[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/global-smishing-campaign/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/global-smishing-campaign/)
* [French](https://unit42.paloaltonetworks.com/fr/global-smishing-campaign/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/global-smishing-campaign/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# スミッシングの氾濫：中国拠点のキャンペーンが世界のテキストメッセージに殺到

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Reethika Ramesh](https://unit42.paloaltonetworks.com/ja/author/reethika-ramesh/)
  * [Daiping Liu](https://unit42.paloaltonetworks.com/ja/author/daiping-liu/)
  * [Chi-Wei Liu](https://unit42.paloaltonetworks.com/ja/author/chi-wei-liu/)
  * [Shehroze Farooqi](https://unit42.paloaltonetworks.com/ja/author/shehroze-farooqi/)
  * [Moe Ghasemisharif](https://unit42.paloaltonetworks.com/ja/author/moe-ghasemisharif/)
  * [Zhanhao Chen](https://unit42.paloaltonetworks.com/ja/author/zhanhao-chen/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2025年10月23日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)
  * [Smishing](https://unit42.paloaltonetworks.com/ja/tag/smishing-ja/)
  * [SMS](https://unit42.paloaltonetworks.com/ja/tag/sms-ja/)
  * [Social engineering](https://unit42.paloaltonetworks.com/ja/tag/social-engineering-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/global-smishing-campaign/?pdf=download&lg=ja&_wpnonce=7faf0ddf08 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/global-smishing-campaign/?pdf=print&lg=ja&_wpnonce=7faf0ddf08 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=スミッシングの氾濫：中国拠点のキャンペーンが世界のテキストメッセージに殺到&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fglobal-smishing-campaign%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fglobal-smishing-campaign%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fglobal-smishing-campaign%2F&title=スミッシングの氾濫：中国拠点のキャンペーンが世界のテキストメッセージに殺到 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fglobal-smishing-campaign%2F&text=スミッシングの氾濫：中国拠点のキャンペーンが世界のテキストメッセージに殺到 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fglobal-smishing-campaign%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=スミッシングの氾濫：中国拠点のキャンペーンが世界のテキストメッセージに殺到%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fglobal-smishing-campaign%2F "Share in Mastodon")

## エグゼクティブサマリー

私たちは、現在進行中の不正な通行料金違反や荷物の誤配通知を装ったスミッシング（SMS経由のフィッシング）キャンペーンを、通称「Smishing Triad」として広く知られるグループによるものと特定しました。私たちの分析は、このキャンペーンが以前に報告されていたよりもはるかに広範で複雑な脅威であることを示しています。攻撃者は、さまざまな重要なセクターにわたる国際的なサービスになりすましています。

攻撃者は2024年4月以来、このキャンペーンで米国の居住者を標的にしてきました。この脅威アクターは、その範囲を世界的に拡大し、配送関連のスミッシングで使用されるソーシャルエンジニアリング戦術を改良することによって、戦術を進化させています。

また、脅威アクターは、なりすますサービスの範囲を、以下のような重要なセクターの多くの国際的サービスを含むように拡大しています：

* 銀行
* 暗号通貨プラットフォーム
* Eコマースプラットフォーム
* ヘルスケア
* 法執行機関
* ソーシャルメディア

このキャンペーンは高度に分散化されており、単一の管理ポイントを欠き、多数のドメインと多様なホスティングインフラのセットを使用しています。これは攻撃者にとって有利です。なぜなら、毎週数千のドメインを使い捨てることで、検出がより困難になるからです。

私たちのインテリジェンスフレームワークを使用して、2024年1月1日以降、このオペレーションに関連する194,000を超える悪意のあるドメインを特定しました。これらのドメインは香港拠点のレジストラを通じて登録され、中国のネームサーバーを使用していますが、攻撃インフラは主に人気のある米国のクラウドサービスでホストされています。

