注文追跡アプリ「Shop」が偽購入記録を挿入するコールバック型フィッシングに悪用
注文追跡アプリ「Shop」が偽購入記録を挿入するコールバック型フィッシングに悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-26 |
| 元記事 | BleepingComputer |
要約
ShopifyのShopアプリが偽の購入記録を注入する手口で悪用されており、ユーザーを騙して機密情報を開示させたりリモートアクセスツール(RAT)をダウンロードさせるコールバック型フィッシング攻撃(TOAD攻撃)が確認された。正規のブランドや注文確認を装うことでユーザーの警戒心を下げ、電話でのサポートを装って操作を誘導する。Eコマース関連の通知・アプリ内メッセージを悪用した攻撃が巧妙化しており、見覚えのない注文通知には応じず、公式サイトから直接確認する習慣が重要だ。