Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットバンクのログイン情報騙し取るメールに注意 - 今度は三井住友銀行がターゲットに

三井住友銀行を装い、同社ネットバンキングサービスの利用者からアカウント情報を騙し取る攻撃が発生している。同行やフィッシング対策協議会では、誤って個人情報を送信しないよう注意を呼びかけている。

問題のメールは、「セキュリティの向上にともない、SMBCダイレクトの暗証カードを再発行する」などと騙してアカウント情報の送信を求めるもので、「手続きしないと支障をきたす」などとユーザーの不安を煽る内容だった。

メールには実行ファイルが添付され、起動すると契約者番号や暗証番号、乱数表の入力する欄があり、情報の送信を促すという。

三井住友銀行は、SMBCダイレクトの利用者に対してメールやウェブサイトを通じて注意喚起を実施。フィッシング対策協議会では、JPCERTコーディネーションセンターへ対応を依頼した。

8月下旬ごろから三菱東京UFJ銀行に対する同様の攻撃が確認されており、セキュリティベンダーや情報処理推進機構(IPA)などが注意喚起を行ったばかり。今後さらに他金融機関へ攻撃が拡大するおそれもある。

(Security NEXT - 2011/10/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシングサイトの半数がクレカ事業者を偽装 - 銀行装うケース大きく縮小
矢野経済研究所に不正アクセス - SQLi攻撃でアカウント情報が流出
書き溜めたメモが消える!? - 「自動退会処理」とだます「Evernote」のフィッシングに注意
「さくらのクラウド」利用者狙ったフィッシングに注意 - 電話認証なども詐取
ヤマト運輸を装うメールやなりすましサイトに注意を
啓発イベント「サイバー防災」がスタート - 人気キャラ「しろまる」とコラボ
2021年のフィッシング報告、前年比約2.3倍に - 約53.6%がEC系
フィッシング被害で不審メール送信の踏み台に - 矢野経済研究所
SB、スミッシング対策を無償提供 - アルファベット発信元の拒否にも対応
フィッシング攻撃、地域密着の信販会社を立て続けに標的に