このキャンペーンは、SMSメッセージをソーシャルエンジニアリングに利用して切迫感を生み出し、被害者に即時の行動を促します。キャンペーンの世界的な規模、複雑なインフラ、そして現実的なフィッシングページは、大規模でリソースの豊富な「サービスとしてのフィッシング（PhaaS）」オペレーションによって支えられていることを強く示唆しています。これは、世界中の個人に対して広範な脅威をもたらします。これらのフィッシングページは、国民識別番号（社会保障番号など）、自宅住所、支払い詳細、ログイン認証情報などの機密情報を収集することを目的としています。

Palo Alto Networksのお客様は、以下の製品およびサービスによって、この活動からより強力に保護されています：

* [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) および[Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security)

侵害された可能性がある場合、または緊急の案件がある場合は、[Unit 42インシデント対応チーム](https://start.paloaltonetworks.com/contact-unit42.html)にご連絡ください。

## 拡張された「Smishing Triad」キャンペーンの技術的分析

今年の初め、私たちはタイムリーな脅威インテリジェンスのソーシャル投稿を公開し、[スミッシング詐欺に関与する10,000以上のドメイン](https://www.linkedin.com/feed/update/urn:li:ugcPost:7303805644812271616/)の発見を報告しました。その後、同じ詐欺に[関与する91,500以上のドメインを発見し、ブロックしました](https://www.linkedin.com/feed/update/urn:li:ugcPost:7321235269012078593/)。これらの脅威インテリジェンス投稿の公開以来、私たちはこれらのスミッシング詐欺の背後にいる脅威アクターとドメインを引き続き追跡・分析しています。

セキュリティベンダーの[Resecurityは、これらの攻撃を](https://www.resecurity.com/blog/article/Smishing-Triad-Impersonates-Emirates-Post-Target-UAE-Citizens)[Smishing Triad](https://malpedia.caad.fkie.fraunhofer.de/actor/smishing_triad)によるものとしており、このグループがTelegramや他のサービスでフィッシングキットを共有していたと報告しています。この発見は、Silent Pushによる[追跡レポートによって裏付けられています](https://www.silentpush.com/blog/smishing-triad/)。しかし、私たちの分析によれば、このキャンペーンの範囲は以前知られていたよりもはるかに広く、速く進化していることが明らかになっています。

キャンペーンが常に進化していることを示唆する多くの指標があります。[Fortinetの記事](https://www.fortinet.com/blog/threat-research/phishing-campaign-targeting-mobile-users-in-india-using-india-post-lures)では、脅威アクターが「email-to-SMS」機能を使用していたという事実に焦点を当てていました。この記事は、任意のメールアドレスがiMessageを通じてメッセージを送信するために使用できると指摘していました。しかし、私たちは、より最近のスミッシングメッセージが電話番号を使用して送信され始めていることを観測しています。

これらのメッセージの多くは、フィリピンの国際国番号（+63）で始まる電話番号から受信されています。しかし、このキャンペーンでは米国の電話番号（+1）から受信されるメッセージも増加しています。

このキャンペーンのすべてのドメインを追跡することは、その分散型の性質のために困難です。攻撃ドメインは短命であり、毎日数千が登録され、絶えず入れ替わっています。急速に進化するこのキャンペーンは、単に字句パターンを使用してルートドメインを追跡するだけでは不十分であることを浮き彫りにしています。

私たちは、このキャンペーンを追跡するために、多角的なインテリジェンスフレームワークを開発しました。これは、以下のソースからのデータを統合します：

* WHOISおよびパッシブDNS（pDNS）のレピュテーションメトリクス
* 進化するドメインパターン
* スクリーンショットの視覚的クラスタリング
* グラフベースのインフラストラクチャ分析

この多角的なインテリジェンスフレームワークを使用して、2024年1月1日以降に登録された、このキャンペーンに関連する136,933のルートドメインにまたがる、合計194,345の完全修飾ドメイン名（[FQDN](https://www.cloudns.net/blog/fqdn-fully-qualified-domain-name/)）を発見しました。

