OMCカード会員狙うフィッシング - 約1年3カ月ぶりの注意喚起
セディナが提供するOMCカードの会員を狙ったフィッシング攻撃が確認された。登録確認を装い、クレジットカードをはじめ、個人情報を詐取しようとするという。

誘導先のフィッシングサイト(画像:フィ対協)
注意喚起を行ったフィッシング対策協議会によれば、今回確認されたフィッシング攻撃は、登録確認のメールを装い、同カードの会員向けサイト「OMC Plus」の偽サイトへ誘導する手口。
フィッシングメールの本文では、第三者によるアクセスを確認したなどと説明。
登録IDを自動採番したものへ暫定的に変更したなどと不安を煽り、誘導していた。
同ページでは、クレジットカード番号や有効期限、セキュリティコードのほか、氏名、生年月日、電話番号、メールアドレス、ログインIDやパスワードなどの情報をだまし取る。
(Security NEXT - 2017/09/25 )
ツイート
関連リンク
PR
関連記事
インシデント件数減少、ただしサイト改ざんは倍増
フィッシング被害後、攻撃の踏み台に - スペース
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
フィッシングURLが約4割減 - リンク使い回しも影響
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
国内ISPのメールアカウント乗っ取りに注意 - 便乗攻撃にも警戒を
メッセージアプリが標的、要人狙う露フィッシング - 米当局
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用

