Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apple IDが10月13日に失効」と不安煽るフィッシング攻撃に注意

「Apple IDサポートセンター」をかたり、IDやパスワードをだまし取るフィッシング攻撃が発生している。関連機関が注意を呼びかけた。

問題のフィッシング攻撃では、「あなたのApple IDのセキュリティ質問を再設定してください」といった件名でメールが送信されていた。

フィッシングメールでは、「AppleゲームのセキュリティチームがiCloudにログインしたり、ダウンロードしたりする操作を確認した」などと説明。「安全のためApple IDをロックした」などとだます。

さらに「セキュリティ質問を再設定して頂くことが必要」「10月13日から失効になる」などと不安を煽り、フィッシングサイトへ誘導していた。

またアクセス元として、全く関係ないIPアドレスや、iCloudのバージョンを記載することで、あたかもメール受信者以外のアクセス履歴が確認されたかのように演出していた。

フィッシング攻撃を確認した警視庁や、日本サイバー犯罪対策センターでは、誤ってアクセスしないよう注意を呼びかけている。

(Security NEXT - 2017/10/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

中小金融機関のセキュリティ対策底上げが課題 - 金融庁
フィッシングサイト、1カ月で5481件 - 報告数とともに最多記録を更新
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に
事業者やネット利用者向けのフィッシングGLを改定 - フィ対協
フィッシングURL件数、5月も4000件台と高水準 - 報告件数は1.4万件超に
フィッシングサイトの割合増加 - 27%がHTTPS対応
4月の偽サイトURL件数、過去最多を更新 - 報告も1.1万件超に
不正送金マルウェア - 企業狙いへシフトか
2020年1Q、前四半期からインシデント増加 - 「サイト改ざん」は減少
2019年4Qのフィッシング、前四半期比1.5倍に - RSA調査