カリフォルニア州税還付金に関するモバイルフィッシング詐欺
最近、カリフォルニア州歳入庁 (Franchise Tax Board) を装った新たなモバイルフィッシング詐欺が大きな勢いを増しています。これらのフィッシングサイトは、Windowsブラウザでは読み込まれないように設計されており、個人情報を盗むことを目的としています。ユーザーデータを収集した後、システムメンテナンスのため、1050ドルの払い戻しが可能であり、クレジットカードで送金すると主張します。被害者は、カード番号、有効期限、CVVコードを要求されます。分析の結果、「ftb.cagov」または「ftb.ca-gov」で始まるパターンを示す300以上のドメインが確認されており、.cfdまたは.ccのトップレベルドメインを使用しています。これらのドメインの多くは、Dominet (HK) Limitedで登録され、TENCENTによってホストされており、一部のトラフィックはプライバシー保護のためCloudFlareを経由しています。以前のフィッシングキャンペーンでは、6月にカリフォルニア州自動車管理局 (DMV) を模倣し、その後8月からFTB詐欺が始まりました。8月下旬には、「cagov-XX.cfd」および「ca-gov-XX.cfd」という関連パターンも出現し、ドメインはTENCENTでホストされています。調査の結果、少なくとも105のドメインが4つの特定のTENCENT IPアドレスでホストされていることが判明しました。