SlideShare a Scribd company logo
1 of 43
Download to read offline
すぐ貢献できる!
偽サイトの探索から
通報まで
Noriaki HAYASHI
Principal Security Analyst
ここに述べられている見解は執筆者
個人の責任で発表するものであり、
執筆者の所属するいかなる団体とし
ての見解を示すものではありません。
1. 犯罪抑止のための打ち手
2. 活動における基本的心得
3. 傾向を知る
4. リポジトリサイト
5. 実践
6. 通報、目指せトップコントリビューター
7. 更に 向こうへ!
アジェンダ
職務上の専門的な
知識や経験、技能を、
社会貢献のために
無償もしくは
わずかな報酬で
提供する活動
Pro bono publico:プロボノ
公共性
自発性 専門性
犯罪抑止のための打ち手
『刑務所の経済学』中島隆信, 2011年11月21日
犯罪を抑止する方法は、
犯罪から得られる便益
を減らし、
露見した時の損失を増やすこ
とである。
<省略>
抑止のためには成功確率を
下げればよい。
1.安全を第一に
2.インターネットの実態を知る
3.秘密の保持
4.最新情報の共有
5.関連機関・団体等との連携
6.活動記録の保存
7.実社会での活動
活動における基本的心得
傾向を知る
データの収集 – Yahoo!リアルタイム検索
https://search.yahoo.co.jp/realtime
データの収集 – TweetDeck
https://tweetdeck.twitter.com/
データの収集 – TweetDeck:検索オプション
• 特定の単語を除外する
• 言語を選択し、リツイート
を含めるか指定する
• LocationやTweet authors
に応じたフィルタを指定す
る
データの収集 – TweetDeck:巡回の勘所
• 不特定多数を狙った攻撃の早期発見を目指す
• リスト機能を活用し、タイムラインをカテゴライズする
– サイバーセキュリティに関するマガジン(@DarkReading, @darkwebnews)
– National CERTやセキュリティベンダーなどのwebsite(@USCERT_gov, @jpcert_en, @APWG)
– インフルエンサー(@briankrebs, @schneierblog)
– カンファレンス(@defcon, @BlackHatEvents, @DerbyCon, @codeblue_jp)
• 検索キーワードを工夫する
– 特定のマルウェア、ハクティビズムキャンペーン(#opendir, #phishing, #ursnif OR #trickbot OR
#emotet)
リポジトリサイト - PhishTank https://www.phishtank.com/
リポジトリサイト - OpenPhish https://www.phishtank.com/
スコープを定める
ドメイン名の探索 https://dnpedia.com/tlds/search.php
派生ドメイン名置換サービス https://dnstwister.report/
目視確認(スクリーンショットの取得) http://screenshotmachine.com/
Urlscan.io
Trend Micro Site Safety Center
評価の一括検索 - VirusTotal
リバース WHOIS
SecurityTrails – Historical Data
https://securitytrails.com/
HTTPS フィッシングサイト
Qualys SSL LABS SSL Server Test
Hunting Phish Domain
1. 「dnpedia」を使い、ブランド名や特徴的な単語をクエリに検索する
– apple, amazon, paypal などのブランド名。secure, login, support などの単語
2. 「dnstwister」を使い、ホモグラフィック攻撃, タイポスクワッティ
ング攻撃の徴候を確認する
– Olympic, Worldcupなどイベント名をクエリにしてみる
3. 「HostingDetector.com」/「DomainTools」/「DomainBigData」
を使い、WHOIS情報を深堀する
4. 「Safe Browsing API」/「VirusTotal」を使い、評判を確認する
通報
通報 – フィッシング対策協議会
info@antiphishing.jp
通報
通報 – Google Safe Browsing
通報 – PhishTank
目指せ、トップコントリビューター
メタ情報を紡ぐ
構成要素の
つながり / 重なり合い
注目
継続的に監視すべき対象を特定
構成要素の
つながり / 重なり合い
注目
ThreatCrowd
オープンディレクトリ探索
Google Hacking Database
Phishing Kitが設置されたサイトを探す
• intitle:"Index of" officee.zip
• intitle:"Index of" OneDrivenew.zip
• intitle:"Index of" dropbox.zip
• intitle:"Index of" workhard.zip
• intitle:"index of" 16Shop-Apple-V1.
Phishing Kit [DEMO]
リソースファイル
処理スクリプト
盗んだ情報の保存と送信
Phishing Kit – ライフスパンの延長(検出回避)
robots.txt .htaccess
WebShell – フィッシングサイトに残された痕跡
被害者を起点とした脅威の指標(IoC)
むすび
1. 現代のサイバー犯罪は経済活動が主目的
だからこそ打ち手がある
2. 犯罪の期待利益を下げる取り組み
犯罪の「コスト」を上げ「成功確率」を下げる
3. サイバー犯罪に対して一緒に戦いましょう
身の安全を確保し、まずはできることから
85
サイバーセキュリティ向上のための
啓発キャンペーン
フィッシング対策協議会 STC啓発ワーキンググループ

