Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINE装う時間指定フィッシングが再発 - 「毎日9時から20時まで」

「LINE」を装い、アカウント情報をだまし取るフィッシング攻撃が再び発生している。偽サイトへ誘導する際、時間帯を「毎日9時から20時まで」などと指定していた。

20170316_ap_001.jpg
フィッシングメールの文面(画像:フィ対協)

フィッシング対策協議会によれば、今回確認されたフィッシング攻撃では「LINE」「LINECorporaitnopc」「LINE 安全認証」といった件名のメールを送信。

「LINEアカウントで異常ログインが確認された」などと説明。ウェブページで検証する必要があるなどとだまし、HTMLメールにより、アクセス先を偽装したリンクからフィッシングサイトへ誘導していた。

メールには、「URLの安全認証有効期限は、毎日9時から20時までです」などと記載。特定時間帯にフィッシングサイトへアクセスするよう促していた。以前にも同様に時間を指定するフィッシング攻撃が確認されており、攻撃者が活動している時間帯を指定している可能性もある。

「LINE」をかたる攻撃は、2016年11月より継続的に確認されており、直近では2月6日に同協議会が注意喚起を行っている。今回の攻撃では、6種類のあらたなURLが確認された。3月16日の時点でフィッシングサイトが稼働しており、閉鎖へ向けてJPCERTコーディネーションセンターが調査を行っている。

今後も、類似の攻撃が発生する可能性があるとして、同協議会では引き続き警戒を怠らないよう呼びかけている。

(Security NEXT - 2017/03/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

米信用機関で個人情報1.4億件が流出 - 便乗フィッシング攻撃に懸念
マルウェア感染メールの割合が5カ月連続で上昇 - 「Necurs」復活が影響か
セゾンカード利用者だますフィッシング攻撃 - 「不正アクセスを確認」と不安煽る
「7日以内に更新しないと永久に削除」と脅す偽Amazonのメールに注意
フィッシング報告、17カ月ぶりに1000件を突破 - URLも大幅増
先週のAppleに続きMSのフィッシング攻撃が発生中
Apple装うフィッシング再び - 偽サイトはいずれもHTTPS対応
「セキュリティ質問」まで奪う「偽Apple」 - 1週間で2500件超の偽メールを観測
Apple装うフィッシング攻撃 - 偽請求書で誘導中
「応答ない場合はアカウントをロック」、偽Amazonのフィッシングに注意