これらのドメインの大半は、香港拠点のレジストラであるDominet (HK) Limitedを通じて登録され、中国のネームサーバーを使用しています。ドメイン登録とDNSインフラは中国に起因していますが、攻撃インフラ（ホスティングIPアドレス）は米国、特に人気のあるクラウドサービス内に集中しています。

このキャンペーンのドメインは、以下を含む多くのセクターでグローバルなサービスになりすましていることがわかります：

* 重要なサービス：銀行、ヘルスケア、法執行機関（例：多国籍の金融サービス・投資会社、中東の都市の警察）
* 広く使用されているサービス：Eコマース、ソーシャルメディア、オンラインゲーム、暗号通貨取引所（例：ロシア拠点のいくつかのEコマース市場、暗号通貨取引所）
* 以前に報告されたサービス：米国を超えて広がる通行料金および世界各国の国有郵便・荷物配送サービス（例：イスラエル、カナダ、フランス、ドイツ、アイルランド、オーストラリア、アルゼンチン）

攻撃者は、これらのURLを配信するためにSMSメッセージを作成します。これらは被害者に合わせて高度に調整されており、即時の行動を強制します。ソーシャルエンジニアリング技術を使用することで、切迫感を生み出します。ターゲットを絞った個人情報を利用し、技術的または法的な専門用語を組み込むことで、より正当に見せかけることができます。これらの要素は、模倣されるサービスの範囲と相まって、大規模なPhaaSオペレーションがこのキャンペーンの背後にあることを示唆しています。

## 地下（アングラ）の「サービスとしてのフィッシング」エコシステム

このセクションでは、地下のPhaaSエコシステムについて議論し、Smishing TriadのTelegramチャネルを調査します。過去6か月間で、このチャネルは専用のフィッシングキット市場から、PhaaSエコシステム内の多様な脅威アクターを集める非常に活発なコミュニティへと進化しました。

図1は、チャネル内のさまざまな参加者からのチャット記録を示しています。ほとんどの投稿は、ドメイン登録、データ販売、メッセージ配信など、さまざまな地下サービスを宣伝しています。このエコシステム内の激しい競争を浮き彫りにするように、複数の脅威アクターが同じサービス、特にリッチコミュニケーションサービス（RCS）およびインスタントメッセージ（IM）の配信を提供するために競い合っています。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-421634-162054-1.png) 図1. PhaaSエコシステムにおけるさまざまな脅威アクターのTelegramチャット履歴。

図2は、Smishing TriadのTelegramチャネルで活動しているさまざまな役割と、それらの相互作用を示しています。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/JP_Phaas-eco-1-429x440.png) 図2. Smishing TriadのPhaaSエコシステム。

脅威アクターは、スミッシングのサプライチェーンのさまざまな段階を専門としており、より効率的かつ大規模に攻撃を仕掛けることができます：

* **上流**
  * データブローカー：ターゲットの電話番号を販売
  * ドメイン販売者：フィッシングWebサイトをホストするための使い捨てドメインを登録
  * ホスティングプロバイダー：フィッシングのバックエンドを実行するためのサーバーを提供
* **中流**
  * フィッシングキット開発者：フィッシングWebサイト（フロントエンドとバックエンド）を構築し、盗まれた認証情報を収集・管理するためのダッシュボードを含むPhaaSプラットフォームを維持
* **下流**
  * SMS/RCS/IMスパマー：フィッシングメッセージを大規模に配信し、被害者をフィッシングWebサイトに誘導
* **サポート**
  * 生存確認スキャナ：ターゲットの電話番号が有効でアクティブかどうかを検証
  * ブロックリストスキャナ：フィッシングドメインをブロックリストと照合し、アセットのローテーションをトリガー

