福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
福島信用金庫のウェブサイトが不正アクセスを受け、一部ページが改ざんされたことがわかった。偽の警告を表示し、マルウェアのインストールや電話をかけさせる「サポート詐欺」に悪用されたという。

不正アクセスを受けた福島信用金庫
同金庫によれば、サイトにある店舗の一覧ページや、ニュースコンテンツとして掲載した「第6回ふくしんこども応援賞」のページが改ざんされたもの。
偽の警告文で閲覧者の不安を煽り、マルウェアをインストールさせたり、電話で情報をだまし取る「サポート詐欺」の踏み台に悪用されたと見られる。
具体的には、改ざんされたページにアクセスすると外部サイトへ誘導。「Windowsシステムが古くなり破損していることが検出されました」などと表示。修復行為に見せかけた画面へ遷移し、「Power System Care」を名乗るマルウェアをダウンロードするよう促していた。
ダウンロードしたマルウェアを実行するとパソコンを診断したかのように見せかけ、問題の対処などと称してフリーダイヤルに電話するよう誘導、クレジットカード情報がだまし取られるという。
同金庫ではすでにサイトを修正。心当たりのある利用者に対し、同金庫まで連絡するよう呼びかけるとともに、被害が発生した場合は警察へ相談するよう求めている。
(Security NEXT - 2018/10/02 )
ツイート
関連リンク
PR
関連記事
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
大阪市の保育園サイトが改ざん - 個人情報流出は否定
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
