Proofpointは5月6日(米国時間)、「CoGUI Phish Kit Targets Japan with Millions of Messages|Proofpoint US」において、日本を標的とするフィッシングキャンペーンが急増しているとして注意を喚起した。その原因の一つにフィッシングキット「CoGUI」の配布があるとし、その概要とキャンペーンの詳細を伝えている。
高度なフィッシングキットが日本語ユーザーを狙う
Proofpointによると、CoGUIはジオフェンシング、ヘッダーフェンシング、フィンガープリンティングなどを駆使した回避技術に加え、自動ブラウジングシステムやサンドボックスなどを検出できる高度なフィッシングキットとされる。これはセキュリティを回避しながら特定地域を標的とすることが可能で、標的国には重大な脅威になるという。
これまでに確認されたキャンペーンではAmazonに偽装するケースが大半を占め、他にも決済カード、交通カード、大手銀行、楽天やAppleなどの小売業者、国税庁に偽装したことが確認されている。