## キャンペーンに関与するドメイン

このキャンペーンに関与するルートドメインの大半は、ハイフンで区切られた一連の文字列の後にトップレベルドメイン（TLD）が続く形式で作成されていました（例：\[string1\]-\[string2\].\[TLD\])。このセクションでは、最初のハイフンの前の部分をプレフィックス（接頭辞）と呼びます。よく知られたサブドメインと組み合わせることで、これらのプレフィックスは被害者を騙す可能性があります。例えば、ドメイン irs.gov-addpayment\[.\]info を一見すると、人々は irs\[.\]gov にナビゲートしていると思い込むかもしれません。

図3は、このキャンペーンで見つかった136,933のルートドメインで使用されているドメイン名の最も人気のあるプレフィックスを示しています。
![Chart](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/chart-2.png) 図3. このキャンペーンで見つかったルートドメインの最も人気のあるプレフィックス トップ10。

これらのドメインはさまざまなレジストラを通じて登録されていますが、ルートドメインの大多数（68.06%または93,197）は、香港拠点のレジストラであるDominet (HK) Limitedの下で登録されています。次に人気のあるレジストラはNamesiloで11.85%（16,227）、Gnameで7.94%（10,873）のルートドメインを占めています。

### ドメイン登録の傾向

図4に示すWHOISの作成日は、興味深い変化を明らかにしています。私たちは、このキャンペーンで最も人気のあるドメインプレフィックスのトップ10を選びました。プレフィックスが com- のドメインは、2025年5月までこのキャンペーンで最も一般的に登録されていました。しかし、過去3か月間で、com- ドメインに比べて gov- ドメインの登録が大幅に増加していることを観測しました。これは、キャンペーンが偽装するサービスの種類に合わせて進化していることを示しています。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-432700-162054-4.png) 図4. このキャンペーンに属するドメインのWHOIS作成日。

### ドメインの有効期間

また、pDNSデータを使用して、このキャンペーンで使用されたドメインの有効期間を評価しました。ドメインの有効期間とは、その最も早い「first seen（初回確認）」と最も遅い「last seen（最終確認）」のタイムスタンプ間の期間です。

図5で詳述するように、39,964（29.19%）のドメインは2日以下しかアクティブではありませんでした。これらのドメインの71.3%は1週間未満、82.6%は2週間以下の有効期間であったことがわかります。

登録から最初の3か月を超えてアクティブなままのドメインは6%未満です。この急速な「チャーン」（使い捨て）は、キャンペーンの戦略が検出を回避するために新しく登録されたドメインの継続的なサイクルに依存していることを明確に示しています。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-435355-162054-5.png) 図5. pDNSデータから見たドメイン有効期間の分布。

## ネットワークインフラストラクチャ

前述のように、これらのキャンペーンに関与するドメインは高度に分散化されています。このセクションでは、キャンペーンのネットワークインフラストラクチャを調査します。

### DNSインフラストラクチャ

このキャンペーンの194,345のFQDNは、約43,494のユニークなIPアドレスからなる大規模で多様なセットに解決されます。このキャンペーンは、自律システム（AS）AS13335でホストされている米国のIPアドレスの大半を使用しており、特に 104.21.0\[.\]0/16 サブネット内です。

対照的に、ネームサーバーのインフラストラクチャはより集中しており、ユニークなネームサーバールートドメインはわずか837です。FQDNの大部分は、AliDNS（45.6%）とCloudflare（34.6%）の2つのプロバイダーのみを使用しています。この集中化は、キャンペーンのWebホスティングは広く分散している一方で、そのDNS管理はいくつかの主要なサービスの下に統合されていることを示唆しています。

### キャンペーンインフラストラクチャのグラフ

図6に、このキャンペーンを描写するグラフの例を示します。AS13335に属する 104.21.0\[.\]0/16 サブネット内の一連のIPアドレスを指す90の異なるルートドメインがあることがわかります。各IPアドレスとネームサーバーには、このような局所的なクラスターがいくつか存在します。

