注目事例  2026-10-05(月)配信

「ドズル社ストア」で不正ページ誘導、外部アプリが原因

株式会社ドズルが運営する「ドズル社ストア」において、商品購入時に正規ではない不正な外部決済ページへ誘導される事象が発生しました。Shopify社との調査の結果、ストアに導入されていた外部アプリが原因であると特定されています。
攻撃手法(確認済み)
ECプラットフォームに導入されていた外部アプリが原因で、商品購入手続きの際に正規ではない不正な外部決済ページへ誘導されました。
自組織チェックポイント
ECサイトやWebストアに導入している外部アプリやプラグインの管理体制が適切に行われているか
外部アプリの権限や挙動について定期的な点検や見直しが行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →