narikatsu / フィッシング詐欺で日本語の「ん」をスラッシュ(/) に見せかける手口

Created Sat, 16 Aug 2025 09:00:00 -0500 Modified Sat, 16 Aug 2025 09:00:00 -0500

フィッシング詐欺、日本語の「ん」を悪用した新たな手口

フィッシング詐欺で、日本語のひらがな「ん」をURLのスラッシュ(/)に見せかける新たな手口が確認されました。

実際にフィッシングで利用されたURL 実際のURLの例

この手口は、特にBooking.comのようなプラットフォームの顧客を標的としています。偽のウェブサイトは、情報窃取マルウェアやリモートアクセス型トロイの木馬(RAT)などを配布する可能性があります。


インパクトが強く面白かったので取り上げましたが、このURL日本人からすると一目で違和感もりもりですね。。
感覚的には ‘ノ’ や ‘/’ の方がそれっぽく見える気もします。普段マルチバイト文字を見ない人からすると分からないものなんでしょうか。
とはいえ、フィッシングにかかるときはそもそもURLを確認しないことがほとんどのような気もするので、あまり関係ないかもしれません。

以前誰かが言っていたことですが、フィッシング対策として我々一般ユーザができることは、こういった大手サービスは専用アプリを使うようにすることでしょうかね。 アプリが開かないでブラウザが開くのはいつもと違う、何かおかしいと気付けるポイントになるはずなので。