サイバーセキュリティ警報:冬季オリンピック2026ファンを標的とする偽のショップ

サイバーセキュリティ警報:冬季オリンピック2026ファンを標的とする偽のショップ

ミラノ・コルティナ2026冬季オリンピックに対する熱狂的な関心を利用して、サイバー犯罪者が新たな機会を見つけ出しました。愛らしいトビタキマスコットキャラクター、ティーナとミロは国際的に人気を博し、公式オンラインストアで販売されている27cmのぬいぐるみがすぐに売り切れになりました。

この需要の高まりを利用して、詐欺師たちは公式ショップを模倣する偽のショッピングサイトを運営しています。これらのサイトは、shop.olympics.comで見られる店舗デザインや商品ページ、プロモーションビデオを再現しており、初めから区別がつきにくいほどです。

詐欺サイトの特徴

例えば、2026winterdeals[.]topやolympics-sale[.]shop、winter0lympicsstore[.]topなどのドメインを使用しています。攻撃者は巧妙に「o」をゼロで置き換えています。

セキュリティ研究者によると、イタリア、アイルランド、中国、アメリカなど複数の国のユーザーが既にこれらの悪意のあるサイトを訪問しており、大規模なグローバルキャンペーンが展開されていることが示されています。

サイバーセキュリティ企業による対策

セキュリティ企業Malwarebytesは、これらの偽のドメインの悪質な行為を確認した後、ブロックを開始しました。これらのサイトはテンプレートベースの店舗を使用しており、自動化されたツールで作成されています。

注意すべき点

  • 価格が通常よりも大幅に安くなっている場合や、「最大80%オフ」といった過度な割引を謳っているサイトは怪しい。
  • 公式オンラインストアで売り切れとなっている商品が、偽のサイトでは在庫があると表示されている。

これらのサイトにアクセスすると、支払い情報や個人情報を盗まれる可能性があります。また、その後にフィッシングメールを受け取ったり、マルウェアを含む「注文確認」や「配送状況」リンクが届くこともあります。

保護策

  • 公式オンラインストア(shop.olympics.com)から直接購入する。
  • メールやソーシャルメディアからのリンクを絶対にクリックしない。
  • .top、.shopなどの怪しいドメイン名には注意。
  • 不審なサイトでは決して支払い情報を入力しない。

これらの冬季オリンピックで、サイバー犯罪者はAIを駆使したフィッシングサイトの生成を使用し、公式ページを自動的に複製しています。これにより、テイコフや画像の欠如といった典型的な兆候が減少し、技術に詳しい消費者でも本物と偽物を見分けるのが難しくなっています。

まとめ

オリンピックを安全に楽しむためには、公式サイト以外からの購入は絶対に行わないことが重要です。サイバーセキュリティツールを使用して、怪しいサイトのブロックや分析を行いましょう。


元記事: https://gbhackers.com/fake-shops-alert/