Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三井住友銀の利用者狙うフィッシング攻撃が発生

三井住友銀行の利用者を狙ったフィッシング攻撃が発生している。複数のフィッシングメールを用い、誘導先のURLも複数用意しているなど注意が必要だ。

20150710_ap_001.jpg
確認されたフィッシングサイト(画像:フィッシング対策協議会)

注意喚起を行ったフィッシング対策協議会によれば、フィッシングサイトへの誘導には2種類のメールを使用していることが判明しており、セキュリティなどを理由に偽サイトへ誘導していた。

一方のメールは、機械翻訳を用いて本文が作成されたことは明らかで、文面を見ると「このアップグレードを実行するあなた、することの失敗を呼んだこれしなさい」など、不自然な表現が目立つ。

他方は、一部に「当行(Citibank)」といった記載が残っており、シティバンク銀行利用者に対する攻撃に利用した文面を転用して作成された可能性もある。

今回確認されたフィッシングサイトは7月10日の時点で稼働しており、同協議会は閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼した。また類似した攻撃が発生する可能性もあるとして注意を呼びかけている。

お詫びと訂正:本記事における

ご迷惑をおかけした読者、関係者のみなさまにお詫びし、訂正いたします。

(Security NEXT - 2015/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

2019年1Qはインシデントが増加 - 「スキャン」「マルウェアサイト」など
職員にフィッシング攻撃、個人情報流出の可能性 - NHK
各務原市の音楽フェスサイトが改ざん被害 - 不正サイトに誘導
GWに備えて対策を - 脆弱性や改元対応、BECへの警戒も
偽メルカリに注意 - 4月23日の「振込申請ルール変更」に便乗
フィッシングはURL、ブランドいずれも悪用増加 - iOSで構成変更させる手口も
BBSS、iPhone向けに詐欺SMS対策アプリ - 外部サーバで解析
ネット詐欺などの注意喚起情報でまとめページ - 消費者庁
一部サイトが改ざん被害、外部サイトに誘導 - 広島大
NZ銃乱射事件に便乗するマルウェア拡散やフィッシング詐欺に注意を