![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-437789-162054-6.png) 図6. 104.21.0\[.\]0/16 サブネット内の一連のIPアドレスを指す90の異なるルートドメインを描写したキャンペーンのグラフ 米国郵便公社（USPS）は、28,045のFQDNで、単一のサービスとしては最も多く偽装されています。より広範なカテゴリである通行料金サービスは、このキャンペーンで最も偽装されているカテゴリであり、90,000近くの専用フィッシングFQDNが存在します。

「偽装されたブランドとサービス」セクションで、さまざまな種類のサービスになりすますドメインの例を示します。

### 攻撃ドメインインフラの地理的位置

攻撃ドメインは、さまざまな国に地理的に配置された異なるIPアドレスでホストされています。最も多くのトラフィックを生成しているドメインを特定するために、pDNSクエリの分布を分析し、キャンペーン内のすべてのドメインのDNSクエリボリュームを調査しました。

ドメインごとのDNSレスポンス数を集計し、これらのレスポンスに含まれるIPアドレスを地理的に特定しました。図7に示すように、米国に所在するドメインへのクエリが、クエリボリュームの半分以上を占めています。最大のトラフィック量を生成しているドメインの攻撃インフラは米国にあり、次いで中国、シンガポールでした。
![Chart](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/chart-3.png) 図7. IPアドレスの地理的位置別による、攻撃ドメインへのDNSクエリの分布。

## 偽装されたブランドとサービス

私たちが見た攻撃インフラの大部分は米国に拠点を置いており、偽装されたサービスもそれを反映していました。しかし、攻撃者が他の国のサービスになりすましていることも確認しました。

### 米国への強い集中

このキャンペーンは個人を標的にしています。さまざまな営利団体や、州および米国の政府機関（次のような）から送信されたかのように装うメッセージを送信します：

* 商業および国営の郵便・荷物配送サービス
* 州の車両・免許機関
* 州および連邦の税務サービスまたは機関

また、FQDN内には米国の州名やその2文字の略語への言及も見つかりました。

### グローバルなブランドとサービス

* **重要なサービス** ：このキャンペーンには、以下のような複数の国における郵便、通行料金支払いサービス、法執行機関、銀行などの重要なサービスから送られてくる可能性のあるメッセージを模倣したものがしばしば含まれます：
  * 米国（銀行、郵便・配送、通行料金）
  * ドイツ（郵便・配送サービス、投資銀行、貯蓄銀行）
  * アラブ首長国連邦（複数の都市に属する警察）
  * 英国（国営サービス）
  * マレーシア、メキシコ（銀行）
  * アルゼンチン、オーストラリア、カナダ、フランス、アイルランド、イスラエル、ロシア（電子通行料金、および郵便・配送サービス）
* **一般的なサービス** ：このキャンペーンは、以下のような多くの一般的なサービスからのメッセージの偽装を伴います：
  * 相乗り（カープーリング）アプリケーション
  * ホームシェアリングやホスピタリティサービスのためのオンラインプラットフォーム
  * 人気のソーシャルメディアサイト
* **タイポスクワッティング**：このキャンペーンで使用されるいくつかのFQDNが、金融テクノロジーアプリケーションやパーソナルクラウドサービスなど、人気のあるサービスをタイポスクワッティングしていることを観測しました。
* **Eコマースおよびオンライン決済プラットフォーム** ：このキャンペーンは、以下の国々のいくつかの大手Eコマースプラットフォームにもなりすましています：
  * ロシア
  * ポーランド
  * リトアニア
  * その他の国際的な国々
* **暗号通貨取引所**：このキャンペーンが暗号通貨取引所、ウォレット、Web3プラットフォームにもなりすましていることを発見しました。
* **ゲーム関連**：このキャンペーンで使用されるFQDNには、オンラインゲームやゲーム内スキンの偽マーケットプレイスに関連するものが見つかりました。

