PayPal偽装のフィッシングサイトが稼働中 - ドメインの一部に「paypal」の文字列
フィッシング対策協議会は、「PayPal」を装ったフィッシングメールが出回っており、日本語で記載されたサイトも稼働しているとして注意喚起を実施した。

発見されたフィッシングサイト
同協議会によれば、問題のフィッシングメールは、「Notification」「Important, please read !」といったタイトルで送信されており、アカウントの確認が必要として不正サイトへ誘導するという。メールの本文は英文で記載されていた。
同協議会では、誘導先フィッシングサイトのURLを複数把握しており、日本語で作成されたサイトもあった。ドメイン名の一部に「paypal」の文字列を用いることで、正規サイトに見せかけたケースも確認している。
9月8日14時の時点で、一部フィッシングサイトが稼働中であり、同協議会では、同サイトの閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼している。
同協議会では、誤って個人情報を提供しないよう注意を呼びかけるとともに、類似したメールを発見した場合は、同協議会まで通報するようアナウンスしている。
(Security NEXT - 2011/09/08 )
ツイート
関連リンク
PR
関連記事
従業員がフィッシング被害、連絡先情報が流出 - 講談社
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
インシデント件数減少、ただしサイト改ざんは倍増
フィッシング被害後、攻撃の踏み台に - スペース
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
フィッシングURLが約4割減 - リンク使い回しも影響
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
国内ISPのメールアカウント乗っ取りに注意 - 便乗攻撃にも警戒を
メッセージアプリが標的、要人狙う露フィッシング - 米当局
