Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Yahoo!メール」のログインページを装ったフィッシングサイトに注意

20130326_ap_001.jpg
フィッシングサイト(画像上)と正規サイト(同下)

ヤフーやフィッシング対策協議会では、ウェブメールサービス「Yahoo!メール」を装ったフィッシングサイトが確認されたとして、注意喚起を行っている。

今回見つかったフィッシング攻撃は、「Yahoo!メール」のログインページを装い、IDやパスワードなどを詐取するフィッシングサイト。正規サイトのデザインを盗用しており、表示内容が非常に酷似しているため、デザインで正規サイトとフィッシングサイトを見分けるのは困難となっている。

3月26日9時の時点でサイトが稼働しており、同協議会では、サイト閉鎖に向け、JPCERTコーディネーションセンターへ調査を依頼した。

同協議会では、今後も類似したフィッシングサイトが公開される可能性もあると指摘。ヤフーでは、アクセスしたサイトが「Yahoo! JAPAN」の正しいURLであるか確認するよう注意を呼びかけている。

(Security NEXT - 2013/03/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

企業向け認知度調査、もっとも高い「WannaCrypt」でさえ4割満たず
11月のフィッシング報告は414件増の1396件 - 「Apple」関連が7割
セキュリティ対策の注意喚起メールが実はマルウェアメール - 実在するアナウンスを盗用
減少傾向続いたフィッシング攻撃、増加に転じる
偽「NHK」からのメールに注意 - 有料配信サービスの利用請求を偽装
10月のマルウェアメール、7カ月ぶりに減少 - 新種マルウェア5000万件割る
「会員情報変更」を装う偽楽天メール、11月6日ごろより増加
偽bitFlyerによるフィッシング攻撃 - 「アカウント凍結」で不安煽る
10月のフィッシング報告は982件 - 「Apple」関連が7割
LINEを装う「雑な」フィッシング攻撃が発生