## どのようなコンテンツがホストされているか？

### 銀行や人気サービスを偽装したフィッシング

私たちが観測した最も一般的なランディングページには、FQDNによって示されるサービスになりすましたフィッシングコンテンツが含まれていました。図8は、ある家電メーカー（5,078 FQDN）と大手金融サービス会社（769 FQDN）のログインおよび本人確認を装って設計されたフィッシングページの例を示しています。これらは、被害者のログイン情報や社会保障番号などの他の機密情報を抜き取ることを目的としている可能性があります。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-447577-162054-8.jpeg) 図8. 銀行や人気のサービスプロバイダーを偽装したドメインのランディングページ。

### 政府機関を偽装したフィッシング

IRS（内国歳入庁）や米国の州の車両局、その他の運輸関連機関などの政府サービスになりすましたフィッシングページを観測しています。

これらのランディングページは、しばしば未払いの通行料金やその他のサービス料金について言及しています。これらは、ログイン認証情報、個人情報、支払い情報を抜き取ることを目的としている可能性があります。

図9は、州固有の電子通行料金サービスになりすましたドメインのランディングページの例を示しています。これらは、サブドメイン名に州名とそのサービス名を使用し、フィッシングページ内で州のロゴや紋章を利用しています。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-450415-162054-9.jpeg) 図9. 州固有の電子通行料金サービスを偽装したドメインのランディングページ。

図10は、IRS（128 FQDN）などの米国政府機関になりすましたランディングページの例を示しています。このページには、ユーザーを操ってマシン上で悪意のあるスクリプトを実行させるように設計された、偽のCAPTCHAページが含まれています。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-453488-162054-10.png) 図10. 政府機関を偽装したドメインのランディングページ。

### 誤配と偽の税関手数料

図11は、人気の郵便・荷物配送サービスや通行料金サービスに関連する、偽の配送失敗、通行料金違反、国際税関手数料の通知を含むランディングページのいくつかの例を示しています。これらは、被害者から自宅住所、連絡先詳細、支払い情報などの個人情報を抜き取ることを目的としている可能性があります。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-457061-162054-11.jpeg) 図11. 偽の誤配や税関手数料を示すランディングページ。

## 結論

米国の通行料金サービスになりすましたスミッシングキャンペーンは、独立したものではないことを私たちは明らかにしました。それどころか、これは世界的な広がりを持つ大規模なキャンペーンであり、さまざまなセクターにわたる多くのサービスになりすましています。この脅威は高度に分散化されています。攻撃者は毎日数千のドメインを登録し、使い捨てています。

この急速に進化する活動を追跡するために、私たちはWHOISレコード、pDNS、進化するドメインパターン、ランディングページの視覚的クラスタリング、およびグラフベースのインフラストラクチャ分析からのデータを統合する、多角的なインテリジェンスフレームワークを開発しました。

私たちは、人々が警戒と注意を払うよう助言します。未知の送信者からの未承諾メッセージは、疑いを持って扱うべきです。緊急の行動を要求するいかなるリクエストも、疑わしいメッセージに含まれるリンクをクリックしたり電話番号に電話したりせず、公式のサービスプロバイダーのWebサイトやアプリケーションを使用して確認することを推奨します。

### Palo Alto Networksによる保護と軽減策

Palo Alto Networksのお客様は、上記の脅威から、以下の製品によってより強力に保護されています：

[Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) および[Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security) は、この活動に関連する既知のドメインとURLを悪意のあるものとして識別します。

侵害された可能性がある場合、または緊急の案件がある場合は、[Unit 42インシデント対応チーム](https://start.paloaltonetworks.com/contact-unit42.html)にご連絡いただくか、下記までお電話ください：

* 北米：トールフリー：+1 (866) 486-4842 (866.4.UNIT42)
* 英国：+44.20.3743.3660
* ヨーロッパおよび中東：+31.20.299.3130
* アジア：+65.6983.8730
* **日本：+81.50.1790.0200**
* オーストラリア：+61.2.4062.7950
* インド：00080005045107

