ゲームサイト「NCSOFT」装うフィッシング攻撃 - 他社漏洩事件に便乗
オンラインゲームポータル「NCSOFT」を装ったフィッシング攻撃が発生している。「本人確認のため」などユーザーをだまして偽サイトへ誘導、アカウント情報を詐取するもので、フィッシング対策協議会が注意を呼びかけている。
問題のフィッシングメールは、「NCSOFT 認証キー発行のご案内」といった件名で送信されているもの。他社オンラインサービスで数千万件規模の流出が発生しているなどと不安を煽り、本人確認のための認証メールであるとして不正サイトへ誘導する。
メールの本文上では、正規サイトのURLを表示しているが、HTMLメールによる偽装。クリックしてしまうと「http://ncsoft.jp.account.●●●●.pw/」など偽サイトへ誘導される。
不正サイトへの誘導は、メールのほか、掲示板や攻略情報サイトなどでも行われる可能性があると同協議会では指摘。注意を喚起するとともに、類似した攻撃を発見した場合は、同協議会へ通報してほしいと利用者へ呼びかけている。
(Security NEXT - 2013/06/10 )
ツイート
関連リンク
PR
関連記事
郵便物が所在わからず、原因は不明 - 日本郵便
学校説明会の案内メールで誤送信 - サッカー総合専門学校
企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
