Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

添付PDFファイルから偽サイトへ誘導するフィッシング - HTTPS接続も利用

「Apple」を装い、情報をだまし取るフィッシング攻撃が発生している。PDFファイル内のリンクよりフィッシングサイトへ誘導するほか、複数の誘導先ではHTTPS接続に対応していたという。

20170705_ap_001.jpg
誘導に悪用されたPDFファイル(画像:フィ対協)

フィッシング対策協議会によれば、問題のフィッシングメールは、「AppIelD情報が更新されました」「あなたのアカウントを確認する」といった件名で送信されているという。

メールの本文では、受信者のメールアドレスが変更されたなどと説明。

添付されているPDFファイルを開くように指示し、セキュリティ上の問題があったなどと不安を煽ってファイル内のリンクよりフィッシングサイトへ誘導、アカウント情報やクレジットカード情報などをだまし取ろうとしていた。

(Security NEXT - 2017/07/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

登山情報サイトに不正アクセス - 会員へのフィッシングメールから判明
企業向け認知度調査、もっとも高い「WannaCrypt」でさえ4割満たず
11月のフィッシング報告は414件増の1396件 - 「Apple」関連が7割
セキュリティ対策の注意喚起メールが実はマルウェアメール - 実在するアナウンスを盗用
減少傾向続いたフィッシング攻撃、増加に転じる
偽「NHK」からのメールに注意 - 有料配信サービスの利用請求を偽装
10月のマルウェアメール、7カ月ぶりに減少 - 新種マルウェア5000万件割る
「会員情報変更」を装う偽楽天メール、11月6日ごろより増加
偽bitFlyerによるフィッシング攻撃 - 「アカウント凍結」で不安煽る
10月のフィッシング報告は982件 - 「Apple」関連が7割