旅行シーズンとフィッシング詐欺の急増
夏の旅行シーズンが迫る中、チェック・ポイント・リサーチによると、旅行関連のフィッシング詐欺やサイバー犯罪が急速に増加していることが明らかになりました。2025年5月には39,000を超える新規旅行関連ドメインが登録され、前年同期と比べて55%もの増加を記録しました。その中で、約21件に1件が悪意のあるサイトまたは疑わしいものとされています。このような詐欺の背後には、サイバー犯罪者が旅行者の行動パターンを利用し、巧妙に詐欺行為を仕掛けているという現実があります。
サイバー犯罪者による巧妙な手口
旅行計画を立てる人々が増えるこの時期、多くの消費者が宿泊予約や格安旅行を求めてウェブサイトに訪れるため、サイバー犯罪者にとって絶好の狙いとなります。彼らは、公式なサービスのブランドページを模倣したり、なりすましのメールを送信するなど、信頼を得るために手段を選びません。例えば、Airbnbを装ったフィッシングサイトや、Booking.comを偽装した悪質なサイトが発見されており、これにより個々の利用者は自身のカード情報や個人データを損失する危険性が高まっています。
実際の詐欺の事例
Airbnbになりすましたフィッシング詐欺
チェック・ポイントが明らかにしたフィッシングサイト「clflrm-relslrlv-today.com」は、Airbnbのロゴを使用し、実際の支払いページを similar に再現していました。このサイトは長らく運営されていませんが、ユーザーを欺き、クレジットカード情報を入力させる手法が使われていました。
Booking.comを装った詐欺
さらに、チェック・ポイントは「booking-lossitresn.com」というドメインから運営される悪質なフィッシングサイトも発見しました。このサイトもBooking.comを名乗るもので、利用者を騙す様々な手法を用いました。ユーザーがログイン情報を入力すると、偽のreCAPTCHAが表示され、特定の操作を促すことで悪意のあるスクリプトを実行する仕組みになっていました。
このように、サイバー犯罪者は自らの手法を巧妙に進化させ、ターゲットを油断させる技術を駆使しています。
業界への影響
ホスピタリティ業界全体が深刻な影響を受けており、2024年5月に比べ、攻撃が48%増加し、2年前と比較しても78%も急増。これにより、個人旅行者のみならず、観光業に携わる企業全体がリスクに晒されています。
旅行シーズンの早めの対策
フィッシング詐欺の脅威が増す中、チェック・ポイント・リサーチは旅行者に対して以下の対策を推奨しています:
1.
公式サイトからの直接予約:信頼できるサイトで直接予約を行うこと。
2.
URLの確認:詐欺サイトの特徴的なスペルミスや不自然なドメインを見逃さないこと。
3.
多要素認証の活用:追加のセキュリティを加えることで、万が一の被害を防ぐことができる。
4.
公共のWi-Fi利用時の注意:VPNサービスを利用することで、個人データを保護できる。
5.
エンドポイントセキュリティの導入:フィッシング攻撃をリアルタイムで検知するための対策が必要。
これらの対策を行うことにより、旅行を楽しむための安全を確保しなければならない時期です。行き先を計画する中で、サイバーセキュリティ対策を怠ることのないようにしましょう。きれいな海や美味しい料理を楽しむために、事前の準備が鍵です!
楽しい夏休みを迎えるために、しっかり対策を怠らないようにしましょう。