Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ODN WEBメール」のフィッシング攻撃に注意 - 「偽gooメール」や「偽eoWEBメール」とともに稼働中

ソフトバンクテレコムが提供する「ODN WEBメール」を装ったフィッシング攻撃が確認された。「gooメール」や「eoWEBメール」のフィッシングサイトと同じサーバ上で10月3日22時現在も稼働している。

問題のメールでは、「メンバーシップを確認する必要がある」などと説明。デザインが本物と酷似したフィッシングサイトへ誘導し、IDやパスワードを騙し取る。

10月1日に確認された「gooメール」や「eoWEBメール」のフィッシング攻撃と同様の手口で、本文は機械翻訳などを利用したと見られる不自然な日本語で記載されていた。また在マレーシア英国商工会議所のウェブサーバ上に設置されていることも共通している。

今回見つかったフィッシングサイトは、「gooメール」や「eoWEBメール」の偽サイトとともに10月3日22時の時点でも稼働を続けており、今後、さらに他社のウェブメールサービスがターゲットになる可能性もある。

フィッシング対策協議会では、サイトの停止に向けてJPCERTコーディネーションセンターへ調査を依頼するとともに、インターネット利用者に注意を呼びかけている。

(Security NEXT - 2013/10/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「W杯」便乗のサイバー攻撃に注意を - 選手の検索結果に危険が潜む場合も
LINEら4社が「サイバー防災訓練」 、テーマは「フィッシング詐欺」 - アルコ&ピース平子祐希さんも登場
わずか6グループで偽ショッピングサイト2万件を設置 - APWGも脅威として定義追加へ
教職員29アカウントが乗っ取り被害、メール3500件を攻撃者へ転送 - 横浜市立大
2段階認証の設定に見せかけた「LINE」のフィッシングが再度発生
2017年のフィッシング報告は前年から減少 - 誘導先URLは1.7倍に
偽Appleのフィッシングメール、偽Amazonに誘導 - 攻撃者のミスか
フィッシング報告数が2700件と高水準 - 「Apple」関連が約65%
「フィッシング対策ガイドライン」2018年度版が公開
「カードが虐待されている」? - セゾンカード装うフィッシング攻撃に注意