フィッシング・架空請求
セキュアブレインは、UFJカードを騙るフィッシング攻撃を確認したとして注意喚起を行った。
今回確認されたフィッシング攻撃は、メールとウェブサイトを組み合わせたもので、4月14日に同社へ報告が遭ったという。
問題のメールは「UFJ Card(Mitsubishi UFJ Financial Group)」という件名で送信されており、カードの期限が切れるため利用できなくなるなどと脅し、カード番号をはじめとする個人情報を入力させる手口だった。
メールは英文だが、誘導先となるウェブサイトは米国内でホスティングされているものの、日本語で記載。実在するUFJカードのデザインを利用しており、ロゴや内容も酷似していたという。
同社では、今後も同様の攻撃が発生するおそれがあるとして注意を呼びかけている。

同社が確認したウェブサイト。本物に酷似したデザインとなっている。
セキュアブレイン
http://www.securebrain.co.jp/
(Security NEXT - 2009/04/14更新)