冬休み狙い? mixi、GREE、モバゲーを騙るフィッシング - 空メールで性別も詐取
フィッシング対策協議会は、SNSサービスの「mixi」や「GREE」、携帯電話向けポータルサイト「モバゲータウン」を装ったフィッシングサイトを確認したとして注意喚起を行った。
SNSサイト「mixi」を騙った攻撃では、「招待制度廃止実験」などとし、ユーザーに空メールの送信を求め、返信メールに記載したURLで個人情報を詐取しようとする。
一方、GREEのフィッシングサイトでは、クリスマスキャンペーンなどとうその説明を行い、ポイントの提供をちらつかせて会員の確認を理由に空メールの送信を要求。返信メールに対して情報を記入させる。
「モバゲータウン」についても、「モバゲー換金ポイント3倍キャンペーン」などとし、プロフィールを登録するとポイントを提供するなどとだます手法。提供ポイントを換金できるなどとして登録を煽っている。
「mixi」や「GREE」の攻撃では、性別で空メールの送信先をわけているのが特徴で、空メールを送信した時点で、メールアドレスだけでなく、性別情報も詐取しようとするなど巧妙。
これらフィッシングサイトは、25日に同協会が確認しており、いずれも稼働中だったという。同協議会では閉鎖に向けて、JPCERTコーディネーションセンターへ調査を依頼している。
(Security NEXT - 2009/12/25 )
ツイート
関連リンク
PR
関連記事
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
水道局を装う偽メールに注意 - 「未払料金ある」と誘導
「電気料金未払い」と不安煽りクレカ情報だまし取るフィッシング
フィッシング攻撃で日本赤十字社のメアドになりすまし
JR西日本の会員サービスを装うフィッシング攻撃に注意
「ビックカメラ」からの「異常通知」装うフィッシング攻撃
「支援金5万円」とだますフィッシング - 偽マイナポータルへ誘導
「口座が凍結されました」 - ゆうちょ銀装うフィッシングに注意
「マネロンのおそれ、対応しないと法的措置」と脅すフィッシング
「給付金に関するお知らせ」などと内閣府かたる詐欺メール