偽の銀行ウェブサイトは、セキュリティスキャナーを回避するために死んだふりをします。
Fortraによって、操作された検索結果と偽装された偽の銀行ウェブサイトを使用して、セキュリティスキャナーを回避しながら認証情報を盗むフィッシング手法「Chameleon SEO Poisoning」が発見されました。同社の脅威インテリジェンス部門であるFortra Intelligence and Research Experts (FIRE)は、この手法を3ヶ月間追跡し、2026年第2四半期に事例が40%増加したと報告しています。攻撃者は、「銀行名 顧客ポータル」や「クレジットカード…」といった高意図キーワードでこれらのページをランク付けしています。