More Related Content

What's hot

Let's design MVP #devlove #leanstartup
Let's design MVP #devlove #leanstartupLet's design MVP #devlove #leanstartup
Let's design MVP #devlove #leanstartupItsuki Kuroda
 
ディープラーニングをAWS LambdaとStep Functionで自動化する
ディープラーニングをAWS LambdaとStep Functionで自動化するディープラーニングをAWS LambdaとStep Functionで自動化する
ディープラーニングをAWS LambdaとStep Functionで自動化するKeita Shimizu
 
FUJITSUファミリ会 2020 秋季大会用プレゼン #1 「新たなサイバー攻撃に 関する脅威の認知」
FUJITSUファミリ会 2020 秋季大会用プレゼン #1 「新たなサイバー攻撃に 関する脅威の認知」FUJITSUファミリ会 2020 秋季大会用プレゼン #1 「新たなサイバー攻撃に 関する脅威の認知」
FUJITSUファミリ会 2020 秋季大会用プレゼン #1 「新たなサイバー攻撃に 関する脅威の認知」Motohiko Sato
 
「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略
「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略
「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略Riotaro OKADA
 
re:Invent 行ってきた
re:Invent 行ってきたre:Invent 行ってきた
re:Invent 行ってきたYusuke Komahara
 
今更ながらの「マイクロサービス」
今更ながらの「マイクロサービス」今更ながらの「マイクロサービス」
今更ながらの「マイクロサービス」Hideaki Tokida
 
旅館運営企業で実現した現場出身者の力を活かしたアジャイル開発
旅館運営企業で実現した現場出身者の力を活かしたアジャイル開発旅館運営企業で実現した現場出身者の力を活かしたアジャイル開発
旅館運営企業で実現した現場出身者の力を活かしたアジャイル開発崇介 藤井
 
【de:code 2020】 Azure Sentinel - クラウドネイティブ SIEM&SOAR の活用
【de:code 2020】 Azure Sentinel - クラウドネイティブ SIEM&SOAR の活用【de:code 2020】 Azure Sentinel - クラウドネイティブ SIEM&SOAR の活用
【de:code 2020】 Azure Sentinel - クラウドネイティブ SIEM&SOAR の活用日本マイクロソフト株式会社
 
徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティ徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティHiroshi Tokumaru
 
もしSIerのエンジニアがSRE本を読んだら
もしSIerのエンジニアがSRE本を読んだらもしSIerのエンジニアがSRE本を読んだら
もしSIerのエンジニアがSRE本を読んだらTomoki Ando
 
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチInternet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチTomohisa Ishikawa, CISSP, CSSLP, CISA, CISM, CFE
 
フリーでできるセキュリティチェック OpenVAS CLI編
フリーでできるセキュリティチェック OpenVAS CLI編フリーでできるセキュリティチェック OpenVAS CLI編
フリーでできるセキュリティチェック OpenVAS CLI編abend_cve_9999_0001
 
Sec013 その資格情報、簡
Sec013 その資格情報、簡Sec013 その資格情報、簡
Sec013 その資格情報、簡Tech Summit 2016
 
今さら聞けないXSS
今さら聞けないXSS今さら聞けないXSS
今さら聞けないXSSSota Sugiura
 
大規模トラフィックにどのように備えて負荷対策を実施しているのか?
大規模トラフィックにどのように備えて負荷対策を実施しているのか?大規模トラフィックにどのように備えて負荷対策を実施しているのか?
大規模トラフィックにどのように備えて負荷対策を実施しているのか?Yusuke Shirakawa
 
