SlideShare a Scribd company logo
1 of 43
Download to read offline
すぐ貢献できる!
偽サイトの探索から
通報まで
Noriaki HAYASHI
Principal Security Analyst
ここに述べられている見解は執筆者
個人の責任で発表するものであり、
執筆者の所属するいかなる団体とし
ての見解を示すものではありません。
1. 犯罪抑止のための打ち手
2. 活動における基本的心得
3. 傾向を知る
4. リポジトリサイト
5. 実践
6. 通報、目指せトップコントリビューター
7. 更に 向こうへ!
アジェンダ
職務上の専門的な
知識や経験、技能を、
社会貢献のために
無償もしくは
わずかな報酬で
提供する活動
Pro bono publico:プロボノ
公共性
自発性 専門性
犯罪抑止のための打ち手
『刑務所の経済学』中島隆信, 2011年11月21日
犯罪を抑止する方法は、
犯罪から得られる便益
を減らし、
露見した時の損失を増やすこ
とである。
<省略>
抑止のためには成功確率を
下げればよい。
1.安全を第一に
2.インターネットの実態を知る
3.秘密の保持
4.最新情報の共有
5.関連機関・団体等との連携
6.活動記録の保存
7.実社会での活動
活動における基本的心得
傾向を知る
データの収集 – Yahoo!リアルタイム検索
https://search.yahoo.co.jp/realtime
データの収集 – TweetDeck
https://tweetdeck.twitter.com/
データの収集 – TweetDeck:検索オプション
• 特定の単語を除外する
• 言語を選択し、リツイート
を含めるか指定する
• LocationやTweet authors
に応じたフィルタを指定す
る
データの収集 – TweetDeck:巡回の勘所
• 不特定多数を狙った攻撃の早期発見を目指す
• リスト機能を活用し、タイムラインをカテゴライズする
– サイバーセキュリティに関するマガジン(@DarkReading, @darkwebnews)
– National CERTやセキュリティベンダーなどのwebsite(@USCERT_gov, @jpcert_en, @APWG)
– インフルエンサー(@briankrebs, @schneierblog)
– カンファレンス(@defcon, @BlackHatEvents, @DerbyCon, @codeblue_jp)
• 検索キーワードを工夫する
– 特定のマルウェア、ハクティビズムキャンペーン(#opendir, #phishing, #ursnif OR #trickbot OR
#emotet)
リポジトリサイト - PhishTank https://www.phishtank.com/
リポジトリサイト - OpenPhish https://www.phishtank.com/
スコープを定める
ドメイン名の探索 https://dnpedia.com/tlds/search.php
派生ドメイン名置換サービス https://dnstwister.report/
目視確認(スクリーンショットの取得) http://screenshotmachine.com/
Urlscan.io
Trend Micro Site Safety Center
評価の一括検索 - VirusTotal
リバース WHOIS
SecurityTrails – Historical Data
https://securitytrails.com/
HTTPS フィッシングサイト
Qualys SSL LABS SSL Server Test
Hunting Phish Domain
1. 「dnpedia」を使い、ブランド名や特徴的な単語をクエリに検索する
– apple, amazon, paypal などのブランド名。secure, login, support などの単語
2. 「dnstwister」を使い、ホモグラフィック攻撃, タイポスクワッティ
ング攻撃の徴候を確認する
– Olympic, Worldcupなどイベント名をクエリにしてみる
3. 「HostingDetector.com」/「DomainTools」/「DomainBigData」
を使い、WHOIS情報を深堀する
4. 「Safe Browsing API」/「VirusTotal」を使い、評判を確認する
通報
通報 – フィッシング対策協議会
info@antiphishing.jp
通報
通報 – Google Safe Browsing
通報 – PhishTank
目指せ、トップコントリビューター
メタ情報を紡ぐ
構成要素の
つながり / 重なり合い
注目
継続的に監視すべき対象を特定
構成要素の
つながり / 重なり合い
注目
ThreatCrowd
オープンディレクトリ探索
Google Hacking Database
Phishing Kitが設置されたサイトを探す
• intitle:"Index of" officee.zip
• intitle:"Index of" OneDrivenew.zip
• intitle:"Index of" dropbox.zip
• intitle:"Index of" workhard.zip
• intitle:"index of" 16Shop-Apple-V1.
Phishing Kit [DEMO]
リソースファイル
処理スクリプト
盗んだ情報の保存と送信
Phishing Kit – ライフスパンの延長(検出回避)
robots.txt .htaccess
WebShell – フィッシングサイトに残された痕跡
被害者を起点とした脅威の指標(IoC)
むすび
1. 現代のサイバー犯罪は経済活動が主目的
だからこそ打ち手がある
2. 犯罪の期待利益を下げる取り組み
犯罪の「コスト」を上げ「成功確率」を下げる
3. サイバー犯罪に対して一緒に戦いましょう
身の安全を確保し、まずはできることから
85
サイバーセキュリティ向上のための
啓発キャンペーン
フィッシング対策協議会 STC啓発ワーキンググループ

