Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple装うフィッシング攻撃 - 偽請求書で誘導中

7月に報告件数が急増した「Apple」を装うフィッシング攻撃だが、再び稼働中のフィッシングサイトが確認され、注意が呼びかけられている。

20170824_ap_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

注意喚起を行ったフィッシング対策協議会によれば、今回確認されたフィッシング攻撃は、アプリの購入にともなう「請求書」の送付に見せかけたメールで偽サイトへ誘導する手口。

フィッシングメールは「ご購入いただきありがとうございます」との件名で送信しており、詳細を確認するため、添付ファイルを開くよう求めていた。

ファイルを開くと身に覚えのない請求書を表示。支払いをキャンセルするためのリンクに見せかけてフィッシングサイトへ誘導し、IDや個人情報、クレジットカード、パスワードなどを入力させようとする。

8月24日の時点でフィッシングサイトの稼働が確認されており、フィッシングサイトを閉鎖するためにJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2017/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

値引で誘導、「偽ポケモン通販サイト」にご用心
宅配便の不在通知を装うスミッシングに注意 - ダイナミックDNSを悪用
新型コロナ便乗サイバー攻撃、3カ月で40倍
メルアカに不正アクセス、関係者へフィッシングメール - LINK-J
フィッシングサイトが最多記録を更新 - 報告数も高水準
3月に国内ホストのフィッシングサイトが急増 - RSA
一般企業向けに「MS 365」のメールセキュ対策を展開 - Vade Secure
仮想通貨取引所「BTCBOX」を装うフィッシング攻撃に注意
サーバ証明書、最長でも約13カ月 - 毎年更新が必須に
2020年2Qインシデント、前四半期比1.3倍 - フィッシングなど増加