楽天の注文確認メールを装う不審メールに注意
楽天市場を装ったスパムメールが多数報告されているとして、同社は注意喚起を行っている。
同社によれば、問題のメールに関する報告が2月10日より多数寄せられているという。メールの件名は「2015/02/10日付ご注文No.95193244」など、注文確認メールを装っており、送信元のメールアドレスは「myinfo@rakuten.co.jp」を偽装していた。
本来このメールアドレスは、利用者がパスワードや登録メールアドレスを変更した場合、同社が変更確認メールを送信する際に利用しているアドレス。注文に関するメールや添付ファイルの送信などに利用することはないと説明。無視するよう注意を呼びかけている。
「.rtf」形式のファイルをオンラインショップの請求書に見せかけて、送り付ける手口は、2014年12月ごろより確認されている。ファイル内のアイコンをクリックするとマルウェアをダウンロードし、中間者攻撃でオンラインバンキングの認証情報を騙し取るもので、セキュリティベンダーが危険性を指摘していた。
(Security NEXT - 2015/02/12 )
ツイート
関連リンク
PR
関連記事
フィッシングURLが約4割減 - リンク使い回しも影響
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
国内ISPのメールアカウント乗っ取りに注意 - 便乗攻撃にも警戒を
メッセージアプリが標的、要人狙う露フィッシング - 米当局
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