Palo Alto Networksは、これらの調査結果をCyber Threat Alliance (CTA) のメンバーと共有しています。CTAメンバーは、このインテリジェンスを使用して、顧客への保護を迅速に展開し、悪意のあるサイバーアクターを体系的に妨害します。[Cyber Threat Alliance](https://www.cyberthreatalliance.org)の詳細をご覧ください。

## 侵害の痕跡 (IoC)

* icloud.com-remove-device\[.\]top
* flde-lity.com-lg\[.\]icu
* michigan.gov-etczhh\[.\]cc
* utah.gov-etcfr\[.\]win
* irs.gov-tax\[.\]cfd
* irs.org.gov-tax\[.\]icu
* anpost.com-pay\[.\]online
* kveesh6.il-363\[.\]com
* dhl.de-yiore\[.\]store
* usps.com-posewxts\[.\]top
* e-zpass.com-etcha\[.\]win
* usps.com-isjjz\[.\]top
* flde-lity.com-jw\[.\]icu
* e-zpass.com-tollbiler\[.\]icu
* e-zpassny.com-pvbfd\[.\]win
* e-zpass.com-statementzz\[.\]world
* e-zpass.com-emea\[.\]top
* pikepass.com-chargedae\[.\]world
* e-zpass.com-etcoz\[.\]win
* e-zpassny.com-kien\[.\]top
* e-zpassny.com-xxai\[.\]vip
* sunpass.com-hbg\[.\]vip
* usps.com-hzasr\[.\]bid
* e-zpassny.gov-tosz\[.\]live
* michigan.gov-imky\[.\]win
* e-zpass.org-yga\[.\]xin
* e-zpass.org-qac\[.\]xin
* ezpass.org-pvwh\[.\]xin
* ezpassnj.gov-mhmt\[.\]xin
* e-zpassny.gov-hzwy\[.\]live
* irs.gov-addpayment\[.\]info
* irs.gov-mo\[.\]net
* israeipost.co-ykk\[.\]vip
* canpost.id-89b98\[.\]com
* anpost.id-39732\[.\]info

## 追加リソース

* [インターネット犯罪苦情センター（IC3）| 道路通行料金サービスの負債に関するスミッシング詐欺](https://www.ic3.gov/PSA/2024/PSA240412) -- FBI 公共サービス発表、アラート番号：I-041224-PSA
* [通行料金および荷物配送サービスを偽装したスミッシングのために1万以上のドメインが登録される](https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-06-IOCs-for-smishing-activity.txt) -- Unit 42 タイムリー脅威インテリジェンス, GitHub
* [スミッシング活動の更新](https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-04-23-IOCs-for-smishing-activity-update.txt) -- Unit 42 タイムリー脅威インテリジェンス, GitHub
* [Smishing Triad（脅威アクター）](https://malpedia.caad.fkie.fraunhofer.de/actor/smishing_triad) -- Malpedia
* [米国の有料道路スミッシング詐欺を解明する](https://blog.talosintelligence.com/unraveling-the-us-toll-road-smishing-scams/) -- ブログ, Cisco Talos
* [Smishing Triad：中国のeCrimeグループが121カ国以上を標的とし、新しい銀行フィッシングキットを導入](https://www.silentpush.com/blog/smishing-triad/) -- Silent Push
* [DMV詐欺テキストが偽の違反警告で人々を標的に：あなたがすべきこと](https://www.fox9.com/news/scam-texts-mn-agencies-increasing-june-2025) -- FOX 9 KMSP
  トップに戻る

### タグ

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")
* [Smishing](https://unit42.paloaltonetworks.com/ja/tag/smishing-ja/ "smishing")
* [SMS](https://unit42.paloaltonetworks.com/ja/tag/sms-ja/ "SMS")
* [Social engineering](https://unit42.paloaltonetworks.com/ja/tag/social-engineering-ja/ "social engineering")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/ "Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態")

### 目次

* 

### 関連記事

* [イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "article - table of contents")
* [脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "article - table of contents")
* [脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
