Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三井住友銀の利用者狙うフィッシング攻撃が発生

三井住友銀行の利用者を狙ったフィッシング攻撃が発生している。複数のフィッシングメールを用い、誘導先のURLも複数用意しているなど注意が必要だ。

20150710_ap_001.jpg
確認されたフィッシングサイト(画像:フィッシング対策協議会)

注意喚起を行ったフィッシング対策協議会によれば、フィッシングサイトへの誘導には2種類のメールを使用していることが判明しており、セキュリティなどを理由に偽サイトへ誘導していた。

一方のメールは、機械翻訳を用いて本文が作成されたことは明らかで、文面を見ると「このアップグレードを実行するあなた、することの失敗を呼んだこれしなさい」など、不自然な表現が目立つ。

他方は、一部に「当行(Citibank)」といった記載が残っており、シティバンク銀行利用者に対する攻撃に利用した文面を転用して作成された可能性もある。

今回確認されたフィッシングサイトは7月10日の時点で稼働しており、同協議会は閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼した。また類似した攻撃が発生する可能性もあるとして注意を呼びかけている。

お詫びと訂正:本記事における

ご迷惑をおかけした読者、関係者のみなさまにお詫びし、訂正いたします。

(Security NEXT - 2015/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

PINコード設定求める偽MSメールに注意 - サイトは使い回し
トヨタ紡織の欧州子会社で最大40億円の詐欺被害 - 虚偽の入金指示で
LINEのフィッシング報告が増加 - URL変化させながら次々と
CMSの「SHIRASAGI」にオープンリダイレクトの脆弱性
「キャリア決済」狙うスミッシング - 2段階認証設定でも被害が
「Officeプロダクトキーが異常な状態」とだます偽MS - 「修復作業」の演出も
フィッシング報告、5000件超で過去最多 - URL件数も高水準
日本郵便の不在通知装うスミッシング再び - iPhoneもターゲット
7割がセキュリティ予算不足 - 最新技術の導入足かせに
「地下鉄カードの現金返還キャンペーン」装うフィッシング - 情報詐取やマルウェア感染狙う