「メルカリ」を装うフィッシング攻撃 - 「出品取り下げ」などと不安煽る
個人間取引サービス「メルカリ」を装うフィッシング攻撃が確認された。同サービスを展開するメルカリやフィッシング対策協議会では注意を呼びかけている。
「サービスが中断された」などとだまし、確認作業を行わないと出品が取り下げになるどとして不安を煽り、偽サイトへ誘導するフィッシング攻撃が展開されているもの。誘導先では、ログインページを装い、アカウント情報や氏名、住所、電話番号、クレジットカード情報などをだまし取ろうとしていた。
今回確認されたメールの本文では、「サービスが中断された」とする記載がある一方、「有効期限が近づいている」などあやふやな説明が目立つ。また「このサスペンションの詳細は次の通り」といった言い回しや、当初カタカナで表記されていた「メルカリ」が、突如英語表記「mercari」に変わるなど不自然な記載も目立つ。
メルカリでは、フィッシングサイトが確認されたことを受け、利用者に対してウェブサイトやメールを通じて注意喚起を実施。6月2日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃へ注意するよう呼びかけている。
(Security NEXT - 2020/06/02 )
ツイート
PR
関連記事
小学校で児童の個人情報含む指導計画や記録簿を紛失 - 柏市
「VMware Aria Operations」に複数脆弱性 - アップデートで修正
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
付属小学校説明会の申込者向けメールで誤送信 - 山口大
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
先週注目された記事(2026年2月15日〜2026年2月21日)
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市
