Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

冬休み狙い? mixi、GREE、モバゲーを騙るフィッシング - 空メールで性別も詐取

フィッシング対策協議会は、SNSサービスの「mixi」や「GREE」、携帯電話向けポータルサイト「モバゲータウン」を装ったフィッシングサイトを確認したとして注意喚起を行った。

SNSサイト「mixi」を騙った攻撃では、「招待制度廃止実験」などとし、ユーザーに空メールの送信を求め、返信メールに記載したURLで個人情報を詐取しようとする。

一方、GREEのフィッシングサイトでは、クリスマスキャンペーンなどとうその説明を行い、ポイントの提供をちらつかせて会員の確認を理由に空メールの送信を要求。返信メールに対して情報を記入させる。

「モバゲータウン」についても、「モバゲー換金ポイント3倍キャンペーン」などとし、プロフィールを登録するとポイントを提供するなどとだます手法。提供ポイントを換金できるなどとして登録を煽っている。

「mixi」や「GREE」の攻撃では、性別で空メールの送信先をわけているのが特徴で、空メールを送信した時点で、メールアドレスだけでなく、性別情報も詐取しようとするなど巧妙。

これらフィッシングサイトは、25日に同協会が確認しており、いずれも稼働中だったという。同協議会では閉鎖に向けて、JPCERTコーディネーションセンターへ調査を依頼している。

(Security NEXT - 2009/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

値引で誘導、「偽ポケモン通販サイト」にご用心
仮想通貨取引所「BTCBOX」を装うフィッシング攻撃に注意
警察庁装うフィッシング攻撃に注意 - SMSで偽サイトに誘導
「au」装うフィッシング攻撃に注意 - 「不正デバイスを検出」と不安煽る
「エポスカード」のフィッシング - 無関係の他社URL記載するミス
「不安の煽り」が弱い地味なフィッシングメールに注意
「メルカリ」を装うフィッシング攻撃 - 「出品取り下げ」などと不安煽る
「Amazonプライムの自動更新設定を解除」と不安煽るフィッシング
「Amazon異常は検出されました」 - 偽サイト誘導メールに注意
「あなたのNTTドコモはロックされている」 - dアカウント狙うフィッシング