Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「セキュリティ審査」とだます偽Amazonに注意

Amazonの利用者を狙ったフィッシング攻撃が確認されている。「セキュリティ審査」を口実に偽サイトへ誘導しようとしていた。

フィッシング対策協議会によれば、問題のメールは「アカウントのセキュリティ審査を実施してください。」といった件名で流通しているもの。

メールの本文では、悪意ある注文の拡散とアカウントの盗難によりセキュリティ要素の審査を行っているなどと説明。「アカウント審査」などとするリンクよりフィッシングサイトに誘導し、個人情報をだまし取ろうとしていた。

誘導先となっているフィッシングサイトは、8月22日の時点で稼働が確認されており、同協議会では同サイトの閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃へ注意するよう呼びかけている。

(Security NEXT - 2019/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバ証明書、最長でも約13カ月 - 毎年更新が必須に
2020年2Qインシデント、前四半期比1.3倍 - フィッシングなど増加
中小金融機関のセキュリティ対策底上げが課題 - 金融庁
フィッシングサイト、1カ月で5481件 - 報告数とともに最多記録を更新
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に
事業者やネット利用者向けのフィッシングGLを改定 - フィ対協
フィッシングURL件数、5月も4000件台と高水準 - 報告件数は1.4万件超に
フィッシングサイトの割合増加 - 27%がHTTPS対応
4月の偽サイトURL件数、過去最多を更新 - 報告も1.1万件超に
不正送金マルウェア - 企業狙いへシフトか