Redmine.tokyo lt04:RedmineとRPA(Uipath)を組み合わせた多システム間連携について
Redmine.tokyo lt04:RedmineとRPA(Uipath)を組み合わせた多システム間連携についてRedmine.tokyo lt04:RedmineとRPA(Uipath)を組み合わせた多システム間連携について
Redmine.tokyo lt04:RedmineとRPA(Uipath)を組み合わせた多システム間連携についてii nekosanz1
 
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdfISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdfTatsuya Hasegawa
 

What's hot (20)

Let's design MVP #devlove #leanstartup
Let's design MVP #devlove #leanstartupLet's design MVP #devlove #leanstartup
Let's design MVP #devlove #leanstartup
 
ディープラーニングをAWS LambdaとStep Functionで自動化する
ディープラーニングをAWS LambdaとStep Functionで自動化するディープラーニングをAWS LambdaとStep Functionで自動化する
ディープラーニングをAWS LambdaとStep Functionで自動化する
 
FUJITSUファミリ会 2020 秋季大会用プレゼン #1 「新たなサイバー攻撃に 関する脅威の認知」
FUJITSUファミリ会 2020 秋季大会用プレゼン #1 「新たなサイバー攻撃に 関する脅威の認知」FUJITSUファミリ会 2020 秋季大会用プレゼン #1 「新たなサイバー攻撃に 関する脅威の認知」
FUJITSUファミリ会 2020 秋季大会用プレゼン #1 「新たなサイバー攻撃に 関する脅威の認知」
 
「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略
「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略
「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略
 
re:Invent 行ってきた
re:Invent 行ってきたre:Invent 行ってきた
re:Invent 行ってきた
 
今更ながらの「マイクロサービス」
今更ながらの「マイクロサービス」今更ながらの「マイクロサービス」
今更ながらの「マイクロサービス」
 
旅館運営企業で実現した現場出身者の力を活かしたアジャイル開発
旅館運営企業で実現した現場出身者の力を活かしたアジャイル開発旅館運営企業で実現した現場出身者の力を活かしたアジャイル開発
旅館運営企業で実現した現場出身者の力を活かしたアジャイル開発
 
【de:code 2020】 Azure Sentinel - クラウドネイティブ SIEM&SOAR の活用
【de:code 2020】 Azure Sentinel - クラウドネイティブ SIEM&SOAR の活用【de:code 2020】 Azure Sentinel - クラウドネイティブ SIEM&SOAR の活用
【de:code 2020】 Azure Sentinel - クラウドネイティブ SIEM&SOAR の活用
 
徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティ徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティ
 
業務の自動化をはじめよう!!
業務の自動化をはじめよう!!業務の自動化をはじめよう!!
業務の自動化をはじめよう!!
 
もしSIerのエンジニアがSRE本を読んだら
もしSIerのエンジニアがSRE本を読んだらもしSIerのエンジニアがSRE本を読んだら
もしSIerのエンジニアがSRE本を読んだら
 
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチInternet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
 
フリーでできるセキュリティチェック OpenVAS CLI編
フリーでできるセキュリティチェック OpenVAS CLI編フリーでできるセキュリティチェック OpenVAS CLI編
フリーでできるセキュリティチェック OpenVAS CLI編
 
Sec013 その資格情報、簡
Sec013 その資格情報、簡Sec013 その資格情報、簡
Sec013 その資格情報、簡
 
今さら聞けないXSS
今さら聞けないXSS今さら聞けないXSS
今さら聞けないXSS
 
How to tell about your skills and expertise
How to tell about your skills and expertiseHow to tell about your skills and expertise
How to tell about your skills and expertise
 
大規模トラフィックにどのように備えて負荷対策を実施しているのか?
大規模トラフィックにどのように備えて負荷対策を実施しているのか?大規模トラフィックにどのように備えて負荷対策を実施しているのか?
大規模トラフィックにどのように備えて負荷対策を実施しているのか?
 
Redmine.tokyo lt04:RedmineとRPA(Uipath)を組み合わせた多システム間連携について
Redmine.tokyo lt04:RedmineとRPA(Uipath)を組み合わせた多システム間連携についてRedmine.tokyo lt04:RedmineとRPA(Uipath)を組み合わせた多システム間連携について
Redmine.tokyo lt04:RedmineとRPA(Uipath)を組み合わせた多システム間連携について
 
XSS再入門
XSS再入門XSS再入門
XSS再入門
 
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdfISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
ISACA名古屋支部_2023年7月SR分科会_フィッシング詐欺.pdf
 

【LIVE】 すぐ貢献できる!偽サイトの探索から通報まで