Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

正規メルマガ機能がフィッシングの踏み台に - ロックファッションサイト

ロックファッション専門の通販サイト「GEKIROCK CLOTHING」を装い、クレジットカード情報をだましとるフィッシング攻撃が確認された。攻撃には正規サイトのメールマガジン送信機能が悪用されたという。

同サイトを運営する激ロックエンタテインメントによれば、同社を装い、フィッシングサイトへ誘導するメールが多数送信されていることを確認したもの。

誘導先のフィッシングサイトでは同社の福袋販売を装い、クレジットカード情報の詐取を試みようとしていた。問題のフィッシングメールは、同サイトのメールマガジン送信機能が第三者によって悪用され、送信されていたという。

今回の問題を受けて同社は同サイトを停止。再開については未定としている。

同サイトは、8月から9月にかけてもウェブサイトが改ざんされ、顧客のクレジットカード情報が窃取された可能性があることが判明したばかりだった。

(Security NEXT - 2019/11/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外拠点経由の不正侵入で情報流出、内部横展開も - NTTコム
不正アクセスで個人情報流出か - 経団連事業サービス
ウェブサイトがスパムの踏み台被害 - 船橋市
不正アクセスでサイトが改ざん被害 - 高知言語聴覚士会
2018年の通販サイト不正アクセスを公表 - 磁石専門店
アカウントが乗っ取り被害、フィッシング踏み台に - マウスコンピューター
「NarSuS」利用者情報約6万件の流出確認 - アイ・オー・データ
NAS管理サービスのテストサーバに不正アクセス - アイ・オー・データ
不正アクセスでスパム踏み台に - 三芳町社会福祉協議会
鳥取市の通販サイトに不正アクセス - 利用者情報が流出