Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不在通知装う「スミッシング」、ますます悪質化

宅配便の不在通知を装ったショートメッセージ(SMS)をスマートフォンへ送り、偽サイトへ誘導する「スミッシング」。偽装するブランドの拡大や検出の回避など悪質化が進んでいる。

これまでも「佐川急便」を装った不在通知によって偽サイトへ誘導し、不正アプリをインストールさせたり、IDとパスワードを入力させるフィッシング攻撃が確認されているが、あらたに「日本郵便」をかたるケースが確認された。

日本サイバー犯罪対策センター(JC3)では、佐川急便の偽サイトに関する調査を進めていた際、あらたに「日本郵便」を装うSMSと偽サイトを確認した。

トレンドマイクロによると、Androidでアクセスすると、端末から情報を窃取して悪意あるSMSを送信する「偽アプリ」の導入が促されるが、ダウンロードされる不正アプリもブランドが変更されていた。ただし、送信されるSMSでは異なるブランドに見せかけたURLを利用するなど、偽装が甘い部分もあるという。

またフィッシングサイトを、ウェブサイトで一般的に用いる80番ポートではなく、88番ポートで公開しているケースを確認。同社は、検索エンジンなどによる検知の回避を狙ったものと分析している。

20190517_jp_001.jpg
JC3が確認したフィッシングサイト

(Security NEXT - 2019/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

BIGLOBE利用者狙うフィッシングに注意 - ログインページを偽装
パラチケ抽選の偽当選メールに注意 - 本物はリンク記載なし
三井住友銀装うフィッシングに注意 - 消費増税で「カードや通帳の停止」?
イオンのクレカ利用者狙うフィッシング攻撃 - 不自然な表現も
PINコード設定求める偽MSメールに注意 - サイトは使い回し
トヨタ紡織の欧州子会社で最大40億円の詐欺被害 - 虚偽の入金指示で
LINEのフィッシング報告が増加 - URL変化させながら次々と
「キャリア決済」狙うスミッシング - 2段階認証設定でも被害が
「Officeプロダクトキーが異常な状態」とだます偽MS - 「修復作業」の演出も
日本郵便の不在通知装うスミッシング再び - iPhoneもターゲット