Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

添付PDFファイルから偽サイトへ誘導するフィッシング - HTTPS接続も利用

「Apple」を装い、情報をだまし取るフィッシング攻撃が発生している。PDFファイル内のリンクよりフィッシングサイトへ誘導するほか、複数の誘導先ではHTTPS接続に対応していたという。

20170705_ap_001.jpg
誘導に悪用されたPDFファイル(画像:フィ対協)

フィッシング対策協議会によれば、問題のフィッシングメールは、「AppIelD情報が更新されました」「あなたのアカウントを確認する」といった件名で送信されているという。

メールの本文では、受信者のメールアドレスが変更されたなどと説明。

添付されているPDFファイルを開くように指示し、セキュリティ上の問題があったなどと不安を煽ってファイル内のリンクよりフィッシングサイトへ誘導、アカウント情報やクレジットカード情報などをだまし取ろうとしていた。

(Security NEXT - 2017/07/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
フィッシングURLが前月比約84%増 - 使い捨てURLを悪用
水道局を装う偽メールに注意 - 「未払料金ある」と誘導
健康器具メーカーのインスタアカが乗っ取り被害 - フィッシングで
警察庁、サイバー被害のオンライン通報窓口を設置 - 相談なども対応
NTTドコモ、スミッシング攻撃の踏み台端末に注意喚起 - 7月上旬から
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
フィッシング報告が前月比約35%減 - 悪用URLは約23%増
1年で不正サイトへのアクセス7億件をブロック - 前年から4割増