オープンリダイレクトの悪用

更新日:

用語解説

Webサイトの「別のURLへ自動的に転送する機能(リダイレクト)」のチェックが甘い脆弱性を突き、 正規の安全なサイトを踏み台にして、悪意のあるフィッシングサイトなどへユーザーを誘導する攻撃 です。

■ 試験で押さえるポイント

  • メールのリンク自体は「正規のドメイン」から始まるため、ユーザーは安心してクリックしてしまい、詐欺に引っかかりやすくなります。

音声で聞く

同じ分野の用語