不正アクセス攻撃の手法

不正なアプリのインストール

AndroidでGoogle Play以外からのアプリをインストールさせる、Google Playのアプリ内にトロイの木馬が仕掛けられているなどで、不正なアプリをインストールさせる手法。

パソコンの不正アプリでYouTubeチャンネルを乗っ取る物も存在しているようです。

不正な拡張機能

不正な拡張機能をインストールさせる、拡張機能にトロイの木馬が仕掛けられているなどで、不正な拡張機能を利用させる手法。

URLの打ち間違い

タイポスクワッティング(typosquatting)

GoogleをGogleなど間違って入力してしまうことを利用して、本物そっくりのサイトを作って情報を盗む手法。

コンピュータなどのエラーを利用

ビットスクワッティング(bitsquatting)

コンピュータはデータ送受信の際に1ビットも間違わずに送信されることはなく、何らかのエラーで1ビット違うデータが送られることがあります。

そんな1ビットだけ違った場合のドメインをタイポスクワッティングのように悪用する手法。