DNSスプーフィングとは?Macを守る方法

  • DNSスプーフィングは、ユーザーを騙して偽のWebサイトへ誘導します

  • ログイン情報、決済情報、個人情報が侵害される恐れがあります

  • 公共Wi-Fiやセキュリティ対策が不十分なルーターの利用は、リスクが高まります

  • 安全なブラウジング習慣と信頼できるMac用セキュリティツールを活用することで、リスクを軽減できます

DNSスプーフィングとは?

DNSスプーフィングとは、ブラウザやデバイスを欺いて偽のWebサイトに誘導するサイバー攻撃のことです。DNSとは、銀行やメールサイトにアクセスするため、Macがサイト名(ドメイン名)をインターネットアドレスに変換するシステムですが、DNSスプーフィングによってDNSが改ざんされると、正しいウェブアドレスを入力しても、全く別の偽サイトへ誘導されてしまいます。

DNSスプーフィングは、DNSレコードの改ざん、侵害されたルーター、脆弱なネットワーク、またはMac端末がサイトに接続する方法を変更するマルウェア感染を通じて発生する傾向があります。正規サイトを装った偽サイトに誘導するphishingや、ユーザーと訪問サイト間の通信を妨害してリダイレクトする「中間者攻撃」と共通する点があります。

DNSキャッシュポイズニング

DNSサーバーのキャッシュに偽のDNS情報が保存されます。偽情報が修正されるか有効期限が切れるまで、偽Webサイトに誘導され続ける恐れがあります。

ルーターのDNS設定の変更

ルーターが侵害されると、悪意のあるDNSサーバーを参照するように設定が変更されることがあります。このような場合、ホームネットワークやオフィスネットワークに接続されている全デバイスが被害を受ける恐れがあります。

マルウェアによる変更

Macにマルウェアや危険なソフトウェアがインストールされると、DNS設定、ブラウザの動作、またはネットワーク設定が許可なく変更される恐れがあります。

Wi-Fiの偽リダイレクト

セキュリティ対策が不十分な公共Wi-Fiでは、攻撃者がDNSリクエストを妨害したり、ネットワークに接続しているユーザーを偽のログインページや詐欺サイトへ誘導する恐れがあります。

DNSスプーフィングの仕組みとは?

DNSスプーフィングとは、端末がWebサイトへのアクセス方法を問い合わせたときの返答情報を書き換える仕組みです。その結果、ユーザーがアクセスしようとしている正規サイトではなく、攻撃者が設置した偽サイトに誘導されます。

01

訪問サイトを入力する

ユーザーがサイトのアドレスを入力したり、保存済みのブックマークをクリックします。Macは、ブラウザでサイトを読み込むため、DNSにサイトへの接続方法を問い合わせます。

02

DNSの応答が改ざんされる

攻撃者が、DNSの応答、DNSキャッシュ、ルーターの設定、またはローカルネットワークの設定を改ざんします。その結果、Macが誤った宛先に誘導されます。

03

偽のサイトが表示される

正規サイトのように見せかけた偽のページが開きます。サイトアドレス、デザイン、ログイン画面は、一見すると本物のように見えるため、気づかない可能性があります。

04

データが窃取される

偽サイト上でログイン情報、支払い情報、または個人情報を入力すると、それらの情報を窃取してから、ユーザーを別ページへリダイレクトしたりエラーを表示する恐れがあります。

05

侵害が継続する

マルウェア感染、ルーター設定の変更やDNSレコードの改ざんが発生している場合、問題が解決または修正されるまで、偽サイトへのリダイレクトが継続する恐れがあります。

DNSスプーフィングの過去の事例とは?

DNSスプーフィングは、一見するとブラウジングの不具合のように見えることもあります。サイトが突然リダイレクトされる、同じルーターネットワークに接続している全デバイスに異常な動作が見られる、正規サイトであるはずなのにログイン画面の見た目がおかしい、などといった症状が挙げられます。

ブラジル銀行のリダイレクト事件 — 2016年

2016年、銀行の顧客を標的として、複数のブラジル銀行のドメインのDNSレコードが改ざんされました。正規の銀行サイトにアクセスしようとすると、ウェブアドレスにも違いがない本物そっくりの偽サイトにリダイレクトされ、多くの顧客は偽サイトに誘導されたことに気づかず、ログイン情報や個人情報が盗まれた事件です。

MyEtherWalletのDNSハイジャック事件 — 2018年

2018年、攻撃者はDNSルーティングを改ざんし、一部の「MyEtherWallet」ユーザーを偽の仮想通貨ウォレットサイトにリダイレクトしました。この偽サイトは本物と見分けがつかないほど精巧に作られており、ユーザーを騙してウォレット情報を入力させ、アカウントから仮想通貨を盗み出しました。DNSの改ざんによって偽サイトへ誘導されても、サイトの完成度によっては、普段から利用しているユーザーでも気づくことが難しい、という危険性が浮き彫りとなった事件です。

ルーターのDNSハイジャック — 2026年

2026年、攻撃者が脆弱な家庭用および小規模オフィス用ルーターを悪用し、DNSハイジャックや中間者攻撃を仕掛けているとセキュリティ機関が警告しました。ルーターの動作やDNS設定を変更することで、ユーザーの通信は攻撃者が制御するインフラ経由にリダイレクトされ、パスワードや認証トークンを窃取することが可能になります。ルーターを介した攻撃は、ネットワークに接続されている全デバイスに被害を及ぼすため、Mac、スマートフォン、タブレットなど、あらゆる端末で危険なリダイレクトが発生する恐れがあります。

DNSスプーフィングのリスクと被害とは?

