Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OMCカード利用者狙うフィッシング - セゾンのケースと酷似

セディナが提供するクレジットカード会員向けサービス「OMC Plus」の利用者を狙ったフィッシング攻撃が発生している。稼働中のサイトもあるとしてフィッシング対策協議会が注意を呼びかけている。

今回確認されたのは、登録確認を装うフィッシング攻撃。第三者によるアクセスを確認したなどとして暫定的にIDを変更したなどと説明、IDやパスワードの変更と見せかけてフィッシングサイトへ誘導する。偽サイトでは、クレジットカード番号や有効期限、セキュリティコード、氏名、生年月日、メールアドレスといった情報を騙し取っていた。

20150330_ap_001.jpg
左がセゾン、右がOMCのフィッシングメール。サービス名や一部を除き、ほぼ同様の文面を利用している(フィッシング対策協議会が公開した画像を加工)

3月23日にセゾンカードの会員向けサービス「セゾンNetアンサー」を狙ったフィッシング攻撃が確認されているが、メールの文面が酷似しており、同一犯の可能性もある。

3月30日の時点でフィッシングサイトは稼働しており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。誤って情報を送信しないよう注意喚起を行っている。

(Security NEXT - 2015/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MUFGカード」装うフィッシング - 「持続する」ボタンに短縮URL
悪意あるメール、クリックの半数超が受信1時間以内 - 朝夕に増加傾向
企業の約8割が「BEC」を経験 - 件名に「Re:」「Fwd:」追加が1.5倍
大阪北部地震へ便乗するサイバー攻撃や詐欺などに警戒を
「W杯」便乗のサイバー攻撃に注意を - 選手の検索結果に危険が潜む場合も
LINEら4社が「サイバー防災訓練」 、テーマは「フィッシング詐欺」 - アルコ&ピース平子祐希さんも登場
わずか6グループで偽ショッピングサイト2万件を設置 - APWGも脅威として定義追加へ
教職員29アカウントが乗っ取り被害、メール3500件を攻撃者へ転送 - 横浜市立大
2段階認証の設定に見せかけた「LINE」のフィッシングが再度発生
2017年のフィッシング報告は前年から減少 - 誘導先URLは1.7倍に