piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

Adobeのオープンリダイレクタを悪用したフィッシング詐欺についてまとめてみた

Adobe社の特定のURLにオープンリダイレクタが実装されており、これを悪用したフィッシング詐欺サイトが確認されているようです。ここでは関連する情報をまとめます。

Adobe社のオープンリダイレクタ

  • RedditBleeping Computerによれば、t-info.mail.adobe.comにオープンリダイレクタが存在する。
  • 実際に以下のURLにアクセスすると警告(遷移案内)表示なくこのBlogへ遷移する。

https://t-info.mail.adobe.com/r/?id=hc43f43t4a,afd67070,affc7349&p1=piyolog.hatenadiary.jp

  • 2019年10月7日頃、この実装が無効化された模様。以降アクセスしても飛ばされることはなく、次の表示がされるのみとなった。

Requested URL '/r/?id=hc43f43t4a,afd67070,affc7349&p1=piyolog.hatenadiary.jp' cannot be found

誘導されるフィッシング詐欺サイト

f:id:piyokango:20191001063719p:plain
誘導される詐欺サイト

  • Adobeのオープンリダイレクタを悪用してMicrosoftのログインページに似せたフィッシング詐欺サイト(リンク先はurlscan.io)へ誘導される事例が確認されている。
  • Redditの投稿によればメールにAdobe社の悪用されているURLが記載されており、これからフィッシング詐欺サイトへ誘導される模様。
  • 誘導先のフィッシング詐欺サイトもMicrosoftのAzure Websites(URLが.azurewebsites.net .blob.core.windows.net.web.core.windows.net .azureedge.net)を利用して作成されている。


更新履歴

  • 2019年10月1日 AM 新規作成
  • 2019年10月8日 AM オープンリダイレクタが無効化されたことに伴う更新