(2006/02/14)
米SANS Instituteや米Websenseは現地時間2月13日,実在するサイトに思わせるようなドメイン名を持ち,なおかつ,そのドメイン名に対して発行されたSSL用サーバー証明書(デジタル証明書)を持つ偽サイトが確認されたとして注意を呼びかけた(関連記事)。
確認された偽サイトは,「Mountain America Federal Credit Union」をかたるもの。実際のサイトのURLは「https://www.mtnamerica.org」だが,偽サイトのURLは「https://www.mountain-america.net」だった。間違える可能性は高い。しかも偽サイトは,同サイトが「www.mountain-america.net」であることを証明するためのSSL証明書を取得していた。この証明書はCA(認証局)ベンダーが発行したものなので,ブラウザは警告を出すことなく,SSL通信であることを示す錠マークを表示する。
[全文]