「Apple ID」奪うフィッシングが増加 - 不正決済やデータ漏洩など被害甚大に
「Apple ID」を騙し取るフィッシング攻撃が増加傾向にあるとしてフィッシング対策協議会が注意喚起を行った。アカウント情報を奪われると大きな被害が発生するおそれがある。
「iPhone」をはじめとするApple製のスマートデバイスや、「Mac OS X」の利用者が利用する「Apple ID」を詐取するフィッシング攻撃が増加しているとして注意を呼びかけたもの。同協議会では、今月初旬にも攻撃を確認しており、注意喚起を行ったばかり。
フィッシングサイトは海外に設置されており、フィッシングメールで誘導。同協議会では、こうした攻撃を通じて「Apple ID」が騙し取られた場合、「iCloudサービス」で保存しているメールやバックアップなど、重要なデータを奪われるおそれがあると指摘。
さらにメールが不正に送信されたり、オンラインストアで勝手に決済が行われる危険があるとして、フィッシング攻撃への注意を喚起するとともに、パスワードの使い回しなどを行わないよう呼びかけている。
フィッシング攻撃など、アカウント情報が侵害を受けた時に備え、「Apple ID」では2段階認証に対応している。あたらしいデバイスを利用する場合や、製品の購入、ID管理などの際に、4桁の確認コードを管理下のデバイスへ発行するもので、それらを入力しないとアカウントを利用できないようセキュリティを強化することができる。
(Security NEXT - 2015/10/28 )
ツイート
PR
関連記事
先週注目された記事(2025年8月31日〜2025年9月6日)
「WhatsApp」とApple製品の脆弱性、連鎖させて攻撃か
フィッシングURLが前月比4割増、報告20万件超 - 証券関係が再増加
先週注目された記事(2025年8月17日〜2025年8月23日)
iPhoneやMacなどApple製品の脆弱性悪用に注意喚起 - 米当局
「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正
Apple、「Mac」の脆弱性を修正 - 標的型攻撃に悪用か
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
6月はフィッシング報告が減少、証券関連影響 - URLは増加
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も