Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MyEtherWallet」装うフィッシング攻撃 - 「72時間以内にアカウント停止」と不安煽る

仮想通貨のEthereumや、Ethereumのトークン情報を保管できるウォレットサービス「MyEtherWallet(MEW)」を装ったフィッシング攻撃が確認された。フィッシング対策協議会が注意喚起を行っている。

今回確認されたフィッシング攻撃では、同サービスのメール認証システムを偽装。「メールアドレスの確認」や「安全確認」「アカウントの停止」などを口実にフィッシングメールで偽サイトへ誘導しようとしていた。誘導先の偽サイトでは、ウォレット情報などを詐取されるおそれがある。

8月9日の時点でフィッシングサイトの稼働が確認されており、同サイトの閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意するよう呼びかけている。

(Security NEXT - 2019/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

メルカリで「規約違反」と不安煽るフィッシング攻撃 - 本文が「ラクマ」のケースも
ドコモを装うスミッシング - 「高額料金発生」と不安煽る
「MyJCB」装うフィッシング - 「不正行為の防止」などとだまして偽サイトへ誘導
「Apple」「Amazon」装うフィッシング - アカウントロックで不安煽る手口
「カードが不正利用の可能性」と不安煽るSMSに注意 - 「エポスカード」を偽装
偽Amazonによるスミッシング攻撃に注意 - 5日時点で偽サイト稼働中
フィッシングで仮想通貨約29億円を窃盗 - 欧州で6人が逮捕
SSLサーバ証明書の表示、ブラウザで違いも
「OneDrive」上の共有ファイルを悪用したフィッシング - 正規URLで誘導
偽サイトへ誘導する「なりすまし広告」に注意喚起 - GMOコイン