今年特に目立つのは、検索エンジンの広告枠やSNS上のスポンサーリンクから誘導される「偽の公式チケット販売サイト」だ。一見すると実在する実行委員会のデザインと見分けがつかない。
セキュリティ専門家によると、攻撃者は生成AIを活用し、数分で本物そっくりのフィッシングサイトを構築しているという。ドメイン名の一部だけを紛らわしく変え、クレジットカード情報や氏名を丸ごと盗み取る。決済を完了してもチケットが発行されることはなく、カードの不正利用被害へと拡大する二重の恐怖が潜んでいる。
今年特に目立つのは、検索エンジンの広告枠やSNS上のスポンサーリンクから誘導される「偽の公式チケット販売サイト」だ。一見すると実在する実行委員会のデザインと見分けがつかない。
セキュリティ専門家によると、攻撃者は生成AIを活用し、数分で本物そっくりのフィッシングサイトを構築しているという。ドメイン名の一部だけを紛らわしく変え、クレジットカード情報や氏名を丸ごと盗み取る。決済を完了してもチケットが発行されることはなく、カードの不正利用被害へと拡大する二重の恐怖が潜んでいる。