何とばかばかしいフィッシングサイトだろう。

  このサイトは躍起になって、ユーザがアクセスしているURLが「accounts.craigslist.org」であることを再確認させようとする。

  もちろん、違うのだが。

Craigslist phishing

  これは私がこれまで見た中で、最高に馬鹿げたフィッシング攻撃の一つと言える。

  こんなものに誰も引っかかりはしない。

  一部のケースを除いては。

  ご存知のように、最近では誰もが自分のコンピュータで電子メールを読まなくなっている。携帯電話で読んでいるのだ。そのため、フィッシング詐欺メールも自分の電話で受信し、自分の電話で詐欺サイトをオープンすることになる。

  iPhoneやAndroid、Nokiaの端末で同サイトがどのように見えるか、確かめてみよう。

craigslist scam iphone

craigslist scam android

craigslist scam nokia e72

  こうなると、もはやそれほどあからさまではない。(そしてiPhoneでは特に、うまくフォーマットされている…)

  ご覧の通り、スマートフォンの小さなスクリーンでは、フィッシングはより容易になる。

  このことを、大部分のスマートフォンが、フィッシングメールフィルタや詐欺サイトのWebブロッキングを有していないという事実と合わせて考えた時、唯一の結論に到達する:「フィッシングはPCよりも携帯電話の方が上手く行く。」

  エフセキュアのモバイルセキュリティ製品が悪しきサイトをブロックするのは、こうした理由による。

  エフセキュア製品が動作する電話で同じサイトにアクセスしようとすると、どのように見えるかは以下の通りだ。

F-Secure Mobile Security in action

  我々は同フィッシングサイトを報告したので、すぐに削除されるだろう。