Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MUFGカード」をかたるフィッシング - 15種類の異なるトップレベルドメインで偽サイトを配信

「MUFG」カードの利用者を狙ったフィッシングメールが確認されたとして、フィッシング対策協議会が注意を呼びかけている。

20180326_ap_001.jpg

今回の攻撃では、「重要:必ずお読みください」という件名でフィッシングメールを送信。

本文ではウェブサービスに対し第三者によるアクセスを確認したため、IDを暫定的に変更したなどと記載。

リンクより誘導した偽サイトでクレジットカード番号や有効期限、セキュリティコードなどを入力させようとしていた。

誘導先として、15種類のURLが確認されているが、「.fun」「.ink」「.kim」「.pro」「.top」「.xyz」「.club」「.info」「.mobi」「.shop」「.site」「.tech」「.wang」「.store」「.online」など、それぞれ異なるトップレベルドメインが悪用されていたという。

同協議会によれば、3月26日の時点でフィッシングサイトの稼働が確認されており、閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。

同様の文面を利用したフィッシングメールは1月にも確認されており、今後も類似した攻撃が発生するおそれがあるとして、引き続き攻撃への警戒と情報提供を求めている。

(Security NEXT - 2018/03/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

減少傾向続く新種マルウェア、1カ月あたり4000万件割り込む - 1年間で半数以下に
フィッシング報告数、前月比約2.3倍に - 悪用URLの増加は限定的
フィッシングサイトのURLが前月比約1.2倍に - 悪用されるブランドも増加
マルウェア亜種の減少傾向続く - マルウェアメールの割合は上昇
フィッシングサイトのドメイン登録を検知する技術を共同研究 - フィ対協と長崎県立大
精巧なネットバンクの偽アプリ、見た目で真偽の判断つかず
2017年はフィッシング攻撃数が大幅減 - マルウェアに移行か
フィッシング報告、2カ月連続で減少 - 800件台に
12月はマルウェアメールの割合が上昇 - ボットネット「Necurs」が活発化
2017年4Q、インシデント微減するも制御システム関連の増加目立つ