますが、Internxt Antivirusに組み込まれている高度なウイルス対策ソフトウェアシステムですinternxtドライブアプリ。それを使用すると、プライベートクラウドストレージとファイルを清潔に保ち、デバイスをマルウェアから解放しておくことができます。
ファイル共有をセキュリティで共有します
パスワードでファイルを保護すると、機密情報が安全になり、不正アクセスを防ぎ、その結果、サイバー犯罪者がフィッシングの試みで使用するドキュメントのクローニングを防ぎます。
ファイル共有オプションには含まれますwetransferただし、エンドツーエンドの暗号化を備えた無料の無制限のファイル共有サービスの場合は、選択してくださいinternxt send大規模なファイルを無料で共有するか、高度な共有機能のためにinternxtドライブを共有します。
VPNを使用します
VPNは、Public Wi-Fiを介して接続を暗号化し、脅威アクターがネットワークを傍受したり、情報を盗み、メールにアクセスしてクローニングすることにより、オンラインの安全性を向上させることができます。
internxtドライブも提供しますvpnクラウドストレージプランを使用すると、個人的にWebをサーフィンし、最大5つの異なる場所にアクセスできます。それであなたはできますIPアドレスを非表示にします、接続を暗号化し、オンラインセキュリティを増やします。
クローンフィッシングを防ぐ他のツール
Hackersや大手ハイテク企業がデータを盗むことを心配する必要がないので、Clone Phishingを防ぎ、オンラインセキュリティを増やすのに役立つInternxtの無料ツールをいくつか紹介します。
- 無料のパスワードジェネレーター:瞬時に強力なパスワードを作成します。
- 無料のパスワードチェッカー:パスワードの強度を確認して、最適なアカウントセキュリティがあることを確認してください。
- 一時的なメール:個人のメールをプライベートに保つために、一時的な電子メールでフィッシングを防ぎます。
- ダークウェブモニター:メールがオンラインで漏れているかどうかを確認してください。
クローンフィッシングFAQ
クローンフィッシングメールの例は何ですか?
クローンフィッシングメールは、このようなものに見える場合があり、会社のブランディングとフォーマットが含まれています。
主題:[アクションが必要]アカウント情報を更新します
親愛なる顧客、
最近のログイン試行中に、アカウントで異常なアクティビティに気付きました。アカウントのセキュリティを確認するには、以下のリンクをクリックして情報を確認してください。
アカウント情報を確認します
24時間以内に情報を確認しない場合、アカウントが一時的に停止される場合があります。
この問題に迅速に注意していただきありがとうございます。
よろしくお願いします、
あなたのバンクセキュリティチーム
メールがクローン化されているかどうかをどのように知ることができますか?
従業員、友人、または家族が送信しなかったメール、メッセージの配信に失敗したメールを受け取った場合、送信されたフォルダーに送信されていない電子メールが送信されていない場合、または多数のフィッシングメールを受け取っています。
クローンフィッシングメールを受け取ったらどうしますか?
送信者を確認し、送信者のアドレスの矛盾を確認します。最初にホバリングしてリンクを確認しない限り、リンクをクリックしないでください。確信が持てない場合は、リンクをクリックする前に電子メールを送信したことを会社に確認するのが最適です。
