冬休み狙い? mixi、GREE、モバゲーを騙るフィッシング – 空メールで性別も詐取
フィッシング対策協議会は、SNSサービスの「mixi」や「GREE」、携帯電話向けポータルサイト「モバゲータウン」を装ったフィッシングサイトを確認したとして注意喚起を行った。
SNSサイト「mixi」を騙った攻撃では、「招待制度廃止実験」などとし、ユーザーに空メールの送信を求め、返信メールに記載したURLで個人情報を詐取しようとする。
一方、GREEのフィッシングサイトでは、クリスマスキャンペーンなどとうその説明を行い、ポイントの提供をちらつかせて会員の確認を理由に空メールの送信を要求。返信メールに対して情報を記入させる。
「モバゲータウン」についても、「モバゲー換金ポイント3倍キャンペーン」などとし、プロフィールを登録するとポイントを提供するなどとだます手法。提供ポイントを換金できるなどとして登録を煽っている。
「mixi」や「GREE」の攻撃では、性別で空メールの送信先をわけているのが特徴で、空メールを送信した時点で、メールアドレスだけでなく、性別情報も詐取しようとするなど巧妙。
これらフィッシングサイトは、25日に同協会が確認しており、いずれも稼働中だったという。同協議会では閉鎖に向けて、JPCERTコーディネーションセンターへ調査を依頼している。
(Security NEXT - 2009/12/25 )
ツイート
関連リンク
PR
関連記事
楽天銀行装ったフィッシング攻撃が発生 - カード情報を窃取
トレンドマイクロ、小規模企業向けセキュリティ対策製品の新版を発売 - Mac対応を実現
「住信SBIネット銀行」を装ったフィッシング詐欺が発生
ヤフーが金融機関と協力、フィッシング対策を強化 - ツールバーで警告表示
ヤフー、フィッシング対策機能備えたAndroid向けブラウザを提供
「三井住友銀行」を装うフィッシング攻撃が発生 - サイト停止するも今後注意を
「大和ネクスト銀行」を装ったフィッシングメールに注意
パスワード騙し取る「真・女神転生IMAGINE」のフィッシングサイトに注意
新生銀行を装い、パスワードや乱数表記入させるフィッシング攻撃が発生
「フィッシング被害の確認」を装ったフィッシング攻撃が発生 - ゆうちょ銀行が注意喚起
