Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINE装う時間指定フィッシングが再発 - 「毎日9時から20時まで」

「LINE」を装い、アカウント情報をだまし取るフィッシング攻撃が再び発生している。偽サイトへ誘導する際、時間帯を「毎日9時から20時まで」などと指定していた。

20170316_ap_001.jpg
フィッシングメールの文面(画像:フィ対協)

フィッシング対策協議会によれば、今回確認されたフィッシング攻撃では「LINE」「LINECorporaitnopc」「LINE 安全認証」といった件名のメールを送信。

「LINEアカウントで異常ログインが確認された」などと説明。ウェブページで検証する必要があるなどとだまし、HTMLメールにより、アクセス先を偽装したリンクからフィッシングサイトへ誘導していた。

メールには、「URLの安全認証有効期限は、毎日9時から20時までです」などと記載。特定時間帯にフィッシングサイトへアクセスするよう促していた。以前にも同様に時間を指定するフィッシング攻撃が確認されており、攻撃者が活動している時間帯を指定している可能性もある。

「LINE」をかたる攻撃は、2016年11月より継続的に確認されており、直近では2月6日に同協議会が注意喚起を行っている。今回の攻撃では、6種類のあらたなURLが確認された。3月16日の時点でフィッシングサイトが稼働しており、閉鎖へ向けてJPCERTコーディネーションセンターが調査を行っている。

今後も、類似の攻撃が発生する可能性があるとして、同協議会では引き続き警戒を怠らないよう呼びかけている。

(Security NEXT - 2017/03/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
フィッシング報告、過去最多の水準続く - 4分の1が証券関係
先週注目された記事(2025年5月4日〜2025年5月10日)
偽基地局から送信されたフィッシングSMSに注意 - 総務省が注意喚起
先週注目された記事(2025年4月20日〜2025年4月26日)
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
脅威の可視化からテイクダウンまで提供「PHISHNET/25 Axur」 - TwoFive
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
3月はフィッシング報告が約25万件で過去最多 - URLは前月比2.3倍に
「豪華3大特典」と誘惑 - 偽マネックス証券のフィッシングに注意