主なリスクは、危険な偽サイトへ強制的に誘導されてしまうことです。偽サイトが本物そっくりで違いに気づかないと、DNSスプーフィングによって、パスワードの盗難、決済詐欺、個人情報の流出などが瞬時に発生する恐れがあります。

パスワードの盗難

メール、銀行、業務用などのログインページが偽物であることに気づかず、入力してしまうとパスワードが盗まれる恐れがあります。

決済詐欺

偽装されたチェックアウトページや決済ポータルから、カード情報、請求先情報、その他の機密データが盗まれる恐れがあります。

フィッシング被害のリスク

DNSスプーフィングは、正規サイトを装った偽のページに誘導するため、フィッシング攻撃の信憑性が格段に高まります。

ネットワーク全体への被害

ルーターやDNSサーバーが侵害されると、ネットワークに接続されているMac、スマートフォン、タブレット、その他の全デバイス上でリダイレクトされる恐れがあります。

DNSスプーフィングの標的
になりやすいユーザーは?

誰でも被害に遭う可能性がありますが、セキュリティ対策が不十分なネットワークや脆弱なルーターの使用、ブラウザの警告を無視する、などといった安全でない習慣があると、DNSスプーフィングの侵害率が高まります。

DNSスプーフィングから
身を守るには?

インターネット上のすべてのDNSシステムを制御することは不可能ですが、不審なリダイレクトに細心の注意を払い、ネットワークを保護し、ブラウジングやログインに使う端末にセキュリティ対策を導入することで、リスクを大幅に軽減することができます。

サイトの詳細を確認する

普段と違うURL、ブラウザの警告、デザインが崩れたページ、またはログインページに不審な点があるときは警戒しましょう。「何かおかしい」と感じたら、パスワードの入力は避けてください。

信頼できるネットワークを利用する

公共Wi-Fiでは、機密性の高いアカウントへのログインは避けましょう。やむを得ず利用する必要がある場合は、銀行、メール、仕事用のアカウントの取り扱いには特に注意して、共有ネットワークではVPNの利用を検討してください

ルーターを保護する

ルーターの初期パスワードは変更したり、ファームウェアは最新の状態に保ちましょう。ルーターに接続している全デバイスが突然リダイレクトされるようになった場合は、DNSの設定を確認してください。

Macを最新の状態に保つ

macOS、ブラウザ、およびセキュリティのアップデートを行ってください。これらのアップデートには、悪意のあるサイト、ネットワーク攻撃、または不正ソフトウェアが悪用する可能性があるセキュリティ脆弱性を修正するパッチが含まれている場合があります。

ウイルススキャンを実行する

信頼できるMac用ウイルス対策ソフトウェアを導入して、MacのDNS、ブラウザ、またはネットワーク設定を変更する危険なマルウェアやアプリが検出できる体制を整えましょう。

Intego ONEがDNSスプーフィングのリスクを低減する仕組み

DNSスプーフィングは必ずしもMac上のマルウェアが原因であるとは限らないため、すべてのリダイレクトを阻止できると保証できるセキュリティアプリは存在しません。しかし、Intego ONEは、Mac本体やアプリ、毎日利用するネットワークやアカウントなど、ユーザーが管理可能な領域を保護することができます。

マルウェアの検知

Integoのウイルス対策機能は、Macのブラウザ、DNS、またはネットワーク設定を変更しようとする悪意のあるファイルや不正ソフトウェアを検出します。

通信接続の制御

Integoのファイアウォールは、アプリが新しい通信接続や通常とは異なる接続を試みた際に警告を発しますので、原因不明のアクティビティを簡単に確認またはブロックできます。

VPN保護

IntegoのVPNは、公共Wi-Fiを始めとするインターネット通信を暗号化しますので、共有ネットワークでブラウジング、ログイン、または作業を行う際に、セキュリティを強化できます。

よくある質問

Intego

信頼。実績。確実。

25年以上に渡って革新を続けるIntegoは、データ、プライバシー、デバイスといった最も重要な資産を守るために構築された高度なサイバーセキュリティソリューションを提供してきました。

受賞歴のあるウイルス対策、ファイアウォール、VPN、システム最適化ツールを搭載し、MacおよびPCユーザーが求めるシンプルさと信頼性を備えた強力な保護を実現します。

Money Back Guarantee Image

パソコンのトータルプロテクションと最高のパフォーマンスを実現

×

キックオフセール

今ならお得!期間限定でワールドカップ特別セール

脅威のブロック、プライベートブラウジング、パフォーマンス向上を1つのアプリで実現。

50%オフ

30日間返金保証

Macworldで第1位にランクイン