【おーぷんりだいれくと】
オープンリダイレクト とは?
💡 信頼できる銀行の看板を踏み台に、偽サイトへ客を誘い込む手口
📌 このページのポイント
オープンリダイレクトってなに?リダイレクトって普通のウェブの仕組みだよね?
具体的にどんなURLになるの?
例えば "login?next=https://evil.com" というURLを踏ませると、ログイン後に悪意あるサイトへ飛んでしまうんだよ。クリックした時点ではURLバーに「bank.example.com」と表示されているから、怪しいと気づかない人が多いんだね。
攻撃者はこれで何をするの?
フィッシングメールで "bank.example.com" から始まるURLを送れば、受け取った人が信頼してクリックしやすいんだよ。リダイレクト先の evil.com に飛んでも気づかないままログイン情報を入力してしまうケースが多いんだね。
どうやって防げばいいの?
まとめ:ざっくりこれだけ覚えればOK!
「オープンリダイレクト」って出てきたら「正規サイト経由で偽サイトに飛ばす手口」と思えればだいたいOK!
📖 おまけ:英語の意味
「Open Redirect」 = 開放されたリダイレクト
💬 redirect先URLが「開放(open)」されていて誰でも任意のURLに書き換えられる状態を指しているんだよ。