Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットバンクのログイン情報騙し取るメールに注意 - 今度は三井住友銀行がターゲットに

三井住友銀行を装い、同社ネットバンキングサービスの利用者からアカウント情報を騙し取る攻撃が発生している。同行やフィッシング対策協議会では、誤って個人情報を送信しないよう注意を呼びかけている。

問題のメールは、「セキュリティの向上にともない、SMBCダイレクトの暗証カードを再発行する」などと騙してアカウント情報の送信を求めるもので、「手続きしないと支障をきたす」などとユーザーの不安を煽る内容だった。

メールには実行ファイルが添付され、起動すると契約者番号や暗証番号、乱数表の入力する欄があり、情報の送信を促すという。

三井住友銀行は、SMBCダイレクトの利用者に対してメールやウェブサイトを通じて注意喚起を実施。フィッシング対策協議会では、JPCERTコーディネーションセンターへ対応を依頼した。

8月下旬ごろから三菱東京UFJ銀行に対する同様の攻撃が確認されており、セキュリティベンダーや情報処理推進機構(IPA)などが注意喚起を行ったばかり。今後さらに他金融機関へ攻撃が拡大するおそれもある。

(Security NEXT - 2011/10/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「りそな銀行」かたるフィッシング攻撃の報告が増加
先週注目された記事(2024年6月23日〜2024年6月29日)
取引先や従業員に関する一部情報の流出を確認 - KADOKAWA
セミナー事務局のメルアカからスパム送信、原因を調査 - 広島県
5月のフィッシング報告、前月比34.6%増 - 過去3番目の規模に
ファッション通販「ZOZOTOWN」のAndroidアプリに脆弱性
教員がフィッシング被害、侵害アカウントからさらなる攻撃 - 明治薬科大
フィッシング対策協議会、「フィッシング対策ガイドライン」を改訂
ドコモメールになりすまし警告機能 - 「DMARC」未導入も対象
国税庁装うフィッシング攻撃の報告が増加 - 滞納で差押えなどと不安煽る