Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「偽楽天」からフィッシングメールに注意 - 不正ログインされたと不安煽る

フィッシング対策協議会は、楽天カスタマーセンターからの緊急連絡を装ったフィッシングメールが出回っているとして注意を呼びかけた。

問題のメールは、「【重要】楽天株式会社から緊急のご連絡」という件名で送信されていた。

楽天市場に登録しているクレジットカード情報が第三者に不正にログインされた可能性があるとし、楽天会員の登録パスワードをリセットしたなどとだます手口。不安を煽り、アカウントの更新といった口実でメールに記載したリンクから偽サイトへ誘導し、ログインするよう求めていた。

6月12日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターに調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

20190613_ap_001.jpg
フィッシングメールの文面。HTMLメールにより誘導先のURLを隠ぺいしている(画像:フィ対協)

(Security NEXT - 2019/06/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

メルカリで「規約違反」と不安煽るフィッシング攻撃 - 本文が「ラクマ」のケースも
ドコモを装うスミッシング - 「高額料金発生」と不安煽る
「MyJCB」装うフィッシング - 「不正行為の防止」などとだまして偽サイトへ誘導
「Apple」「Amazon」装うフィッシング - アカウントロックで不安煽る手口
「カードが不正利用の可能性」と不安煽るSMSに注意 - 「エポスカード」を偽装
偽Amazonによるスミッシング攻撃に注意 - 5日時点で偽サイト稼働中
フィッシングで仮想通貨約29億円を窃盗 - 欧州で6人が逮捕
SSLサーバ証明書の表示、ブラウザで違いも
「OneDrive」上の共有ファイルを悪用したフィッシング - 正規URLで誘導
偽サイトへ誘導する「なりすまし広告」に注意喚起 - GMOコイン