生成型AIを活用したフィッシングサイト分析・遮断サービス

フィッシング・スミッシングダメージの重大度

サイバーセキュリティ最大の脅威となったフィッシング・スミッシング

深刻な社会的損失につながるフィッシング・スミッシング

[フィッシング・スミッシング攻撃方法]

フィッシング

(Phishing)

  • 金融機関などの詐称
  • 偽のインターネットアドレスへのアクセスを誘導
  • 個人情報の奪取
  • 犯罪口座振替

スミッシング

(スミッシュ)

  • 偽のインターネットアドレス接続リンクを送信
  • 接続時にマルウェアをインストール
  • 個人/金融情報の奪取

[フィッシング・スミッシングダメージスケール]

フィッシングダメージスケール

(2018〜2022)

ダメージ件数

  • 227126

ダメージ

  • 1
  • 6646
  • 億ウォン

スミッシングダメージスケール

(2019~2021)

ダメージ件数

  • 17841

ダメージ

  • 1852
  • 億ウォン

既存の方法の対応と予防の制限

[フィッシング・スミッシングの特徴]

短いライフサイクル

フィッシングサイトの約84%

24時間未満存在

様々な形態①

URL短縮サービス

  • bit.ly/xxxx

  • tinyurl.com/xxxx

オープンリダイレクトの脆弱性

  • htpp://www.naver.com/newsite/home/link.php?url=www.xxxxxx.com

様々な形態②

類似ドメインとサイトの複製

通常ドメイン

  • news.naver.com

フィッシングドメイン

  • news.naverportal.com

各種形態③

フューニコード(Punycode)の利用

正常

  • naver.com

  • aアルファベット

フィッシング

  • nаver.com

  • аキリル文字

様々な形態④

QRコード利用キューシング攻撃

  • 接続時にマルウェアをダウンロード

様々な形態⑤

特定のターゲット攻撃(悪意のあるアプリ)

  • 交通苦情の詐欺

  • 偽の故障

従来のセキュリティ技術でフィッシング・スミッシング源泉遮断不可

ビッグデータとAIの
組み合わせでフィッシング・スミッシング源泉をブロック

AIフィッシング分析・ブロックソリューション

独自の分析技術でフィッシング・スミッシング検出する「AskURL」

文字、メール、メッセンジャーなどに流入したメッセージのURLをリアルタイムで分析し、フィッシング、スミッシング、キューシングなどから脅威に備えるソリューション

URL分析プロセス

サイバー脅威(フィッシング/スミッシング/キューシング)

URL前処理

URL DB検索(正常/悪性/検査履歴DB)

さまざまな機能の抽出とスクリーンショットのキャプチャ

類似度分析技術の使用URL分析

生成AIを活用したURL最終判断

学習エンジンによるデータマイニングによる新種、亜種サイバー脅威の検出

(既存のURL分析技術は新種、変種検出不可)

AskURLのみの差別性

AskURLソリューションの競争力

さまざまな形態の異常なフィッシング攻撃を正確に分析・遮断、ユーザーに詳細分析結果を提供

さまざまな形式のURL分析

ビッグデータベースの類似度分析とAI分析

変調されたEメールアドレスの分析

ノーマル
  • noreply@google.com
フィッシング
  • service@google.com

類似URL分析

ノーマル
  • e0f8fef6f2ecfcf4
フィッシング
  • e0f8eed4d2ecfcf4

短縮URL分析

フィッシング
  • buly.kr/8TmnstV
  • bit.ly/47xOAt3
  • 識別不可能な短縮URLの正常な認知分析

特殊文字使用URLの分析

フィッシング
  • naer.com
  • aver.com
  • フィルタバイパスシンボルの使用の検出

悪意のあるアプリケーションの分析

フィッシングサイトに関連する悪意のあるアプリまで分析

悪意のあるアプリケーションの抽出方法

ユーザーがフィッシングサイトに 関連付けられているアプリケーション(APK)抽出要求k URL正規化 フィッシングサイトへのアクセスと分析 フィッシングサイトの脆弱性分析 フィッシングサイト攻撃 APK抽出(ダウンロード) APK情報と機能の抽出、保存
 
  • 個人情報が必要な場合
 
  • 個人情報が不要な場合

URL抽出能力

フィッシングURL内のさまざまな機能を抽出して分析

bit.ly/47xOAt3 User ID Password 1 2 SIGN IN 3 4 5 6

フィッシングサイトと抽出情報

1
  • DNS情報の抽出、サイトのコメント
2
  • 特殊文字の処理
3
  • サイトの文字
4
  • 最終目的地の抽出
5
  • キャプチャ画像
  • サイトスクリプト、タグ…
6
  • QRコードURLの抽出

詳細な分析結果を提供

詳細な結果を提供してユーザーの信頼性を高める

askurl.io/ 確認するURLを入力してください。

分析結果と詳細情報を提供