脅威動向  2026-07-26(日)配信

保険詐欺・リアルタイムアカウント乗っ取り手口

攻撃者は、被害者のログイン情報やOTP(ワンタイムパスワード)をリアルタイムで中継し、正規のサービスポータルへ同時に認証を試みることで、セッション中にアカウントを乗っ取る高度なフィッシング手法(InsureOTP Kitなどを使用)を展開しています。従来の蓄積型から即時型への移行が見られます。
主要なTTP
Google広告の悪用による検索結果からの誘導
GitHub PagesやNetlify等のクラウドサービスを利用した使い捨てインフラ
被害者の入力と同期して正規ポータルを操作するリアルタイムセッション乗っ取り
Telegram BotやバックエンドAPIを用いたリアルタイムなOTPハンドリング
対象となる組織・利用者
オンラインポータルや顧客向けログイン機能を提供するすべての組織、およびブランドの悪用(検索広告やフィッシングサイト)リスクに直面している企業。
推奨される防御アクション
自社ブランドを悪用した不審なスポンサー広告や類似ドメインのモニタリング
フィッシングサイトや使い捨てクラウドインフラへの迅速な対策実施
リアルタイムなOTP傍受や異常な認証パターンを検知する仕組みの導入

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →