Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple装うフィッシング、「完全に凍結」「永久に禁止」と不安煽る

フィッシング対策協議会は、Appleを装ったフィッシング攻撃に関する報告が同協議会へ寄せられているとして注意喚起を行った。

同協議会によると問題のフィッシングメールは、「Apple IDアカウントを回復してください」といった件名で送信されているもの。

本文では 、異常な操作を検出し、管理チームによってアカウントを停止したなどと説明。「アカウントを完全に凍結する」などといった文言で不安を煽り、解除などと称して偽サイトへ誘導。

また正確な情報をだまし取ろうとしてか、入力時に3回のエラーが発生するとアカウントを永久に禁止するといった記載も見られた。

11月13日の時点で稼働が確認されており、閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。Appleを装うフィッシング攻撃は頻繁に発生しており、引き続き注意するよう呼びかけている。

20181114_ap_001.jpg
フィッシングメールの文面(画像:フィ対協)

(Security NEXT - 2018/11/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

メルアカ2件に不正アクセス、不正転送など発生 - 農工大
「Emotet」など複数マルウェア、新型コロナ拡大に便乗 - フィッシングも
1月のフィッシング、報告数減となるもURLは増加
セキュリティトレーニングのKnowBe4が日本法人設立
「三井住友カード」の利用者狙うフィッシング - リンク6カ所で誘導
象印、フィッシングに注意喚起 - 流出対象者に送信か
不正アクセス原因、PWスプレー攻撃の可能性 - 東京企画
サーバ公開後に不正アクセス、フィッシングの踏み台に - お茶大
2割弱の中小企業が被害経験 - 「攻撃対象となる可能性高い」6.2%
「Yahoo!メール」が「DMARC」導入 - なりすましメール対策を強化