More Related Content

What's hot

とあるスタートアップの評価指標(メトリクス)
とあるスタートアップの評価指標(メトリクス)とあるスタートアップの評価指標(メトリクス)
とあるスタートアップの評価指標(メトリクス)Takaaki Umada
 
スタートアップの 3 分ピッチテンプレート
スタートアップの 3 分ピッチテンプレートスタートアップの 3 分ピッチテンプレート
スタートアップの 3 分ピッチテンプレートTakaaki Umada
 
スタートアップを始める前に
スタートアップを始める前にスタートアップを始める前に
スタートアップを始める前にTakaaki Umada
 
社内スタートアップによる組織の成長に伴い発生する痛みとその解決策について45分拡大版 #devsumi #devsumiB
社内スタートアップによる組織の成長に伴い発生する痛みとその解決策について45分拡大版 #devsumi #devsumiB社内スタートアップによる組織の成長に伴い発生する痛みとその解決策について45分拡大版 #devsumi #devsumiB
社内スタートアップによる組織の成長に伴い発生する痛みとその解決策について45分拡大版 #devsumi #devsumiBItsuki Kuroda
 
エンジェル投資を始める前に - Startup Investor School 2018 まとめ
エンジェル投資を始める前に - Startup Investor School 2018 まとめエンジェル投資を始める前に - Startup Investor School 2018 まとめ
エンジェル投資を始める前に - Startup Investor School 2018 まとめTakaaki Umada
 
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdfISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdfTatsuya Hasegawa
 
ユーザーストーリー駆動開発で行こう。
ユーザーストーリー駆動開発で行こう。ユーザーストーリー駆動開発で行こう。
ユーザーストーリー駆動開発で行こう。toshihiro ichitani
 
Edomae 2015 - マルウェアを解析してみよう
Edomae 2015 - マルウェアを解析してみようEdomae 2015 - マルウェアを解析してみよう
Edomae 2015 - マルウェアを解析してみようSatoshi Mimura
 
設計と実装で 抑えておきたい サービスクラスと例外
設計と実装で 抑えておきたい サービスクラスと例外設計と実装で 抑えておきたい サービスクラスと例外
設計と実装で 抑えておきたい サービスクラスと例外Takuya Sato
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことAmazon Web Services Japan
 
Twitterのsnowflakeについて
TwitterのsnowflakeについてTwitterのsnowflakeについて
Twitterのsnowflakeについてmoai kids
 
ドメイン駆動設計とマイクロサービス
ドメイン駆動設計とマイクロサービスドメイン駆動設計とマイクロサービス
ドメイン駆動設計とマイクロサービスkouki_mitsuishi
 
認証の標準的な方法は分かった。では認可はどう管理するんだい? #cmdevio
認証の標準的な方法は分かった。では認可はどう管理するんだい? #cmdevio認証の標準的な方法は分かった。では認可はどう管理するんだい? #cmdevio
認証の標準的な方法は分かった。では認可はどう管理するんだい? #cmdevio都元ダイスケ Miyamoto
 
LayerXのQAチームで目指したい動き方 (社内資料)
LayerXのQAチームで目指したい動き方 (社内資料)LayerXのQAチームで目指したい動き方 (社内資料)
LayerXのQAチームで目指したい動き方 (社内資料)mosa siru
 
GitHubにバグ報告して賞金$500を頂いた話
GitHubにバグ報告して賞金$500を頂いた話GitHubにバグ報告して賞金$500を頂いた話
GitHubにバグ報告して賞金$500を頂いた話Yoshio Hanawa
 
ユーザーストーリーの分割
ユーザーストーリーの分割ユーザーストーリーの分割
ユーザーストーリーの分割Arata Fujimura
 
インフラエンジニアの綺麗で優しい手順書の書き方
インフラエンジニアの綺麗で優しい手順書の書き方インフラエンジニアの綺麗で優しい手順書の書き方
インフラエンジニアの綺麗で優しい手順書の書き方Shohei Koyama
 
KLabのゲーム開発を支える開発環境
KLabのゲーム開発を支える開発環境KLabのゲーム開発を支える開発環境
KLabのゲーム開発を支える開発環境KLab Inc. / Tech
 
