Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

冬休み狙い? mixi、GREE、モバゲーを騙るフィッシング – 空メールで性別も詐取

フィッシング対策協議会は、SNSサービスの「mixi」や「GREE」、携帯電話向けポータルサイト「モバゲータウン」を装ったフィッシングサイトを確認したとして注意喚起を行った。

SNSサイト「mixi」を騙った攻撃では、「招待制度廃止実験」などとし、ユーザーに空メールの送信を求め、返信メールに記載したURLで個人情報を詐取しようとする。

一方、GREEのフィッシングサイトでは、クリスマスキャンペーンなどとうその説明を行い、ポイントの提供をちらつかせて会員の確認を理由に空メールの送信を要求。返信メールに対して情報を記入させる。

「モバゲータウン」についても、「モバゲー換金ポイント3倍キャンペーン」などとし、プロフィールを登録するとポイントを提供するなどとだます手法。提供ポイントを換金できるなどとして登録を煽っている。

「mixi」や「GREE」の攻撃では、性別で空メールの送信先をわけているのが特徴で、空メールを送信した時点で、メールアドレスだけでなく、性別情報も詐取しようとするなど巧妙。

これらフィッシングサイトは、25日に同協会が確認しており、いずれも稼働中だったという。同協議会では閉鎖に向けて、JPCERTコーディネーションセンターへ調査を依頼している。

(Security NEXT - 2009/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

楽天銀行装ったフィッシング攻撃が発生 - カード情報を窃取
トレンドマイクロ、小規模企業向けセキュリティ対策製品の新版を発売 - Mac対応を実現
「住信SBIネット銀行」を装ったフィッシング詐欺が発生
ヤフーが金融機関と協力、フィッシング対策を強化 - ツールバーで警告表示
ヤフー、フィッシング対策機能備えたAndroid向けブラウザを提供
「三井住友銀行」を装うフィッシング攻撃が発生 - サイト停止するも今後注意を
「大和ネクスト銀行」を装ったフィッシングメールに注意
パスワード騙し取る「真・女神転生IMAGINE」のフィッシングサイトに注意
新生銀行を装い、パスワードや乱数表記入させるフィッシング攻撃が発生
「フィッシング被害の確認」を装ったフィッシング攻撃が発生 - ゆうちょ銀行が注意喚起