PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2010年6月25日

「闇市場」サイトの会員情報が大量に流出、商売敵の犯行か

盗んだカード情報を売買、リンデンドルや偽造パスポートも“商品”

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
図1 流出した会員情報のリスト例(米マカフィーの情報から引用。以下同じ)
画像のクリックで拡大表示
図2 流出情報から明らかになった“商品”の例
画像のクリックで拡大表示

 セキュリティ企業の米マカフィーは2010年6月24日、盗んだクレジットカード情報などを売買するWebサイト(闇市場)の会員情報が流出していることを明らかにした。同サイトの評判を下げるために、競合相手が盗んで流出させている可能性があるという。

 インターネットには、フィッシング詐欺などで盗んだクレジットカード情報やパスワードなどを売買するためのWebサイトが複数存在する。そういったサイトは闇市場(ブラックマーケット)やカーディングサイトなどと呼ばれる。

 闇市場サイトは会員制で、通常、会員以外のユーザーはアクセスできない。ところが今回、ドイツの大手闇市場サイト「Carder.cc」の情報が、ファイル共有ソフトのネットワークに流出し、誰でも閲覧できる状態になっていることが確認された。

 流出しているのは、同サイトのコンテンツ(Webページ)や、会員およびサイト管理者の個人情報(図1)。会員のパスワードリストなども流出しているという。

 これらの情報は、同サイトと競合する別サイトの関係者によって盗まれ、流出された可能性があるという。同サイトのセキュリティが十分でないことを会員に示して、別サイトに乗り換えさせる考えだ。

 マカフィーが解析したところ、流出情報には4000件を超える会員情報と、4件の管理者情報が含まれていたという。それぞれには、メールアドレスやインスタントメッセージのアカウント、年齢、国籍といった個人情報が含まれている場合がある。同社では、「これらの情報に対して、法執行機関が興味を示すことは間違いないだろう」としている。

 また、流出した情報を調べたところ、同サイトには、通常の闇市場では扱っていない“商品”もあったという。同サイトでは、クレジットカード情報やボットネットの貸し出しといった一般的な商品に加えて、仮想空間「セカンドライフ」のアカウントや仮想通貨「リンデンドル」、「iTunes Store」で利用できる「iTunesギフトカード」、偽造パスポートといった偽造書類なども扱っている(図2)。

 価格例は、6万5000リンデンドル付きのセカンドライフアカウントが60ドル(1ドル=およそ270リンデンドル)、50ドル分のiTunesギフトカードが20ドル、偽造書類はおよそ1000ドル。


もっと詳しく  最新セキュリティ対策2010特設サイト

もっと詳しく  最新セキュリティ対策「最新手口」特設サイト

関連記事

キーワード

闇市場

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年5月14日号

    日経パソコン 2012年5月14日号

    パソコンを仕事と生活に活かす総合情報誌
    ・お役立ち周辺機器購入ガイド
    ・最新画像処理ソフト驚きの実力
    ・新型CPU搭載の夏モデルが登場ほか

  • 日経PCビギナーズ 2012年6月号

    日経PCビギナーズ 2012年6月号

    パソコン初心者応援マガジン
    ・必ず見つかるネット検索
    ・写真の保存&印刷決定版
    ・キーボードの便利技43 ほか

  • 日経WinPC 2012年6月号

    日経WinPC 2012年6月号

    パワーユーザーのためのPC総合情報誌
    ・Ivy Bridge大研究
    ・本気で作る小型・静音PC
    ・新世代グラフィックスボードほか

  • 日経PC21 2012年6月号

    日経PC21 2012年6月号

    ビジネスマンのパソコン誌
    ・パソコン&スマホで地図&GPS
    ・PDF「新」活用術
    ・ネットでらくらく資産管理 ほか

日経パソコンスキルアップ倶楽部