Books -「キャズム」 ジェフリー・ムーア
Books  -「キャズム」 ジェフリー・ムーアBooks  -「キャズム」 ジェフリー・ムーア
Books -「キャズム」 ジェフリー・ムーアKatsuhito Okada
 

What's hot (20)

とあるスタートアップの評価指標(メトリクス)
とあるスタートアップの評価指標(メトリクス)とあるスタートアップの評価指標(メトリクス)
とあるスタートアップの評価指標(メトリクス)
 
スタートアップの 3 分ピッチテンプレート
スタートアップの 3 分ピッチテンプレートスタートアップの 3 分ピッチテンプレート
スタートアップの 3 分ピッチテンプレート
 
WayOfNoTrouble.pptx
WayOfNoTrouble.pptxWayOfNoTrouble.pptx
WayOfNoTrouble.pptx
 
スタートアップを始める前に
スタートアップを始める前にスタートアップを始める前に
スタートアップを始める前に
 
社内スタートアップによる組織の成長に伴い発生する痛みとその解決策について45分拡大版 #devsumi #devsumiB
社内スタートアップによる組織の成長に伴い発生する痛みとその解決策について45分拡大版 #devsumi #devsumiB社内スタートアップによる組織の成長に伴い発生する痛みとその解決策について45分拡大版 #devsumi #devsumiB
社内スタートアップによる組織の成長に伴い発生する痛みとその解決策について45分拡大版 #devsumi #devsumiB
 
エンジェル投資を始める前に - Startup Investor School 2018 まとめ
エンジェル投資を始める前に - Startup Investor School 2018 まとめエンジェル投資を始める前に - Startup Investor School 2018 まとめ
エンジェル投資を始める前に - Startup Investor School 2018 まとめ
 
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdfISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
 
ユーザーストーリー駆動開発で行こう。
ユーザーストーリー駆動開発で行こう。ユーザーストーリー駆動開発で行こう。
ユーザーストーリー駆動開発で行こう。
 
Edomae 2015 - マルウェアを解析してみよう
Edomae 2015 - マルウェアを解析してみようEdomae 2015 - マルウェアを解析してみよう
Edomae 2015 - マルウェアを解析してみよう
 
設計と実装で 抑えておきたい サービスクラスと例外
設計と実装で 抑えておきたい サービスクラスと例外設計と実装で 抑えておきたい サービスクラスと例外
設計と実装で 抑えておきたい サービスクラスと例外
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのこと
 
Twitterのsnowflakeについて
TwitterのsnowflakeについてTwitterのsnowflakeについて
Twitterのsnowflakeについて
 
ドメイン駆動設計とマイクロサービス
ドメイン駆動設計とマイクロサービスドメイン駆動設計とマイクロサービス
ドメイン駆動設計とマイクロサービス
 
認証の標準的な方法は分かった。では認可はどう管理するんだい? #cmdevio
認証の標準的な方法は分かった。では認可はどう管理するんだい? #cmdevio認証の標準的な方法は分かった。では認可はどう管理するんだい? #cmdevio
認証の標準的な方法は分かった。では認可はどう管理するんだい? #cmdevio
 
LayerXのQAチームで目指したい動き方 (社内資料)
LayerXのQAチームで目指したい動き方 (社内資料)LayerXのQAチームで目指したい動き方 (社内資料)
LayerXのQAチームで目指したい動き方 (社内資料)
 
GitHubにバグ報告して賞金$500を頂いた話
GitHubにバグ報告して賞金$500を頂いた話GitHubにバグ報告して賞金$500を頂いた話
GitHubにバグ報告して賞金$500を頂いた話
 
ユーザーストーリーの分割
ユーザーストーリーの分割ユーザーストーリーの分割
ユーザーストーリーの分割
 
インフラエンジニアの綺麗で優しい手順書の書き方
インフラエンジニアの綺麗で優しい手順書の書き方インフラエンジニアの綺麗で優しい手順書の書き方
インフラエンジニアの綺麗で優しい手順書の書き方
 
KLabのゲーム開発を支える開発環境
KLabのゲーム開発を支える開発環境KLabのゲーム開発を支える開発環境
KLabのゲーム開発を支える開発環境
 
Books -「キャズム」 ジェフリー・ムーア
Books  -「キャズム」 ジェフリー・ムーアBooks  -「キャズム」 ジェフリー・ムーア
Books -「キャズム」 ジェフリー・ムーア
 

【LIVE】 すぐ貢献できる!偽サイトの探索から通報まで