Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple装うフィッシング攻撃 - 偽請求書で誘導中

7月に報告件数が急増した「Apple」を装うフィッシング攻撃だが、再び稼働中のフィッシングサイトが確認され、注意が呼びかけられている。

20170824_ap_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

注意喚起を行ったフィッシング対策協議会によれば、今回確認されたフィッシング攻撃は、アプリの購入にともなう「請求書」の送付に見せかけたメールで偽サイトへ誘導する手口。

フィッシングメールは「ご購入いただきありがとうございます」との件名で送信しており、詳細を確認するため、添付ファイルを開くよう求めていた。

ファイルを開くと身に覚えのない請求書を表示。支払いをキャンセルするためのリンクに見せかけてフィッシングサイトへ誘導し、IDや個人情報、クレジットカード、パスワードなどを入力させようとする。

8月24日の時点でフィッシングサイトの稼働が確認されており、フィッシングサイトを閉鎖するためにJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2017/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

NZ銃乱射事件に便乗するマルウェア拡散やフィッシング詐欺に注意を
「宅ふぁいる便」で過去登録情報の流出があらたに判明
2018年4Qのフィッシング攻撃は25%増 - 国内ホストは10月ピークに減少傾向
ゲームアイテムの購入明細を装うフィッシングに注意
アダルトサイト有料会員狙う攻撃が拡大 - ダークウェブで売買されるアカウント
不正アクセスの検挙564件、目立つ脆弱PW狙い - ウイルス罪は68件
「ゆうちょ銀」の偽サイトに注意 - 「合言葉」など詐取
無人潜水機など海事技術狙う「APT 40」 - 中国関与か
「LINE」装う時間指定フィッシングが再発 - 攻撃者の始業時間が1時間早まる?
島根県立大、学生アカウント乗っ取り被害でスパムの踏み台に - 原因は調査中