ハッカーが .arpa ドメインを乗っ取りフィッシング詐欺に悪用

攻撃者らが .arpa インターネット・ドメインを悪用し、悪意あるウェブサイトをホストしてフィッシング・リンクを配信しています。彼らは IPv6 と隠し .arpa アドレスを利用して URL を偽装し、ユーザーの認証情報を盗み出しています。この手口は 2026 年 3 月 2 日に TechRadar が報じました。

.arpa ドメインは、インターネット基盤の核心部分であり、ハッカーがフィッシング目的で乗っ取っています。TechRadar によると、攻撃者らは IPv6 技術と隠し .arpa アドレスを活用して、検知不能な悪意あるウェブサイトとドメインを作成しています。これらの偽装 URL は、認証情報を秘密裏に捕捉するよう設計されたフィッシング・ページへユーザーを誘導します。 この脆弱性により、ハッカーは検知しにくい場所で詐欺をホストでき、通常の検知手法を回避します。報告書では具体的な被害者や攻撃規模は明記されていません。TechRadar の報道は、この基盤ドメインの脆弱性を強調しており、同ドメインはインターネットアドレス解決に使用されます。 この事件は、インターネットセキュリティの継続的なリスク、特に IPv6 のような新興プロトコルにおけるものを浮き彫りにしています。ユーザーは疑わしいリンクに注意するよう勧められていますが、情報源では追加の予防策は示されていません。

関連記事

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
AIによって生成された画像

攻撃者がLinux Snap Storeアプリを乗っ取り、クリプトフレーズを盗む

AIによるレポート AIによって生成された画像

サイバー犯罪者らがSnap Store上の信頼できるLinuxアプリケーションを侵害し、期限切れドメインを押さえてクリプトカレンシー復元フレーズを盗むマルウェアを配信。SlowMistのセキュリティ専門家とUbuntu貢献者Alan Popeがこの攻撃を指摘し、確立されたパブリッシャーアカウントを狙い、人気ウォレットを装った悪意あるアップデートを配布。Canonicalは影響を受けたsnapを削除したが、より強力な保護策の要請が続く。

NordVPN、ExpressVPN、Proton VPNなどの主要VPNプロバイダーがタイプミススクワッティングによる攻撃に直面しており、偽ドメインが公式サイトを模倣しています。報告書によると、これらの模倣ドメインの14%が悪意あるものです。ユーザーはこれらの詐欺の被害に遭わないよう注意を促されています。

AIによるレポート

デジタルスクワッティングは新たな高みへ達し、ハッカーがドメイン攻撃を通じてブランドをますます模倣するようになった。このサイバー偽装の形態は、ユーザーや組織を欺くためにさまざまな形を取る。この傾向は、オンラインセキュリティの継続的な課題を浮き彫りにしている。

ロシア国営ハッカーが新たにパッチされたMicrosoft Officeの欠陥を迅速に武器化し、9カ国の組織を標的にした。APT28として知られるグループは、スピアフィッシングメールを使用して外交、防衛、交通機関に隠密なバックドアをインストールした。Trellixのセキュリティ研究者は、この悪名高いサイバー諜報部隊に高い確信を持って攻撃を帰属させた。

AIによるレポート

セキュリティ研究者らが、2025年12月にTechRadarで最初に報告し、WhatsAppの30億人のユーザーにGhostPairingを警告。これは、被害者を騙して攻撃者のブラウザを自分のアカウントにリンクさせ、パスワードやエンドツーエンド暗号化を突破せずに完全アクセスを可能にする手法だ。

1月16日、イーサリアムの1日あたり取引数が過去最高の280万件超を記録し、主にアドレスポイズニング詐欺の蔓延が原因でした。これらの攻撃は、偽のアドレスから少額の暗号資産を送金するもので、最近のネットワークアップグレードの中で激化しています。セキュリティ専門家は、ウォレットの保護機能が強化されない限り、ユーザーは重大な損失にさらされ続けると警告しています。

AIによるレポート

1Campaignという新しいサイバー犯罪プラットフォームは、ハッカーがGoogleの審査プロセスを回避しながら悪意あるGoogle広告を実行できるようにします。この進展はサイバーセキュリティコミュニティで懸念を引き起こしています。プラットフォームの出現は、オンライン広告セキュリティの継続的な課題を浮き彫りにしています。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否