Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヤフーオークションを偽装したフィッシングサイトに注意

ヤフーオークションを偽装したフィッシング詐欺サイトが登場し、セキュリティベンダーが注意を促している。

Websense Security Labsによれば、同サイトは、ヤフーオークションの継続利用において更新手続きが必要と騙した上で個人情報を入力させるもの。スパムなどをユーザーへ送りつけることでウェブサイトへ誘引していると見られる。

正規サイトと勘違いさせるような酷似したデザインを用いており、ID、パスワードのほか、郵便番号や性別、生年月日、氏名、クレジットカード番号、有効期限、暗証番号、セキュリティコードなどの入力を求めるという。

(Security NEXT - 2006/11/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

水道メーター交換で利用した帳票が所在不明 - 桐生市
メール誤送信でセミナー参加者のメアド流出 - 沖縄振興開発金融公庫
八十二銀と長野銀の出向者が顧客情報を外部送信 - 契約内容を誤解
「セキュリティ対応組織の教科書 3.2版」が公開 - 実例など収録、評価シートも刷新
自動車部品メーカーのヨロズでランサム被害 - 被害状況など調査
ニデック子会社のサイバー攻撃被害 - データ約5万件が公開
Apache Solrに認証バイパスの脆弱性 - 重要度「クリティカル」も
DigiCert、「マネージドDNS」を展開するVercaraを買収
Veeam製バックアップ製品の脆弱性を標的に - 複数ランサムウェアが悪用
米当局、「SolarWinds WHD」や「Windows」など脆弱性3件の悪用に注意喚起