Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple装うフィッシング攻撃 - 偽請求書で誘導中

7月に報告件数が急増した「Apple」を装うフィッシング攻撃だが、再び稼働中のフィッシングサイトが確認され、注意が呼びかけられている。

20170824_ap_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

注意喚起を行ったフィッシング対策協議会によれば、今回確認されたフィッシング攻撃は、アプリの購入にともなう「請求書」の送付に見せかけたメールで偽サイトへ誘導する手口。

フィッシングメールは「ご購入いただきありがとうございます」との件名で送信しており、詳細を確認するため、添付ファイルを開くよう求めていた。

ファイルを開くと身に覚えのない請求書を表示。支払いをキャンセルするためのリンクに見せかけてフィッシングサイトへ誘導し、IDや個人情報、クレジットカード、パスワードなどを入力させようとする。

8月24日の時点でフィッシングサイトの稼働が確認されており、フィッシングサイトを閉鎖するためにJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2017/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

メルカリで「規約違反」と不安煽るフィッシング攻撃 - 本文が「ラクマ」のケースも
「MyEtherWallet」装うフィッシング攻撃 - 「72時間以内にアカウント停止」と不安煽る
盆休みと重なるパッチチューズデー - 夏期休暇対策の徹底を
7月のフィッシングURL、前月比約1.5倍に - 初の2000件超
福岡市の関連サイトに不正アクセス - 迷惑メール送信の踏み台に
フィッシングサイトの検知が急増 - 大手キャッシュレス決済をかたるケースも
ドコモを装うスミッシング - 「高額料金発生」と不安煽る
2019年1Q、フィッシングが17%増 - 3割がMS偽装
2019年2Qは「フィッシング」「マルウェアサイト」が増加
「MyJCB」装うフィッシング - 「不正行為の防止」などとだまして偽サイトへ誘導