Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正ログインの警告装うフィッシング - 「異常な回数のログイン試行」と不安煽る

オンラインゲーム「NEXON」の利用者を狙ったフィッシング攻撃が発生している。異常なログインの試行を確認したなどとだまし、「ログイン履歴の確認」と称して偽サイトへ誘導していた。

20161121_ap_001.jpg
誘導先の偽サイト(画像:フィッシング対策協議会)

注意喚起を行ったフィッシング対策協議会によれば、問題のフィッシング攻撃では、「【警告】異常な回数のログイン試行がありました」といった件名のメールを送信。

メールの本文では、基準値を超える異常な回数のログイン試行を確認したと説明。心当たりがない場合は、アカウント情報が漏洩した可能性もあるなどと不安を煽り、本文に記載したリンクより偽サイトへアクセスするよう促していた。

問題のフィッシングサイトは、11月21日の時点で稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。あわせて類似したフィッシング攻撃へ注意するようアナウンスを行っている。

(Security NEXT - 2016/11/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「セキュリティ審査」とだます偽Amazonに注意
警視庁、セキュリティ体験イベント開催 - 小嶋真子さん「1日対策本部長」に
「お宅の口座情報を早急に更新してください」 - 「偽Apple」メールが流通
機械学習で攻撃元IPや攻撃種類を予測するサービス - TED
メルカリで「規約違反」と不安煽るフィッシング攻撃 - 本文が「ラクマ」のケースも
「MyEtherWallet」装うフィッシング攻撃 - 「72時間以内にアカウント停止」と不安煽る
盆休みと重なるパッチチューズデー - 夏期休暇対策の徹底を
7月のフィッシングURL、前月比約1.5倍に - 初の2000件超
福岡市の関連サイトに不正アクセス - 迷惑メール送信の踏み台に
フィッシングサイトの検知が急増 - 大手キャッシュレス決済をかたるケースも