Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アメーバのフィッシングサイトに注意 - ID奪われると取り戻すことは不可能

ブログサイト「アメーバ」を偽装し、IDやパスワードを騙し取るフィッシングサイトが確認された。同サイトを運営するサイバーエージェントやフィッシング対策協議会は、誤って情報を送信しないよう注意を呼びかけている。

111222pc_01.jpg
本物とデザインで見分けが難しいフィッシングサイト

今回確認されたのは、アメーバのトップページを偽装したフィッシングサイト。12月22日の時点で、サイトの稼働が確認されている。

ログインフォームより、IDやパスワードを詐取する手口で、同協議会ではサイトの閉鎖に向け、JPCERTコーディネーションセンターに調査を依頼した。

サイバーエージェントでも、偽装サイトへアカウント情報を誤って入力しないよう注意喚起を実施。同社によれば、被害に遭った場合も、登録メールアドレスが変更されていなければ、「パスワード忘れ」からパスワードを変更できるという。

一方、同社は登録メールアドレスが変更されてしまった場合、IDを取り戻すことはできないとしており、IDを削除したい場合には、「削除申請」より手続きを行い、警察へ相談するよう呼びかけている。

(Security NEXT - 2011/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

企業向け認知度調査、もっとも高い「WannaCrypt」でさえ4割満たず
11月のフィッシング報告は414件増の1396件 - 「Apple」関連が7割
セキュリティ対策の注意喚起メールが実はマルウェアメール - 実在するアナウンスを盗用
減少傾向続いたフィッシング攻撃、増加に転じる
偽「NHK」からのメールに注意 - 有料配信サービスの利用請求を偽装
10月のマルウェアメール、7カ月ぶりに減少 - 新種マルウェア5000万件割る
「会員情報変更」を装う偽楽天メール、11月6日ごろより増加
偽bitFlyerによるフィッシング攻撃 - 「アカウント凍結」で不安煽る
10月のフィッシング報告は982件 - 「Apple」関連が7割
LINEを装う「雑な」フィッシング攻撃が発生