Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「アカウントを永久に閉鎖」と不安煽る偽Amazon - 「Amzon」との記載も

フィッシング対策協議会は、「Amazon」を装うフィッシングメールが出回っているとして注意を呼びかけた。アカウントの「停止」や「閉鎖」などを口実に不安を煽り、偽サイトへ誘導しようとしていた。

今回の攻撃では、同協議会が把握しているだけでも5種類の件名を利用。サービスが停止できなくなったり、セキュリティ上のリスクがあるなどと不安を煽る内容で、一部には件名に受信者の氏名やメールアドレスを記載するケースもあった。一方でスペルを誤ったのか、フィルタリングへの対策であるかは不明だが、件名で「Amzon」との表記を用いる攻撃も確認されている。

またメールの本文では、24時間以内にアカウントを確認しないと、アカウントを永久に閉鎖するなどと記載したものもあり、リンクより偽のログイン画面へ誘導していた。HTMLメールを用いることで、誘導先のURLを隠ぺいしているが、少なくとも7件の誘導先が存在。誘導先のドメインでは「amazon」「amazno」「amazen」といった文字列を入れることで、正規サイトを装うとしていた。

同協議会では、類似したフィッシング攻撃へ注意するよう呼びかけている。報告を受けたメールの件名は以下のとおり。

・お使いのAmazon IDがロックされます! サービス番号:
・お使いのAmazon IDがロックされます! [受信者のメールアドレス]
・Amzon - 親愛なるお客様,セキュリティリスクのため、お客様のアカウントは停止されています。
・Amzon - 親愛なるお客様:[受信者の氏名] ,アカウントにセキュリティリスクがあります。
・[受信者の氏名] Amazonアカウントのサードパーティのログイン。 変更してください

20181022_ap_001.jpg
フィッシングメールの例(画像:フィ対協)

(Security NEXT - 2018/10/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apple」「Amazon」装うフィッシング - アカウントロックで不安煽る手口
「カードが不正利用の可能性」と不安煽るSMSに注意 - 「エポスカード」を偽装
偽Amazonによるスミッシング攻撃に注意 - 5日時点で偽サイト稼働中
フィッシングで仮想通貨約29億円を窃盗 - 欧州で6人が逮捕
SSLサーバ証明書の表示、ブラウザで違いも
「OneDrive」上の共有ファイルを悪用したフィッシング - 正規URLで誘導
偽サイトへ誘導する「なりすまし広告」に注意喚起 - GMOコイン
東京五輪のチケット抽選に便乗する攻撃に注意 - 「良い席譲る」にも注意を
偽NTTドコモのSMSに注意 - 公式と同じスレッドに表示される可能性も
「偽楽天」からフィッシングメールに注意 - 不正ログインされたと不安煽る