旅行予約サイトを精巧に複製し、決済情報を窃取する「Agentic Malvertising」の実態を公開

広告品質・セキュリティソリューションを提供するGeoEdgeは、AIコーディングエージェントを悪用して旅行予約サイトを精巧に複製し、ユーザーの決済情報を窃取する新たなマルバタイジング攻撃を確認しました。
GeoEdge Security Research Teamによる調査では、世界的な旅行予約サービス「Skyscanner」を装った複数の偽サイトが確認され、広告経由で誘導されたユーザーからクレジットカード情報を窃取する攻撃が行われていました。
今回の調査では、生成AIの進化によって攻撃者が高度なWebサイトを短時間で複製できるようになったことで、従来よりも精巧かつ大規模なマルバタイジング攻撃が可能になっている実態が明らかになりました。
AIがサイバー攻撃のハードルを大きく下げる
これまで本物のWebサイトを高い精度で複製するには、高度な開発スキルと多くの時間が必要でした。
しかしGeoEdgeの分析では、今回の攻撃ではAIコーディングエージェントが利用された痕跡が確認されており、攻撃者はAIを活用して本物の旅行予約サイトのデザインや画面構成、予約フローをほぼそのまま再現していました。
さらに、コード内にはAIが生成したとみられるコメントが残されており、AIツールを利用してサイトが作成されたことを示す証拠も確認されています。
本物と見分けがつかない偽サイト
GeoEdgeが確認した攻撃では、広告をクリックしたユーザーはSkyscannerを模倣した偽サイトへ誘導されます。
サイト内では、
- 航空券検索
- 航空会社ロゴ
- 検索結果
- 予約画面
- CAPTCHA画面
など、本物のサービスとほぼ同じ画面が表示されます。
さらに、「40%割引」など期間限定の特別価格を表示することでユーザーの判断を急がせ、予約手続きへ誘導します。
最終的に表示される決済画面では、クレジットカード番号や有効期限、セキュリティコードなどの入力を求められ、入力された情報は攻撃者へ送信されます。
「Agentic Malvertising」という新たな脅威
GeoEdgeでは、このようなAIコーディングエージェントを活用した新しい攻撃手法を「Agentic Malvertising」と位置付けています。
従来のマルバタイジング (悪質広告) は、不正な広告やリダイレクトを利用するケースが中心でした。
一方、今回確認された攻撃では、
- AIがサイトを自動生成
- 地域ごと(言語ごと)に異なる偽サイトを展開
- プログラマティック広告経由で大量配信
といった特徴が確認されており、攻撃者はAIへ指示を与え、生成されたサイトを配信するだけで大規模な詐欺キャンペーンを実施できる可能性があります。
広告クリエイティブだけでは検知できない時代へ
今回の攻撃では、広告クリエイティブ自体には大きな問題がなく、実際の脅威はクリック後のランディングページに存在していました。
GeoEdgeでは、下記の細部箇所まで解析を行い、攻撃を検知しています。
◆ ランディングページのコード構造
◆ 外部リソース
◆ CAPTCHAなどの機能が実際に動作しているか
◆ ドメインの信頼性
◆ ページ全体の挙動
生成AIによって偽サイトの品質が飛躍的に向上する中では、広告クリエイティブだけでなく、遷移先を含めた包括的な広告品質・セキュリティ対策が重要になるとしています。
GeoEdge コメント
GeoEdgeでは、生成AIは広告クリエイティブ制作やマーケティングの効率化を支える一方で、攻撃者にとっても高度なフィッシングサイトや詐欺サイトを短時間で構築できる新たな手段となっていると考えています。
今回確認した攻撃は、AIがサイバー攻撃の高度化だけでなく、大規模化にも利用され始めていることを示す事例です。
GeoEdgeは今後も広告配信の監視やセキュリティリサーチを通じて、新たなマルバタイジングの脅威を継続的に調査し、メディアや広告事業者、ユーザーの安全な広告環境の実現に取り組んでまいります。
関連資料(英語)
Agentic Malvertising Attack Clones Travel Website to Steal Payment Data
https://www.geoedge.com/agentic-malvertising-attack-clones-travel-website-to-steal-payment-data/
GeoEdgeについて
GeoEdgeは、Webサイト向けに広告品質・セキュリティソリューションを提供しています。広告クリエイティブだけでなく、クリック後のランディングページや広告の挙動までリアルタイムで解析し、マルバタイジング、フィッシング詐欺、不正リダイレクト、ブランドなりすまし広告などを検知・ブロックします。広告収益を維持しながら、メディアのブランド価値とユーザーの安全を保護するソリューションを世界中のメディア企業やプラットフォームへ提供しています。