「VISA認証サービス」を偽装したフィッシングメールに注意
ビザ・インターナショナルは、「VISA認証サービス」を偽装した日本語のフィッシングメールについての調査報告を発表するとともに、注意を呼びかけている。
同社は11月8日以降、日本人数十名から、インターネット決済時における会員認証サービス「VISA認証サービス」を偽装したメールを受信したという報告を受けた。同メールは、セキュリティ強化やサービスの継続と偽って詐欺サイトのURLに受信者を誘導し、カード番号や有効期限、パスワードを入力させようとする。
同社では、eメールや電話を使ってカード会員の個人情報、および機密情報を確認することは決してないとして、注意を呼びかけている。また同社の調査によれば、不特定のアドレスにメールが配信されているため、会員のアドレスが漏洩したとは考えられないとしている。
(Security NEXT - 2004/11/12 )
ツイート
PR
関連記事
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
