Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINE装う時間指定フィッシングが再発 - 「毎日9時から20時まで」

「LINE」を装い、アカウント情報をだまし取るフィッシング攻撃が再び発生している。偽サイトへ誘導する際、時間帯を「毎日9時から20時まで」などと指定していた。

20170316_ap_001.jpg
フィッシングメールの文面(画像:フィ対協)

フィッシング対策協議会によれば、今回確認されたフィッシング攻撃では「LINE」「LINECorporaitnopc」「LINE 安全認証」といった件名のメールを送信。

「LINEアカウントで異常ログインが確認された」などと説明。ウェブページで検証する必要があるなどとだまし、HTMLメールにより、アクセス先を偽装したリンクからフィッシングサイトへ誘導していた。

メールには、「URLの安全認証有効期限は、毎日9時から20時までです」などと記載。特定時間帯にフィッシングサイトへアクセスするよう促していた。以前にも同様に時間を指定するフィッシング攻撃が確認されており、攻撃者が活動している時間帯を指定している可能性もある。

「LINE」をかたる攻撃は、2016年11月より継続的に確認されており、直近では2月6日に同協議会が注意喚起を行っている。今回の攻撃では、6種類のあらたなURLが確認された。3月16日の時点でフィッシングサイトが稼働しており、閉鎖へ向けてJPCERTコーディネーションセンターが調査を行っている。

今後も、類似の攻撃が発生する可能性があるとして、同協議会では引き続き警戒を怠らないよう呼びかけている。

(Security NEXT - 2017/03/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
フィッシングURLが前月比約84%増 - 使い捨てURLを悪用
水道局を装う偽メールに注意 - 「未払料金ある」と誘導
健康器具メーカーのインスタアカが乗っ取り被害 - フィッシングで
警察庁、サイバー被害のオンライン通報窓口を設置 - 相談なども対応
NTTドコモ、スミッシング攻撃の踏み台端末に注意喚起 - 7月上旬から
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
フィッシング報告が前月比約35%減 - 悪用URLは約23%増