「三井住友銀行」を装うフィッシング攻撃が発生 - サイト停止するも今後注意を
「三井住友銀行」のオンラインバンキングを装い、アカウント情報を窃取するフィッシング攻撃が確認された。三井住友銀行やフィッシング対策協議会では、誤って情報を送信しないよう利用者へ注意を呼びかけている。
三井住友銀行によれば、フィッシングメールでは「暗証カードの再発行」「ワンタイムパスワードの配布」「フィッシングサイト発生やウイルス報告にともなう確認」など、うその説明を行い、フィッシングサイトへ誘導するという。
問題のサイト上には入力フォームが用意されており、「契約者番号」や「第一暗証」をはじめ、「第二認証」として乱数表、「第三認証」などの情報を送信させる。
フィッシング対策協議会では、攻撃発生を受けてJPCERTコーディネーションセンターへ調査を依頼。4月13日16時の時点で同サイトの停止を確認した。今後、同様のフィッシング攻撃が発生するおそれがあるとして注意を呼びかけている。
(Security NEXT - 2012/04/13 )
ツイート
関連リンク
PR
関連記事
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
