攻撃と脅威
タイポスクワッティング
有名サイトのよくある打ち間違いに当たるドメイン名を登録し、URL を打ち間違えた人から認証情報を奪う手口です。
タイポスクワッティング (URL ハイジャックとも呼ばれます) は、正規サイトのわずかな綴り違いや変形にあたるドメインを登録する手口です。gooogle.com、amzon.com、microsft.com などが例です。URL を打ち間違えた人は攻撃者のサイトに行き着き、そこには本物のログインページを模した画面が置かれています。
被害者が打ち間違いドメインで認証情報を入力すると、攻撃者はそれを収集します。偽のソフトウェア配布を通じてマルウェアをばらまくタイポスクワッティングのサイトもあります。
対策には、重要なサイトをブックマークすること、パスワードマネージャーを使うこと (厳密なドメイン一致で扱うため、綴り違いのドメインでは自動入力しません)、不審なドメインを警告するブラウザ拡張を入れること、そして組織として自社ドメインのよくある綴り違いを先に登録しておくことがあります。
パスワードの表管理を、そろそろやめませんか
TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。
世界900以上の代理店と少人数チームに選ばれています